华为ensp SSH远程实验

实验拓扑图:

先配置AR1的IP地址:

[ar1]interface GigabitEthernet 0/0/0	
[ar1-GigabitEthernet0/0/0]ip address 1.1.1.1 24

 在配置AR2的IP地址和认证模式、密码、特权等配置:

[ar2]interface GigabitEthernet 0/0/0
[ar2-GigabitEthernet0/0/0]ip address 1.1.1.2 24
[ar2]stelnet server enable                          //启用stelnet服务即SSH服务
[ar2]rsa local-key-pair create                      //生成服务器秘钥对,密钥长度默认512
[ar2]ssh user jjh authentication-type password      //配置ssh用户的认证方式
[ar2]ssh user jjh service-type stelnet
[ar2]user-interface vty 0 4	                        //开启用户远程管理,vty代表虚拟终端,编号0-4,支持5个用户远程连接
[ar2-ui-vty0-4]authentication-mode aaa              //认证模式选择AAA
[ar2-ui-vty0-4]protocol inbound ssh                 //使用协议为ssh ,默认telnet,也可以选择all全部开启
[ar2-ui-vty0-4]quit
[ar2]aaa	
[ar2-aaa]local-user jjh password cipher 123             //配置用户名为jjh,密码123使用密文加密 
[ar2-aaa]local-user jjh privilege level 3               //设置用户的权限为3级
[ar2-aaa]local-user jjh service-type telnet ssh http     //配置用户可支持的协议类型,多敲可以提供多个服务

此时在AR1的系统视图输入stelnet 1.1.1.2   用户名和密码即可成功远程登陆AR2 

[ar1]ssh client first-time enable 
//当SSH用户端第一次登录SSH服务器时,用户端还没有保存SS
H服务器的RSA公钥,会对服务器的RSA有效性公钥检查失败,
从而导致登录服务器失败。因此当用户端R1首次登录时,
需开启sSH用户端首次认证功能,不对SSH服务器的RSA公
钥进行有效性检查。
[ar1]stelnet 1.1.1.2
Please input the username:jjh
Trying 1.1.1.2 ...
Press CTRL+K to abort
Connected to 1.1.1.2 ...
Enter password:
Enter password:
  ----------------------------------------------------------------------------- 
    
  User last login information:     
  -----------------------------------------------------------------------------
  Access Type: SSH      
  IP-Address : 1.1.1.1 ssh     
  Time       : 2024-03-15 15:56:16-08:00     
  -----------------------------------------------------------------------------

查看命令:

[ar2]dis ssh server session     //查看登录ssh服务器的用户信息
 --------------------------------------------------------------------
 Conn   Ver   Encry     State  Auth-type        Username
 --------------------------------------------------------------------
 VTY 0  2.0   AES       run    all              jjh                             
 --------------------------------------------------------------------
[ar2]dis ssh server status     //查看ssh服务器相关信息,可用于排错
 SSH version                         :1.99  
 SSH connection timeout              :60 seconds
 SSH server key generating interval  :0 hours
 SSH Authentication retries          :3 times
 SFTP Server                         :Disable
 Stelnet server                      :Enable

如果是交换机和交换机之间做ssh远程登录,就需要配置vlan,启用三层接口,改接口类型,其他配置都是不变的

[sw1]vlan 10 
[sw1]int vlan 10
[sw1-Vlanif10]ip address 1.1.1.1 24
[sw1]int g0/0/1
[sw1-GigabitEthernet0/0/1]port link-type access 
[sw1-GigabitEthernet0/0/1]port default vlan 10


[sw2]vlan 20
[sw2]int vlan 20
[sw2-Vlanif10]ip address 1.1.1.2 24
[sw2]int g0/0/1
[sw2-GigabitEthernet0/0/1]port link-type access 
[sw2-GigabitEthernet0/0/1]port default vlan 20

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值