华为交换机ssh思科交换机_华为华三思科交换机设置SSH登录

本文详细介绍了华为、华三和思科交换机设置SSH登录的步骤,包括开启SSH服务、生成本地密钥对、配置认证模式和远程登录协议,以及设置用户权限和服务类型。同时,还提到了限制远程管理IP的方法,如华为的ACL配置。
摘要由CSDN通过智能技术生成

华为华三思科交换机设置SSH登录

华为交换机:

1.开启stelnet服务

2.生成本地密钥对;

3.配置远程登录的认证模式aaa和远程登录的协议ssh

3.配置aaa的本地用户用户supadmin(设置密码、命令级别、服务类型);

4.配置SSH用户supadmin认证类型为password和服务类型为STelnet;

sy

stelnet server enable

rsa local-key-pair create

2048

user-interface vty 0 4

authentication-mode aaa

protocol inbound ssh

aaa

local-user supadmin password cipher [email protected]

local-user supadmin privilege level 3

local-user supadmin service-type ssh

ssh user supadmin authentication-type password

ssh user supadmin service-type stelnet

华三交换机:

1.开启ssh服务

2.生成本地密钥对;

3.配置远程登录的认证模式scheme(aaa)和远程登录的协议ssh

3.配置aaa的本地用户用户supadmin(设置密码、命令级别、服务类型);

4.配置SSH用户supadmin认证类型为password和服务类型为STelnet;

sy

ssh server enable

public-key local create rsa

2048

user-interface vty 0 4

authentication-mode scheme

protocol inbound ssh

local-user supadmin

password simple [email protected]

authorization-attribute level 3

service-type ssh

ssh user supadmin service-type stelnet authentication-type password

需要限制远程管理的IP的情况下,需要设置一个acl(看情况)华为为例:

acl 3000

rule permit ip source 192.18.88.1 0.0.0.0

rule permit ip source 172.16.66.0 0.0.0.255

user-int vty 0 4

acl 3000 inbound

思科交换机:

enable

configure terminal

enable sec [email protected]

hostname SW1

ip ssh time-out 60

ip ssh authentication-retries 3

ip domain-name cisco.com

crypto key generate rsa

2048

username supadmin secret [email protected]

line vty 0 4

transport input ssh

login local

说明:基本上可以认为相同密钥长度的 RSA 算法与 DSA 算法安全性相当,二选一。

华为华三思科交换机设置SSH登录

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值