华为交换机SSH登录配置

【配置思路】
1.在本地的SSH服务端生成本地需要的密钥对
2.SSH服务端配置用户的账号、密码、权限
3.做通用户和SSH服务端的通信

设备型号:S5700-EI

  1. 创建本地密钥对
[CORE]   rsa local-key-pair create             #创建本地密钥对
The key name will be: SW1_Host
The range of public key size is (512 ~ 2048).
NOTES: If the key modulus is greater than 512,
It will take a few minutes.
Input the bits in the modulus[default = 512]:1024
Generating keys...
.................++++++++++++
......................++++++++++++
..............++++++++
.........++++++++
  1. 配置VTY用户,只能用SSH进入
[CORE]user-interface vty 0 4 
[CORE-ui-vty0-4]authentication-mode aaa 
[CORE-ui-vty0-4]protocol inbound ssh
  1. 创建SSH用户及密码
#aaa
#local-user NAME password cipher 123456
#local-user NAME privilege level 3
#local-user NAME service-type ssh
  1. 配置ssh用户的认证方式和服务方式
[CORE] ssh user NAME authentication-type password
[CORE] ssh user NAME service-type {sftp | stelnet | all } 
[CORE] stelnet server enable               #打开ssh服务
  1. 设置只能管理网段访问
新建ACL2000
acl 2000
rule 5 permit source 192.168.101.0       0.0.0.255
rule deny

ACL应用到远程,只允许acl网段访问
user-interface vty 0 4
protocol inbound ssh
acl 2000 inbound
  • 0
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值