華為交換機如何配置SSH遠程登錄,一分鐘秒學會

從事網絡運維工作的小夥伴們都知道,在交換機正式上線時,必須完成配置SSH遠程登錄,這樣做目的是為了日後,維護方便,不需要每次登錄設備都要跑到機房,這樣既不現實,又費事。

華為交換機如何配置SSH遠程登錄,一分鐘秒學會

遠程登錄方式

目前網絡設備中主流的兩種遠程登錄方式是,一種是SSH,另外一種是Telent。兩種遠程登錄方式差不較大,其中Telnet在傳輸中採用的明文,相對於不安全。而SSH採用的是加密方式傳輸。

Telent方式登錄,通過抓包中可以看到明文傳輸的密碼。相對於SSH方式,Telnet方式相對於不安全。

華為交換機如何配置SSH遠程登錄,一分鐘秒學會

案例分享

2.1、拓撲圖

華為交換機如何配置SSH遠程登錄,一分鐘秒學會

2.2、配置交換機vlanif 1接口IP地址

<code>[SW1]interface Vlanif 1 #進入vlan1的配置模式
[SW1-Vlanif1]ip address 192.168.56.10 24 #配置vlan1接口ip地址/<code>

2.3、創建用戶以及密碼

<code>[SW1]aaa  #進入AAA
[SW1-aaa]local-user sshuser password cipher admin privilege level 3 #設置用戶名密碼、用戶等級/<code>

2.4、在本地設備服務端生成秘鑰對

<code>[SW1]rsa local-key-pair create #創建密鑰對/<code>
華為交換機如何配置SSH遠程登錄,一分鐘秒學會

2.5、打開服務以及認證方式

<code>[SW1]stelnet server enable  #使能SSH服務
[SW1]ssh user sshuser authentication-type password  #認證模式為密碼模式
[SW1]ssh user sshuser service-type stelnet  #服務方式/<code> 

驗證

華為交換機如何配置SSH遠程登錄,一分鐘秒學會

通過以上幾個簡單的步驟配置,就完成了一臺交換機的ssh遠程登錄。


分享到:


相關文章: