從事網絡運維工作的小夥伴們都知道,在交換機正式上線時,必須完成配置SSH遠程登錄,這樣做目的是為了日後,維護方便,不需要每次登錄設備都要跑到機房,這樣既不現實,又費事。
遠程登錄方式
目前網絡設備中主流的兩種遠程登錄方式是,一種是SSH,另外一種是Telent。兩種遠程登錄方式差不較大,其中Telnet在傳輸中採用的明文,相對於不安全。而SSH採用的是加密方式傳輸。
Telent方式登錄,通過抓包中可以看到明文傳輸的密碼。相對於SSH方式,Telnet方式相對於不安全。
案例分享
2.1、拓撲圖
2.2、配置交換機vlanif 1接口IP地址
<code>[SW1]interface Vlanif 1 #進入vlan1的配置模式 [SW1-Vlanif1]ip address 192.168.56.10 24 #配置vlan1接口ip地址/<code>
2.3、創建用戶以及密碼
<code>[SW1]aaa #進入AAA [SW1-aaa]local-user sshuser password cipher admin privilege level 3 #設置用戶名密碼、用戶等級/<code>
2.4、在本地設備服務端生成秘鑰對
<code>[SW1]rsa local-key-pair create #創建密鑰對/<code>
2.5、打開服務以及認證方式
<code>[SW1]stelnet server enable #使能SSH服務 [SW1]ssh user sshuser authentication-type password #認證模式為密碼模式 [SW1]ssh user sshuser service-type stelnet #服務方式/<code>
驗證
通過以上幾個簡單的步驟配置,就完成了一臺交換機的ssh遠程登錄。