08-SSH(远程访问)

简介

介绍使用SSH功能实现安全的远程访问或文件管理的典型配置举例。

1、设备需要配置IP地址
2、需要开启ssh服务
3、配置用户名密码并开启SSH服务
4、vty下配置认证模式,使用用户名密码的方式登录

vlan 2

interface Vlan-interface2
ip address 192.168.1.40 255.255.255.0

interface Ten-GigabitEthernet1/0/1
port link-mode bridge
port access vlan 2

line vty 0 63
authentication-mode scheme

ssh server enable

local-user admin class manage
password simple Admin@123
service-type ssh
authorization-attribute user-role network-admin

如果为了安全性考虑,可ssh后面调用acl进行限制,限制远程登录的IP地址

acl number 2001
rule 0 permit ip source 172.16.1.0 0.0.0.255
rule 1000 deny ip

ssh server acl 2001

设备登录示例

这样配置之后只允许172.16.1.0/24范围内的地址登录访问设备。请根据实际需求场景使用。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

劉小健

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值