华为网络设备SSH、SCP、SFTP使用RSA公钥免密码登录

一、客户端端配置

1、客户端生成RSA证书 

ssh-keygen -t rsa

 2、将公钥转换成16进制字符串形式

ssh-keygen -f id_rsa.pub -e -m pem | grep -v '\-\-\-\-' | base64 -D | xxd -p

 二、设备配置

1、将公钥导入设备,命名为rsa

rsa peer-public-key rsa
public-key-code begin
此处粘贴16进制公钥
public-key-code end                      
peer-public-key end

2、创建aaa用户rsa,密码12345678

aaa
local-user rsa password cipher 12345678 privilege level 15
local-user rsa service-type ssh
quit

3、添加ssh用户

ssh user rsa authentication-type rsa
ssh user rsa assign rsa-key rsa
ssh user rsa service-type all

4、启用SSH和SFTP

stelnet server enable
sftp server enable

<可选>关闭telnet
telnet server disable

 5、接口下开启认证

user-interface vty 0 4
authentication-mode aaa
user privilege level 15
protocol inbound ssh
quit

 

  • 1
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值