H3C 交换机配置ssh登陆

1.开启ssh服务,创建密钥。

<D05-S5048-02>system-view 
[D05-S5048-02]ssh server enable //开启ssh服务
[D05-S5048-02]public-key local create rsa //创建rsa密钥
[D05-S5048-02]public-key local create dsa //创建dsa密钥

2.配置vty虚拟接口。

[D05-S5048-02]user-interface vty 4 //进入vty配置
[D05-S5048-02-line-vty4]authentication-mode scheme //设置认证模式
[D05-S5048-02-line-vty4]protocol inbound ssh //设置登陆协议为ssh
[D05-S5048-02-line-vty4]quit //退出vty模式

3.创建配置用户。

[D05-S5048-02]local-user iautos //创建用户iautos
[D05-S5048-02-luser-manage-iautos]password simple P@ssw0rd102 //设置密码P@ssw0rd102
[D05-S5048-02-luser-manage-iautos]service-type ssh //设置用户登陆权限为ssh
[D05-S5048-02-luser-manage-iautos]authorization-attribute level3 //设置用户级别为3管理级
[D05-S5048-02-luser-manage-iautos]quit //退出用户配置模式
[D05-S5048-02]save    //保存配置

4.完成。

转载于:https://www.cnblogs.com/xzlive/p/11507351.html

  • 5
    点赞
  • 49
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
H3C交换机上配置SSH(Secure Shell)远程登录,可以提供安全的远程管理功能。以下是配置SSH的基本步骤: 1. **登录交换机**: 首先,确保你已经通过Console端口、Telnet或Web界面登录到交换机。 2. **进入配置模式**: 输入命令 `configure` 进入全局配置模式。 3. **启用SSH服务**: 在全局配置模式下,执行命令 `system-view` 或 `[your-context-view]` 切换到系统视图,然后输入 `ssh server enable` 启用SSH服务。 4. **设置SSH参数**: - `ssh user privilege level` 可以设置SSH用户的权限级别,默认为0,可以调整。 - `ssh port` 可以更改SSH监听的端口号,但通常默认端口22是公认的好选择。 5. **配置SSH公钥验证**: 为了提高安全性,可以配置公钥验证。首先生成SSH密钥对,然后将公钥添加到交换机的SSH密钥认证文件中,例如: ``` ssh-copy-id -i ~/.ssh/id_rsa.pub username@switch-ip ``` 将`username`替换为交换机的管理员用户名,`switch-ip`替换为交换机的实际IP地址。 6. **保存并退出配置**: 使用 `save` 命令保存配置,然后用 `exit` 或 `quit` 退出配置模式并返回到用户视图。 7. **重启交换机**: 为了使配置生效,可能需要重启交换机。执行 `reboot` 或在全局配置模式下选择重启选项。 8. **验证SSH连接**: 重启后,尝试从本地机器使用SSH客户端工具(如PuTTY或Cisco SecureCRT)连接到交换机的IP地址和默认端口,如果配置成功,你应该能够成功登录。 相关问题: 1. H3C交换机支持哪些SSH认证方式? 2. 如何检查SSH服务是否运行正常? 3. SSH配置文件通常位于交换机的哪个目录下?
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值