路由器开启ssh实现远程管理

ssh【secure shell】:安全的远程控制协议,端口号 tcp 22
特点:传输数据进行加密传输
aaa:authentication    authority    account
       认证       授权       审计

网络拓扑图:

R1上配置:

<Huawei>system-view 
[Huawei]undo info-center enable   #使用控制器台的时候可以关掉,使用完之后建议还是开启
[Huawei]sysname R1

[R1]aaa        #进入aaa
[R1-aaa]local-user admin password cipher admin@123 privilege level 3 idle-timeout  10        #创建用户kang,并设置密文密码kang@123,权限等级为level 3 管理员权限最高为15,默认3跟15好像一样,终端超时为10分钟自动登出
[R1-aaa]local-user admin service-type ssh        #为用户kang设置服务类型为ssh
[R1-aaa]quit        #退出

[R1]user-interface vty 0 4        #进入vty 0 4,允许5个虚拟终端连接
[R1-ui-vty0-4]authentication-mode aaa        #认证模式为aaa
[R1-ui-vty0-4]protocol inbound ssh        #协议为ssh
[R1-ui-vty0-4]quit        #退出

[R1]stelnet server enable        #开启ssh服务
[R1]interface GigabitEthernet 0/0/0        #进入G0/0/0
[R1-GigabitEthernet0/0/0]ip address 10.10.10.2 24        #配置ip

参考二:下面配置方法

   #dis ssh user-information huawei  查看SSH用户huawei的信息
   #display ssh server status        查看SSH服务的全局配置信息

Client端配置:

    1.开启SSH用户端首次认证功能
        ssh client first-time enable
    2.使用stelnet IP地址 命令既可登录路由器

路由器配置过程实例:

R2(AR1)配置:
[R2]rsa local-key-pair create          #生成RSA主机密钥对
[R2]user-interface vty 0 4             #进入VTY模式
[R2-ui-vty0-4]authentication-mode aaa  #设置用户验证方式为AAA
[R2-ui-vty0-4]protocol inbound ssh    #指定VTY类型用户只支持SSH协议(设备将自动禁止Telnet功能)
[R2]aaa                                             #进入aaa
[R2-aaa]local-user huawei password cipher huawei    #在AAA模式下创建本地用户huawei密码huawei
[R2-aaa]local-user huawei service-type ssh          #配置本地用户的接入类型为SSH
[R2]ssh user huawei authentication-type password    #新建SSH用户huawei
[R2]stelnet server enable             #开启SSH服务

R1(pc)配置:
[R1]ssh client first-time enable 

Cloud 2上配置:

配置完成后可以在真机中拿secureCRT工具进行ssh远程登录管理:

备注:若出现 eNSP “错误代码40” AR设备启动失败问题?

下一篇文章:华为eNSP实验配置通过Telnet及ssh及ftp登录系统 , 华为登录认证配置学习笔记以交换机为例

  • 0
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值