华为SSH配置

SSH:安装外壳协议(SSH:Secure Shell Protocol)
SSH是一种在不安全网络上提供安全远程登陆及其他安全网络服务的协议.SSH是指Secure shell,SSH协议族由IETF(internet engineering task force)的network working group制定,SSH协议的内容SSH协议是建立在应用层和传输层基础上的安全协议.传统的网络服务程序,如FTP,POP和TELNET其本质上都是不安全的;因为它们在网络上用明文传送数据,用户帐号和用户口令,很容易受到中间人(man-in-the-middle)攻击方式的攻击.就是存在另一个人或者一台机器冒充真正的服务器接收用户传给服务器的数据,然后在冒充用户把数据传给真正的服务器.SSH是目前比较可靠的远程登录会话和其他网络服务提供安全性的协议.利用SSH协议可以有效防止远程管理过程中的信息泄露问题.通过SSH,可以把所有传输的数据进行加密,也能够防止DNS欺骗和IP欺骗.SSH,还有一个额外的好处就是传输的数据是经过压缩的,所以加以加快传输的速度.SSH有很多功能,它既可以代替TELNET,又可能为FTP,POPPPP提供一个安全的"通道".
 


rsa local-key-pair create     //生成密钥


aaa

 local-user huawei password cipher admin  //创建用户和密码,并且密码是密文
 local-user huawei privilege level 15  //用户等级为15

 local-user huawei service-type ssh  //服务类型为ssh

 local-aaa-user password policy administrator
  undo password alert original   //
关闭后首次登录不再提示修改密码。(可选)


stelnet server enable  //使能(开启)SSH服务
ssh user huawei authentication-type password  //用户的验证类型为密码验证
ssh user huawei service-type stelnet   //服务类型为ssh


user-interface vty 0 4    //进入0到4线路
 authentication-mode aaa   //验证模式为aaa
 protocol inbound ssh     //允许使用ssh协议


 ssh server-source -i Vlanif82   //如果连接提示The remote system refused the connection.,高版本系统默认情况下禁止从所有接口远程登陆,需开启特定接口允许SSH远程接入。


可选:
ssh server port 1025      //修改ssh的端口为1025,默认为22

display rsa local-key-pair public

  • 4
    点赞
  • 63
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值