登陆交换机命令_如何配置交换机SSH远程登录?一个实例了解清楚

c7c3f04c8d0f7597236a5e14e707b870.png

华为交换机配置Telnet远程登陆,有很多朋友就问到了关于ssh远程登陆的方法,现在telnet 的远程登录方式企业用的不多,ssh更加安全些,本期我们就来了解下ssh远程登陆的方式,以锐捷交换机为例。

一、如何配置锐捷SSH远程登陆?

一、配置思路

配置ssh远程登陆,一般是有四个步骤:

1、首先选择Console方式登陆交换机

2、开启交换机的SSH服务功能并配置IP

3、生成加密密钥

4、配置SSH管理的登入口令

二、配置步骤(以锐捷交换机的配置为例)

1、首先选择Console方式登陆交换机

2538af952938bdfc902a47df2242da19.png

2、开启交换机的SSH服务功能并配置IP

switch>enable //进入特权模式

switch#configure terminal //进入全局配置模式

switch(config)#enable service ssh-server //开启ssh-server

switch(config)#interface vlan 1 //进入vlan 1接口

switch(config-if)#ip address 192.168.1.1 255.255.255.0 //为vlan 1接口上设置管理ip 192.168.1.1

switch(config-if)#exit //退回到全局配置模式

3、生成加密密钥

switch(config)#crypto key generate dsa //加密方式有两种:DSA和RSA,可以随意选择

然后等待密钥生成,然后直接敲回车就好

4、配置SSH管理的登入口令

switch(config)#line vty 0 4 //进入SSH密码配置模式,0 4表示允许共5个用户同时SSH登入到交换机

switch(config-line)#login local //启用SSH时使用本地用户和密码功能

switch(config-line)#transport input ssh //设置传输模式是SSH,设置远程登入只允许使用SSH登入,不能使用telnet登入

switch(config-line)#exit //回到全局配置模式

switch(config)#username Ruijie password 123456 //配置远程登入的用户名为Ruijie,密码为123456

switch(config)#end //退出到特权模式

switch#write //确认配置正确,保存配置

5、验证命令(查看SSH的参数信息(版本信息,重认证次数等参数)

switch#show ip ssh //显示配置信息

59c93eb21ff0448d5d179a0030e0eb31.png

然后就配置完了,从配置中可以看出,ssh远程登陆方式确实比telnet要安全一些,适用于企业中。

二、远程登陆进入

配置后了ssh远程登陆后,可以使用PUTTY或者SecureCRT远程登陆就行。

用刚刚配置的ip地址,及用户名和密码进行登陆,我们就是SecureCRT登陆为例。

4214c617834aa4c8ca5f058054ceeac9.png

27b3b40c6c2bcb967152c3c1b18c2a07.png

f382433f03af8dfe2dfc1e3963ba4404.png

那么,这个就ssh远程登陆成功了。

最后弱电行业网补充下:

配置需要开启SSH功能,且PC与交换机在同一个网段,如果不在的话,可以设置下网关。

可以用show service命令确认SSH服务功能是否开启。

d3487105083cb06584c076b9a245d3e5.png
  • 1
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
以下是华为交换机SSH配置实例步骤: 1. 首先确认你的交换机是否支持SSH,输入命令 display version 可以查看交换机的版本信息。 2. 确认交换机是否存在公钥和密钥,输入命令 display public-key local 和 display rsa local 查看本地公钥和密钥。 3. 配置SSH协议版本,输入命令 ssh version 2 设定SSH协议版本为2。 4. 配置用户认证方式,输入命令 aaa authentication login default local 表示使用本地用户认证。 5. 配置SSH用户,输入命令 user user_name ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAAAYQD1kz6+L5A3bMzVqJgj1vL5e5z0Q3c8qy9YmzL+2BzG8qA7R3CnKmQ5UyeR8z9Q6hCJ1DgD5wY0l3rOq3sW8Jb3AVZ0oJ2PSYJyN2PqQX2tM+Shw+K7V1BY7S2wU5WkN6jH7gjN4L4rNoeWXBQ3k3LQfVrZoL1jV3va8KltIvN4zgZOzVnXQ== user_email@domain.com,其中user_name为SSH用户名,AAAAB3NzaC1yc2EAAAADAQABAAAAYQD1kz6+L5A3bMzVqJgj1vL5e5z0Q3c8qy9YmzL+2BzG8qA7R3CnKmQ5UyeR8z9Q6hCJ1DgD5wY0l3rOq3sW8Jb3AVZ0oJ2PSYJyN2PqQX2tM+Shw+K7V1BY7S2wU5WkN6jH7gjN4L4rNoeWXBQ3k3LQfVrZoL1jV3va8KltIvN4zgZOzVnXQ==为SSH用户的公钥。 6. 配置SSH服务,输入命令 ssh server enable 启用SSH服务。 7. 最后测试SSH登录,使用SSH客户端连接交换机,并输入SSH用户名和密码即可登录。 注意:在配置SSH协议版本时,如果你的交换机版本较低,则可能只支持SSH协议版本1,此时需要输入命令 ssh version 1 启用SSH协议版本1。但SSH协议版本1已经被证实存在安全漏洞,建议使用SSH协议版本2。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值