实验拓扑图:
先配置AR1的IP地址:
[ar1]interface GigabitEthernet 0/0/0
[ar1-GigabitEthernet0/0/0]ip address 1.1.1.1 24
在配置AR2的IP地址和认证模式、密码、特权等配置:
[ar2]interface GigabitEthernet 0/0/0
[ar2-GigabitEthernet0/0/0]ip address 1.1.1.2 24
[ar2]stelnet server enable //启用stelnet服务即SSH服务
[ar2]rsa local-key-pair create //生成服务器秘钥对,密钥长度默认512
[ar2]ssh user jjh authentication-type password //配置ssh用户的认证方式
[ar2]ssh user jjh service-type stelnet
[ar2]user-interface vty 0 4 //开启用户远程管理,vty代表虚拟终端,编号0-4,支持5个用户远程连接
[ar2-ui-vty0-4]authentication-mode aaa //认证模式选择AAA
[ar2-ui-vty0-4]protocol inbound ssh //使用协议为ssh ,默认telnet,也可以选择all全部开启
[ar2-ui-vty0-4]quit
[ar2]aaa
[ar2-aaa]local-user jjh password cipher 123 //配置用户名为jjh,密码123使用密文加密
[ar2-aaa]local-user jjh privilege level 3 //设置用户的权限为3级
[ar2-aaa]local-user jjh service-type telnet ssh http //配置用户可支持的协议类型,多敲可以提供多个服务
此时在AR1的系统视图输入stelnet 1.1.1.2 用户名和密码即可成功远程登陆AR2
[ar1]ssh client first-time enable
//当SSH用户端第一次登录SSH服务器时,用户端还没有保存SS
H服务器的RSA公钥,会对服务器的RSA有效性公钥检查失败,
从而导致登录服务器失败。因此当用户端R1首次登录时,
需开启sSH用户端首次认证功能,不对SSH服务器的RSA公
钥进行有效性检查。
[ar1]stelnet 1.1.1.2
Please input the username:jjh
Trying 1.1.1.2 ...
Press CTRL+K to abort
Connected to 1.1.1.2 ...
Enter password:
Enter password:
-----------------------------------------------------------------------------
User last login information:
-----------------------------------------------------------------------------
Access Type: SSH
IP-Address : 1.1.1.1 ssh
Time : 2024-03-15 15:56:16-08:00
-----------------------------------------------------------------------------
查看命令:
[ar2]dis ssh server session //查看登录ssh服务器的用户信息
--------------------------------------------------------------------
Conn Ver Encry State Auth-type Username
--------------------------------------------------------------------
VTY 0 2.0 AES run all jjh
--------------------------------------------------------------------
[ar2]dis ssh server status //查看ssh服务器相关信息,可用于排错
SSH version :1.99
SSH connection timeout :60 seconds
SSH server key generating interval :0 hours
SSH Authentication retries :3 times
SFTP Server :Disable
Stelnet server :Enable
如果是交换机和交换机之间做ssh远程登录,就需要配置vlan,启用三层接口,改接口类型,其他配置都是不变的
[sw1]vlan 10
[sw1]int vlan 10
[sw1-Vlanif10]ip address 1.1.1.1 24
[sw1]int g0/0/1
[sw1-GigabitEthernet0/0/1]port link-type access
[sw1-GigabitEthernet0/0/1]port default vlan 10
[sw2]vlan 20
[sw2]int vlan 20
[sw2-Vlanif10]ip address 1.1.1.2 24
[sw2]int g0/0/1
[sw2-GigabitEthernet0/0/1]port link-type access
[sw2-GigabitEthernet0/0/1]port default vlan 20