华为交换机配置
SSH
登录
首先说一下配置的基本步骤
1
、虚拟终端
VTY
设置
2
、
SSH
用户设置
3
、
SSH
服务器设置
下面具体说一下
1
、
虚拟终端
VTY
设置
[huawei]user-interface vty 4
[huawei-ui-vty4]authentication-mode aaa
#
用户认证方式为
AAA
[huawei-ui-vty4]protocol inbound ssh
#
设置
VTY
只支持
SSH
协议,自动禁止
telnet
功能。
Inbound
后面一共有三个参
数
all
允许所有协议,
ssh
只允许
ssh
协议
,
telnet
只允许
telnet
协议
可
根据情况自己选择。
2
、
SSH
用户设置
[huawei]ssh usersshuser authentication-type password
#
创建
SSH
用户并配置
SSH
用户的认证方式为
password
。
当用户使用
Password
认证方式时,需要在
AAA
视图下配置与
SSH
用户同名的本
地用户。
[huawei]aaa
#
进入
AAA
配置模式
[Huawei-aaa]
local-user
sshuser
password
simple
12345
privilege
level
15
#
创建本的用户
sshuser
并设置密码方式为
simple
密码为
12345
等级为
15
。
#password
的参数有
simple
和
cipher
一个是明文,一个是密文
[Huawei-aaa]local-user sshuser service-type ssh
#
配置本地用户的服务方式为
ssh
。
[huawei]ssh user sshuser service-type stelnet
#
配置
SSH
用户的服务方式为
stelnet
。
3
、
SSH
服务器设置
[Huawei]stelnet server enable
#
使能
stelnet
服务
[Huawei]rsa local-key-pair create
#
生成本地
RSA
或
DSA
密钥对