Host
Switch
192.168.1.56/24
Vlan-int1
192.168.1.40/24
图
1-1
SSH
本地配置组网图
3.
配置步骤
(1)
配置
SSH
服务器
Switch
#
生成
RSA
密钥对,并启动
SSH
服务器。
system-view
[Switch] public-key local create rsa
[Switch] ssh server enable
#
配置
VLAN
接口
1
的
IP
地址,客户端将通过该地址连接
SSH
服务器。
[Switch] interface vlan-interface 1
[Switch-Vlan-interface1] ip address 192.168.1.40 255.255.255.0
[Switch-Vlan-interface1] quit
#
设置
SSH
客户端登录用户界面的认证方式为
AAA
认证。
[Switch] user-interface vty 0 4
[Switch-ui-vty0-4] authentication-mode scheme
#
设置
Switch
上远程用户登录协议为
SSH
。
[Switch-ui-vty0-4] protocol inbound ssh
[Switch-ui-vty0-4] quit
#
创建本地用户
client001
,并设置用户访问的命令级别为
3
。
[Switch] local-user client001
[Switch-luser-client001] password simple aabbcc
[Switch-luser-client001] service-type ssh level 3
[Switch-luser-client001] quit
#
配置
SSH
用户
client001
的服务类型为
Stelnet
,
认证方式为
password
认证。