华为-ssh远程登录aaa认证模式

一、配置ssh远程登录

1.拓扑图

在这里插入图片描述

2.配置接口IP,保障网络的通信

R1:
<Huawei>sys	# 进入系统视图
[Huawei]sysname R1	# 命名
[R1]int g0/0/0	# 进入接口g0/0/0
[R1-GigabitEthernet0/0/0]ip add 10.10.10.1 24	# 配置接口IP地址
[R1-GigabitEthernet0/0/0]q	
R2:
<Huawei>sys	# 进入系统视图
[Huawei]sysname R2	# 命名
[R2]int g0/0/0	# 进入接口g0/0/0
[R2-GigabitEthernet0/0/0]ip add 10.10.10.2 24	# 配置接口IP地址
[R2-GigabitEthernet0/0/0]q	# 退出

3.在R1上配置ssh远程登录,认证方式为aaa

[R1]aaa	# 配置aaa认证
[R1-aaa]local-user huawei password cipher huawei@123	# 配置用户名密码
Info: Add a new user.	# 添加成功
[R1-aaa]local-user huawei pri lev 3	# 设置用户等级
[R1-aaa]local-user huawei service-type ssh # 设置远程登录模式为ssh
[R1-aaa]q		# 退出
[R1]stelnet server enable 	# 开启ssh远程登录服务
Info: Succeeded in starting the STELNET server.	# 显示Succeeded为成功
[R1]user-interface vty 0 4	# 配置ssh
[R1-ui-vty0-4]authentication-mode aaa	# 设置认证模式为aaa
[R1-ui-vty0-4]protocol in ssh	# 开启ssh模式
[R1-ui-vty0-4]q	# 退出
[R1]ssh client first-time enable		# 首次认证
[R1]rsa local-key-pair create		# 生成秘钥
The key name will be: Host
% RSA keys defined for Host already exist.
Confirm to replace them? (y/n)[n]:y		# 输入y为yes
The range of public key size is (512 ~ 2048).
NOTES: If the key modulus is greater than 512,
       It will take a few minutes.
Input the bits in the modulus[default = 512]:1024	# 设置为1024
Generating keys...
...........++++++
.....................++++++
......++++++++
.................................++++++++

4.在R2上测试是否配置成功

[R2]ssh client first-time enable		# 首次认证
[R2]stelnet 10.10.10.1	# 登录ssh

显示R1即为成功

在这里插入图片描述

### 华为路由器 SSH 远程登录配置 #### 启用 AAA 功能并创建本地用户 为了保障安全性,在进行SSH配置前需先启用AAA认证机制,并建立用于远程管理的本地账户。 ```shell [R1]aaa [R1-aaa]local-user admin password cipher Huawei@123! # 创建用户名admin,设置加密后的密码Huawei@123! [R1-aaa]local-user admin privilege level 15 # 设定最高权限等级 [R1-aaa]local-user admin service-type ssh # 指明此用户的访问方式为SSH ``` #### 配置STelnet(SSH)服务端参数 完成上述准备工作之后,则可以继续针对SSH本身做进一步设定: ```shell [R1]stelnet server enable # 开启SSH服务器功能 [R1]interface LoopBack 0 # 使用LoopBack接口作为源地址来接受SSH连接请求 [R1-Interface-LoopBack0]ip address 192.168.1.1 255.255.255.0 # 给LoopBack分配IP地址以便于识别 [R1]interface GigabitEthernet 0/0/0 # 对外提供网络连通性的物理端口也需要有公网可达的IP地址 [R1-GigabitEthernet0/0/0]ip address dhcp # 或者静态指定其他合法可用的IPv4地址 ``` #### VTY线路控制台的安全策略调整 最后一步是对VTY虚拟终端会话实施必要的安全措施,确保只有经过验证的身份才能发起SSH会话。 ```shell [R1]user-interface vty 0 4 # 定义可同时存在的最大并发数范围是从第0到第4条线路上 [R1-ui-vty0-4]authentication-mode scheme # 应用全局定义好的认证方案 [R1-ui-vty0-4]protocol inbound ssh # 明确指出仅限SSH协议进入 ``` 以上命令执行完毕后,重启设备使更改生效。此时应当能够利用支持SSH客户端工具尝试连接至该华为路由装置了[^1][^2][^3]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

个性小王

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值