神州数码 DCN交换机 配置SSH方式登录

一、组网需求

1. PC通过SSH登录交换机并对其进行管理。

2. 分别应用本地认证和Radius+本地认证方式对用户名密码进行验证。

3. 只允许192.168.1.2/24这个IP或只允许192.168.1.0/24这个IP地址段的PC进行SSH登录。

二、组网图

PC机和交换机之间保证路由可达,PC机可以Ping通交换机的管理地址。

三、配置步骤

1. 登录到交换机,配置本地的用户名密码

switch>enable
switch#config terminal
switch(config)#ssh-user test password 0 test

注:IVY 6.1版本中,SSH用户名密码配置方式如下(6.1.x.x中SSH用户名密码也使用本地username)
switch(config)#username test privilege 15 password 0 test

2. 开启SSH功能,并配置验证方式

开启SSH功能(首次开启时会制作加密密钥,会有一小段时间无法继续输入命令)
switch(config)#ssh-server enable

注:下面的验证方式需要IVY 6.1版本支持(6.0.x.x版本中,SSH登录限制只由ssh-user控制)

本地验证
switch(config)#authentication line vty login local

Radius + 本地验证
switch(config)#authentication line vty login radius local

注:开启Radius + 本地验证,需要根据现场情况配置Radius-Server参数,具体配置见本手册“安全认证功能配置”部分的描述。

3. 配置允许SSH管理交换机的地址限制(单独IP 或 IP地址段) *需要IVY 6.1版本才能支持*

限制单个IP允许Telnet登录交换机
switch(config)#authentication securityip 192.168.1.2

限制允许IP地址段Telnet登录交换机
switch(config)#access-list 1 permit 192.168.1.0 0.0.0.255
switch(config)#authentication ip access-class 1 in

四、配置关键点

1. 对于三层交换机,可以有多个三层虚接口,它的管理Vlan可以是任意一个具有三层接口并配置了IP地址的Vlan。而二层交换机,只有一个二层虚接口,它的管理Vlan即是对应的三层虚接口并配置了IP地址的Vlan。

配置神州数码服务器的SSH远程登录,你可以按照以下步骤进行: 1. 确保服务器上已安装了SSH服务。如果没有安装,请先安装OpenSSH Server。可以使用以下命令在服务器上安装OpenSSH Server: ``` sudo apt-get update sudo apt-get install openssh-server ``` 2. 打开SSH配置文件。可以使用以下命令编辑SSH配置文件: ``` sudo nano /etc/ssh/sshd_config ``` 3. 配置SSH服务。在打开的配置文件中,你可以进行以下常用配置: - 修改SSH监听端口(可选):默认情况下,SSH服务监听22端口。你可以选择修改为其他端口以增加安全性。 ``` Port 2222 ``` - 禁用密码登录:建议禁用密码登录,只允许使用密钥进行身份验证。 ``` PasswordAuthentication no ``` - 允许Root用户远程登录(可选):默认情况下,禁止Root用户远程登录。如果你需要允许Root用户远程登录,请取消以下行的注释: ``` #PermitRootLogin prohibit-password ``` - 限制登录用户(可选):如果你希望只允许特定的用户远程登录,可以使用"AllowUsers"选项,并列出允许登录的用户名。 ``` AllowUsers username1 username2 ``` 4. 保存并关闭文件。按下Ctrl + X,然后按Y确认保存。 5. 重启SSH服务。使用以下命令重启SSH服务以使配置生效: ``` sudo systemctl restart sshd ``` 现在你应该能够使用SSH客户端通过指定的端口以密钥身份验证远程登录神州数码服务器了。请确保在远程登录之前,你已经生成了SSH密钥,并将公钥添加到服务器的`~/.ssh/authorized_keys`文件中。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值