一、华为交换机SFTP功能概述
华为交换机支持通过SFTP(SSH File Transfer Protocol)进行安全的文件传输,相比传统的FTP和TFTP,SFTP提供了加密的数据传输通道,更适合网络设备的安全管理。
主要应用场景
-
交换机配置文件备份与恢复
-
系统软件升级
-
日志文件下载
-
批量配置文件上传
二、华为交换机SFTP服务器端配置
1. 基础网络配置
<HUAWEI> system-view
[HUAWEI] sysname Switch
[Switch] interface vlanif 1
[Switch-Vlanif1] ip address 192.168.1.1 24
[Switch-Vlanif1] quit
2. 启用SSH服务
[Switch] stelnet server enable
[Switch] ssh user admin authentication-type password
[Switch] ssh user admin service-type sftp
[Switch] user-interface vty 0 4
[Switch-ui-vty0-4] authentication-mode aaa
[Switch-ui-vty0-4] protocol inbound ssh
[Switch-ui-vty0-4] quit
3. 配置AAA认证
[Switch] aaa
[Switch-aaa] local-user admin password cipher Huawei@123
[Switch-aaa] local-user admin privilege