华为SSH登录设备配置

华为交换机配置telnet和SSH登录设备(简单实用版)
qingfenghaha关注0人评论5378人阅读2017-03-07 20:56:59
Telnet是Internet远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。可以在本地就能控制服务器。要开始一个telnet会话,必须输入用户名和密码来登录服务器。Telnet是常用的远程控制Web服务器的方法,极大的提高了用户操作的灵活性。

wKioL1i-q-2BBwCQAABYXEKrqWU464.png-wh_50

测试拓扑图

配置telnet:

1.1普通认证登录

LSW1配置:

[Huawei]user-interface vty 0 1 #设置VTY虚拟通道,最多允许连接的数量

[Huawei-ui-vty0-1]authentication-mode password #设置认证方式为密码

[Huawei-ui-vty0-1]set authentication password cipherhuawei #设置密码为huawei

[Huawei-ui-vty0-1]user privilege level 3 #用户登录后等级为3,代表管理级

LSW2测试:

wKioL1i-rJPRss-LAADBt15Mjuc527.png-wh_50

1.2AAA认证登录

LSW1配置:

[LSW1]aaa

[LSW1-aaa]local-user admin password cipher adminprivilege level 3

[LSW1-aaa]local-user admin service-type telnet

[LSW1]user-interface vty 0 1

[LSW1-ui-vty0-1]authentication-mode aaa

wKioL1i-rQzAf_kFAAEER7cMwIY782.png-wh_50

配置SSH:

由于telnet缺少安全认证方式,而且传输过程中采用TCP明文传输,所以存在较大的风险。容易导致IP地址欺骗等恶意***。现在众多IT运维人员已经抛弃单纯的telnet管理了。

SSH(Secure Shell)是一个网络安全协议,通过对网络数据的加密,使其能在一个不安全的环境里,提供安全的远程登录和其他网络服务。SSH数据加密传输,认证机制更加安全,而且可以替代telnet,现在已经被广泛使用了。

由于SSH用户使用Password方式验证,需要在SSH服务器端生成本地RSA密钥,因此生成本地RSA密钥是完完成SSH登录配置的首要操作,如下:

wKiom1i-rWygZuNMAAE0KM3PeL4618.png-wh_50

[LSW1]user-interface vty 4

[LSW1-ui-vty4]authentication-mode aaa #用户认证方式为AAA

[LSW1-ui-vty4]protocol inbound ssh #设置VTY只支持SSH协议,自动禁止telnet功能

[LSW1]aaa

[LSW1-aaa]local-user huawei password cipher huawei #新建用户名密码

[LSW1-aaa]local-user huawei privilege level3 #用户权限等级

**[LSW1]ssh user huawei authentication-typepassword #认证类型**

[LSW1]ssh user huawei service-type stelnet #stelnet即SSH

[LSW1]stelnet server enable #开启SSH服务

Info: Succeeded in starting the Stelnet server.

wKiom1i-rbSh79oJAAEPk5A38_o613.png-wh_50

测试OK!

转载:https://blog.51cto.com/lifulin/1904104

华为设备通过SSH(Secure Shell)进行远程管理,以下是设置SSH登录用户的配置流程和常用命令: 1. 登录华为设备(通常是通过Console口或者Telnet): - 使用超级管理员账户(如`admin`)登录,例如: ``` telnet <设备IP> <默认端口号> ``` 2. 进入系统视图: - 输入命令 `configure terminal` 或者 `system-view`。 3. 配置SSH服务: - 开启SSH服务: ``` service ssh start set service protocol ssh enable ``` - 可选地,可以修改SSH默认端口号,如从22改到2222: ``` set vty user privilege-level 15 set vty authentication-mode password set vty 0 inbound-service ssh port 2222 ``` - 创建新用户(用户名、密码和权限等级): ``` user-management user-add <username> user-account-type normal set user-authentication-password <password> set user-level <level> (权限等级,一般设备上可能有1~15,数字越大权限越高) ``` 4. 配置SSH密钥认证(可选): - `set vty authentication-method public-key` - 使用`ssh-keygen`生成公钥私钥对,并将公钥内容添加到设备的authorized_keys文件中。 5. 保存配置并退出: - `save` 或 `commit` 保存配置,然后 `exit` 或 `quit` 返回到用户视图。 6. 刷新配置使其生效: - 关闭并重启设备(`reload`),或者重启SSH服务(`service ssh restart`)。 完成上述步骤后,就可以使用新创建的用户名和密码通过SSH登录华为设备了。请注意替换示例中的 `<设备IP>`、`<username>`、`<password>` 和 `<level>` 等为实际值。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值