华为S2403HI交换机以SSH方式登录配置

华为S2000-HI系列SSH终端服务设置
平时以CecureCRT软件为客户端登录交换机进行相应维护,校园网工程施工时对交换机只配置了本地口令认证,并且是以Telnet 方式登录。

为了增强网络设置安全性,提高业务水平,练习配置以SSH方式登录Quidway S2403H-HI交换机,经历了一些曲折,今天终于配置成功,现将配置过程记录如下:
基础知识准备
SSH是Secure Shell(安全外壳)的简称。

当用户通过一个不能保证安全的网络环境远程登录到交换机时,SSH特性可以提供安全的信息保障和强大的认证功能,以保护交换机不受诸如IP地址欺诈、明文密码截取等攻击。

交换机作为SSH Server,可以接受多个SSH 客户的连接,目前支持的版本是SSH2.0(兼容SSH1.5);
整改前
只进行本地口令认证,涉及到的配置如下:
#
super password level 3 simple 123456
#
user-interface aux 0
user-interface vty 0 4
set authentication password simple 123456
整改后
1、不成功的设置过程。

现增加用户admin01,进行本地用户和口令认证,配置如下:
local-user admin01
password cipher admin02
service-type telnet level 3
service-type ssh level 3
增加用户admin01后查看本地用户的使用情况:
此时意外发现可以WEB方式登录交换机了。

2、参照随机光盘示例,配置如下:
#设置用户接口上的认证模式为AAA认证
[S2403]user-interface vty 0 4
[S2403-ui-vty0-4]authentication-mode scheme
#设置用户接口上支持SSH协议
[S2403-ui-vty0-4] protocol inbound ssh
#指定用户client001的登录协议为SSH,认证方式为password [S2403-ui-vty0-4] quit
[S2403] local-user client001
[S2403-luser-client001] password simple aabbcc
[S2403-luser-client001] service-type ssh level 3
[S2403-luser-client001] quit
[S2403] ssh user client001 authentication-type password 总结:
#设置用户接口上的认证模式为AAA认证
[S2403]user-interface vty 0 4
[S2403-ui-vty0-4]authentication-mode scheme
这一步的配置,如#号后面所说:是设置用户接口上的认证模式为AAA认证。

而最后一步的操作:[S2403] ssh user client001 authentication-type password是指定SSH登录时的认证方式为password,SSH认证方式有RSA、password、password-publickey多种认证方式。

合集下载

华为交换机配置命令大全

华为交换机配置命令大全

华为交换机配置命令大全华为交换机是一种高性能、高可靠的数据通信设备,广泛应用于各种网络环境中。

为了更好地使用华为交换机,我们需要了解一些基本的配置命令。

本文将为大家详细介绍华为交换机的配置命令大全,帮助大家更好地了解和使用华为交换机。

1. 登录华为交换机。

首先,我们需要登录华为交换机进行配置。

一般来说,我们可以通过串口、Telnet或SSH方式登录交换机。

以SSH方式登录为例,我们可以使用以下命令:```shell。

ssh -l username 192.168.1.1。

```。

其中,username为登录用户名,192.168.1.1为交换机的IP地址。

登录成功后,我们需要输入密码进行验证。

2. 查看交换机当前配置。

在登录成功后,我们可以使用以下命令查看交换机的当前配置信息:```shell。

display current-configuration。

```。

这条命令可以显示出交换机当前的全部配置信息,包括接口配置、VLAN配置、路由配置等。

3. 配置交换机接口。

接下来,我们可以对交换机的接口进行配置。

比如,我们可以通过以下命令配置一个VLAN接口:```shell。

interface Vlanif1。

ip address 192.168.1.1 255.255.255.0。

```。

这条命令将为VLAN接口Vlanif1配置IP地址为192.168.1.1,子网掩码为255.255.255.0。

4. 配置交换机VLAN。

除了配置接口,我们还可以对交换机的VLAN进行配置。

比如,我们可以使用以下命令创建一个VLAN:```shell。

vlan 10。

```。

这条命令将创建一个VLAN ID为10的VLAN。

5. 配置交换机路由。

在需要进行路由配置时,我们可以使用以下命令添加静态路由:```shell。

ip route-static 0.0.0.0 0.0.0.0 192.168.1.254。

```。

最新H3C 路由器、交换机 SSH配置步骤资料

最新H3C 路由器、交换机 SSH配置步骤资料

1.1 设备作为SSH服务器配置举例1.1.1 password认证配置举例1. 组网需求如图1-1,配置Host(SSH客户端)与Switch建立本地连接。

Host采用SSH协议登录到Switch上,以保证数据信息交换的安全。

SSH用户采用的认证方式为password认证。

2. 组网图Host Switch图1-1SSH本地配置组网图3. 配置步骤(1) 配置SSH服务器Switch# 生成RSA密钥对,并启动SSH服务器。

<Switch> system-view[Switch] public-key local create rsa[Switch] ssh server enable# 配置VLAN接口1的IP地址,客户端将通过该地址连接SSH服务器。

[Switch] interface vlan-interface 1[Switch-Vlan-interface1] ip address 192.168.1.40 255.255.255.0[Switch-Vlan-interface1] quit# 设置SSH客户端登录用户界面的认证方式为AAA认证。

[Switch] user-interface vty 0 4[Switch-ui-vty0-4] authentication-mode scheme# 设置Switch上远程用户登录协议为SSH。

[Switch-ui-vty0-4] protocol inbound ssh[Switch-ui-vty0-4] quit# 创建本地用户client001,并设置用户访问的命令级别为3。

[Switch] local-user client001[Switch-luser-client001] password simple/ (cipher 密文) aabbcc[Switch-luser-client001] service-type ssh level 3[Switch-luser-client001] quit# 配置SSH用户client001的服务类型为Stelnet,认证方式为password认证。

华为SSH配置指南

华为SSH配置指南

domain system#local-user huawei /创建本地帐号“huawei”/password simple huawei /设置密码为“huawei”/service-type ssh /设置服务类型为ssh/level 3 /设置用户优先级为3/##interface NULL0#ssh user huawei authentication-type password /配置SSH用户验证方式为password/ ssh user huawei service-type stelnet /配置SSH用户服务类型为stelnet/#user-interface vty 0 4authentication-mode scheme /设置scheme认证/#return【验证】1、生成本地RSA主机密钥对和服务器密钥对[Quidway]rsa local-key-pair createThe key name will be: Quidway_HostThe range of public key size is (512 ~ 2048).NOTES: If the key modulus is greater than 512,It will take a few minutes.Input the bits in the modulus[default = 512]: /主机密钥的缺省位数为512位/ Generating keys.................++++++++++++.++++++++++++....................++++++++.......++++++++2、使用SSH client软件,输入“huawei/huawei”可以成功登录系统关闭telnet protocol inbound telnet 0三配置步骤:1生成本地RSA密钥。

交换机S2403H-EI配置

交换机S2403H-EI配置

施工工具:斜口钳,线扎,标签,网线,水晶头,压线钳,螺丝刀等安装工艺要求:检查中心机房标准机柜中的网络设备安装布局是否合理,设备安装是否牢固,网络传输线与电源线是否分路捆扎,是否做好交换机防雷接地和BAN箱接地。

交换机安装完成后应做在机身显著位置标上网通标签:注明交换机的管理IP,交换机名称,放置地点(开通时间)交换机所接网线贴上线标(特别是上行口)标明本地端口,对端设备端口,业务名称===================================================================S2403HEI自带25个以太口,一般使用E0/25做为上行口如果加配一个内置多模光模块(显示为Ethernet1/1),则使用光模块做为上行口S2403HEI新上线时,请先将VRP升级到至 S2000-VRP3.10-R0020P02 版本下例中以用户vlan 为400,上行口为Ethernet1/1进行说明,交换机配置内容简介:1、交换机名称hostname:NJ-A-XXX-设备型号-YXXX:表示设备摆放地点简称的汉语拼音第一个字母,要求大写;Y:表示摆放在同一地点设备数量(同一个小区只算一个地点);如果还想标明更详细的物理位置,可以在NJ-A-XXX-S2403HEI-Y格式后补加“(说明文字)”假如樱驼花园小区小区有两台3026C,十台2000EI则3026的编号为:NJ-A-YTHY-S3026C-1NJ-A-YTHY-S3026C-22403编号为:NJ-A-YTHY-S2403HEI-3(5D1F)NJ-A-YTHY-S2403HEI-4………2、交换机管理VLan,管理IP地址更新为工单中所分配的资源交换机管理Vlan通常为vlan 99,管理IP通常为192.168.X.X的私有地址主交换机的管理地址一般为最小的IPvlan 99description switch-managerinterface Vlan-interface99description switch_managementip address 192.168.X.X 255.255.255.Xip route-static 0.0.0.0 0.0.0.0 网关IP3、用户VLan配置更新为工单中所分配的资源vlan 400description user-vlanport-isolate enable#4、其它业务Vlan配置对于小区主交换机通常需要创建vlan 797的电源监控系统,楼道交换机一般不需要vlan 797description JSnetcom-power5、上行端口的描述及配置(1)上行口需要强制设成100M全双工,端口描述注明上行交换机的名称和管理IP(2)业务vlan设成port-isolate uplink-port vlan,同时将业务vlan 的tag标记去除后向上透传类似如下interface Ethernet0/25description to_NJ-A-TQHY-S2403H-1-E0/22(192.16.9.2)duplex fullspeed 100port link-type trunkport trunk permit vlan 1 99 400 797port trunk pvid vlan 400port-isolate uplink-port vlan 400#6、用户端口描述及配置用户端口一般设成10M强制,全双工(如果用户使用的是10M hub,可能需要手工调成10M 自协商),只允许学到一个MAC地址数,端口之间进行隔离;;对于无用户使用的端口默认应该手工shutdown(接下线工单时同样应当手工shutdown)业务端口注明业务名称或用户楼层房间号;类似如下interface Ethernet0/1description to_user 01#302duplex fullspeed 10broadcast-suppression 5mac-address max-mac-count 1port access vlan 4007、以下是统一套用的模板说明(1)一层和二层和console口的密码统一为:jsnetZQY, idle-timeout时间为20分钟(2)设置时钟服务器的地址和时区[Quidway]ntp-service unicast-server 192.168.61.2设置时钟为中国北京时间的时区<Quidway>clock timezone njcnc add 8:0:0(3)配置snmp community read权限值和snmp版本(不要配置snmp-agent community write),以便使用网管软件进行管理undo snmp-agent community read publicundo snmp-agent community write privatesnmp-agent community read cncrosnmp-agent community write CnC&Rwsnmp-agent sys-info version all最后一条的配置说明,华为默认snmp版本是v3,如果不改为version all兼容v1,v2,v3, 很多snmp软件无法进行管理(4) 打开交换机组播监听igmp-snooping enable(5)交换机的console口必须设上密码,防止盗用user-interface aux 0authentication-mode passwordset authentication password simple jsnetZQYidle-timeout 20 0(6)在楼道交换机的全局模式下关闭生成树,打开环路检测,打开环路受控功能,在上行接口模式下关闭环路受控功能stp disable (缺省就是关闭)loopback-detection enable(缺省就是打开)loopback-detection control enable(缺省就是打开)interface Ethernet0/24description uplinkundo loopback-detection control enable参考配置<NJ-A-TQHY-S2403HEI-4>dis cur#sysname NJ-A-TQHY-S2403HEI-4#super password level 3 simple jsnetZQY #radius scheme systemserver-type huaweiprimary authentication 127.0.0.1 1645primary accounting 127.0.0.1 1646user-name-format without-domaindomain systemradius-scheme systemaccess-limit disablestate activevlan-assignment-mode integeridle-cut disableself-service-url disablemessenger time disabledomain default enable system#local-server nas-ip 127.0.0.1 key huawei #igmp-snooping enable#queue-scheduler wrr 1 2 4 8#vlan 1#vlan 99description switch-manager#vlan 400description user-vlanport-isolate enable#vlan 797description JSnetcom-power#interface Vlan-interface99description switch_managementip address 192.168.9.5 255.255.255.128 #interface Aux0/0#interface Ethernet0/1speed 10broadcast-suppression 5mac-address max-mac-count 1port access vlan 400#interface Ethernet0/2speed 10broadcast-suppression 5mac-address max-mac-count 1port access vlan 400#interface Ethernet0/3speed 10broadcast-suppression 5mac-address max-mac-count 1port access vlan 400#interface Ethernet0/4speed 10broadcast-suppression 5mac-address max-mac-count 1port access vlan 400#interface Ethernet0/5speed 10broadcast-suppression 5mac-address max-mac-count 1port access vlan 400#interface Ethernet0/6speed 10broadcast-suppression 5mac-address max-mac-count 1port access vlan 400#interface Ethernet0/7speed 10broadcast-suppression 5mac-address max-mac-count 1port access vlan 400#interface Ethernet0/8speed 10broadcast-suppression 5mac-address max-mac-count 1 port access vlan 400#interface Ethernet0/9speed 10broadcast-suppression 5mac-address max-mac-count 1 port access vlan 400#interface Ethernet0/10speed 10broadcast-suppression 5mac-address max-mac-count 1 port access vlan 400#interface Ethernet0/11speed 10broadcast-suppression 5mac-address max-mac-count 1 port access vlan 400#interface Ethernet0/12speed 10broadcast-suppression 5mac-address max-mac-count 1 port access vlan 400#interface Ethernet0/13speed 10broadcast-suppression 5mac-address max-mac-count 1 port access vlan 400#interface Ethernet0/14speed 10broadcast-suppression 5mac-address max-mac-count 1 port access vlan 400#interface Ethernet0/15speed 10broadcast-suppression 5mac-address max-mac-count 1 port access vlan 400#interface Ethernet0/16speed 10broadcast-suppression 5mac-address max-mac-count 1 port access vlan 400#interface Ethernet0/17speed 10broadcast-suppression 5mac-address max-mac-count 1 port access vlan 400#interface Ethernet0/18speed 10broadcast-suppression 5mac-address max-mac-count 1 port access vlan 400#interface Ethernet0/19speed 10broadcast-suppression 5mac-address max-mac-count 1 port access vlan 400#interface Ethernet0/20speed 10broadcast-suppression 5mac-address max-mac-count 1 port access vlan 400#interface Ethernet0/21speed 10broadcast-suppression 5mac-address max-mac-count 1 port access vlan 400#interface Ethernet0/22speed 10broadcast-suppression 5mac-address max-mac-count 1port access vlan 400#interface Ethernet0/23speed 10broadcast-suppression 5mac-address max-mac-count 1port access vlan 400#interface Ethernet0/24speed 10broadcast-suppression 5mac-address max-mac-count 1port access vlan 400#interface Ethernet0/25description notuse#interface Ethernet1/1description to_NJ-A-TQHY-S2403H-1-E0/22(192.16.9.2)duplex fullspeed 100port link-type trunkport trunk permit vlan 99 400 797port trunk pvid vlan 400port-isolate uplink-port vlan 400#interface NULL0#ip route-static 0.0.0.0 0.0.0.0 192.168.9.1 preference 60 #snmp-agentsnmp-agent local-engineid 800007DB000FE21097006877snmp-agent community read cncrosnmp-agent community write CnC&Rwsnmp-agent sys-info location BeiJing Chinasnmp-agent sys-info version all#ntp-service unicast-server 192.168.61.2#user-interface aux 0authentication-mode passwordset authentication password simple jsnetZQYidle-timeout 20 0user-interface vty 0 4set authentication password simple jsnetZQYidle-timeout 20 0#return<NJ-A-TQHY-S2403HEI-4>===================================================业务开通时的测试工作一、在用户端,直接用电脑上网,PING IPADDRESS –t –l 5000 ,50个包中没有丢包。

华为交换机配置SSH登陆方法

华为交换机配置SSH登陆方法

华为交换机配置SSH登陆方法一、配置设备基本信息首先,我们需要对华为交换机进行一些基本的配置,包括设置设备名称、域名和管理口IP地址等信息。

可通过以下命令进行配置:sysname 设备名称domain domain-name 域名interface 接口名称ip address ip-address { mask , mask-length }其中,设备名称为自定义的名称,域名为网络中的域名,IP地址为管理口的IP地址。

配置完成后,可以通过display current-configuration命令来查看当前的配置信息。

二、生成SSH密钥对生成SSH密钥对是配置SSH登录的重要步骤。

华为交换机支持RSA、DSA和ECDSA等多种加密算法。

以下是生成RSA密钥对的命令示例:sysname 设备名称user-interface vty 0 4ssh authentication-type rsa生成密钥对的具体步骤如下:1.创建RSA密钥对:rsa local-key-pair create创建密钥对时,系统会要求设置密钥长度,可以根据实际需求选择合适的长度。

2.显示密钥对信息:display rsa local-key-pair该命令可以查看当前设备的RSA密钥对信息。

3.导出密钥对到文件:rsa export local-key-pair file file-name通过该命令可以将生成的密钥对保存到文件中,方便备份和导入到其他设备中。

三、配置SSH登录在华为交换机上配置SSH登录,需要设置SSH服务参数、用户权限和登录方式等。

以下是配置SSH登录的命令示例:sysname 设备名称ssh server enablessh authentication-type default allssh user 用户名 authentication-type aaassh user 用户名 service-type stelnet其中,第一条命令用于启用SSH服务,第二条命令设置默认认证方式为全部认证(包括密码和密钥认证),第三条命令设置用户的认证方式为AAA认证,第四条命令设置用户的服务类型为STelnet。

h3c交换机SSH配置方法

h3c交换机SSH配置方法

h3c交换机SSH配置方法1、生成密钥rsa local-key-pair create2、创建SSH用户local-user sshpassword cipher h3c_^*)!!^%service-type ssh level 3quit3、指定SSH用户认证方式及服务类型ssh user ssh authentication-type passwordssh user ssh service-type stelnet4、在VTY接口下指定用SSH协议登陆user-interface vty 0authentication-mode schemeprotocol inbound sshquit3. 配置步骤(1)配置SSH服务器Switch# 生成RSA密钥对,并启动SSH服务器。

<Switch> system-view[Switch] public-key local create rsa[Switch] ssh server enable# 配置VLAN接口1的IP地址,客户端将通过该地址连接SSH服务器。

[Switch] interface vlan-interface 1[Switch-Vlan-interface1] ip address 192.168.1.40 255.255.255.0 [Switch-Vlan-interface1] quit# 设置SSH客户端登录用户界面的认证方式为AAA认证。

[Switch] user-interface vty 0 4[Switch-ui-vty0-4] authentication-mode scheme# 设置Switch上远程用户登录协议为SSH。

[Switch-ui-vty0-4] protocol inbound ssh[Switch-ui-vty0-4] quit# 创建本地用户client001,并设置用户访问的命令级别为3。

配置华为交换机ssh方式登录

配置华为交换机ssh方式登录LAB2:配置SSH登陆(Passworkd认证)1.配置VTY界面的认证方式和协议[HW_FW]user-interface vty 0 4[HW_FW-ui-vty0-4]authentication-mode aaa[HW_FW-ui-vty0-4]protocol inbound ssh2.创建SSH用户,认证方式为password[HW_FW]ssh user sshuser[HW_FW]ssh user sshuser authentication-type password 3.配置Client的密码为C1sco123,服务方式为ssh[HW_FW]aaa[HW_FW-aaa]local-user sshuser password cipher C1sco123 [HW_FW-aaa]local-user sshuser service-type ssh4.生成密钥对[HW_FW]rsa local-key-pair create20:30:02 2014/06/02The key name will be: HW_FW_HostThe range of public key size is (512 ~ 2048).NOTES: If the key modulus is greater than 512,It will take a few minutes.Input the bits in the modulus[default = 768]:2048 Generating keys..........++++++...++++++ ..........................................++++++++ ..............++++++++5.启用STelent/SFTP服务[HW_FW]stelnet server enable[HW_FW]sftp server enable6.启用STelnet和SFTP[HW_FW]ssh user sshuser service-type stelnet[HW_FW]ssh user sshuser service-type sftp注:如果用户采用SFTP服务登录时,需要执行ssh user sftp-directory命令,配置SSH用户的SFTP服务授权目录。

Stelnet(ssh)登陆华为交换机配置教程

Stelnet(ssh)登陆华为交换机配置教程使用STelnet V1协议存在安全风险,建议使用STelnet V2登录设备。

通过STelnet登录设备的缺省值参数缺省值STelnet服务器功能关闭SSH服务器端口号22SSH服务器密钥对的更新周期0小时,表示永不更新SSH连接认证超时时间60秒SSH连接的认证重试次数3SSH服务器兼容低版本功能使能VTY用户界面的认证方式没有配置认证方式VTY用户界面所支持的协议Telnet协议SSH用户的认证方式认证方式是空,即不支持任何认证方式SSH用户的服务方式服务方式是空,即不支持任何服务方式SSH服务器为用户分配公钥没有为用户分配公钥用户级别VTY用户界面对应的默认命令访问级别是0 1、生成本地密钥对密钥保存在交换机中单不保存在配置文件中[Huawei]rsa ?key-pair RSA key pairlocal-key-pair Local RSA public key pair operationspeer-public-key Remote peer RSA public key configuration[Huawei]rsa local-key-pair ?create Create new local public key pairsdestroy Destroy the local public key pairs # 销毁本地密钥对[Huawei]rsa local-key-pair createThe key name will be: Huawei_HostThe range of public key size is (512 ~ 2048).NOTES: If the key modulus is greater than 512,it will take a few minutes.Input the bits in the modulus[default = 512]:1024 # 密钥对长度越大,密钥对安全性就越好,建议使用最大的密钥对长度Generating keys..........++++++.++++++ ........................++++++++..........++++++++或[Huawei]dsa local-key-pair ?create Create a new local key-pairdestroy Destroy the local key-pair[Huawei]dsa local-key-pair createInfo: The key name will be: Huawei_Host_DSA.Info: The key modulus can be any one of the following : 512, 1024, 2048. Info: If the key modulus is greater than 512, it may take a few minutes. Please input the modulus [default=512]:1024Info: Generating keys...Info: Succeeded in creating the DSA host keys.----------------------查看密钥对-----------------------[Huawei]display dsa local-key-pair public============================================== =======Time of Key pair created: 11:37:32 2016/3/30Key name : Huawei_Host_DSAKey modulus : 1024Key type : DSA encryption Key============================================== =======Key code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ost public key for PEM format code:---- BEGIN SSH2 PUBLIC KEY ----AAAAB3NzaC1kc3MAAACBAKScXq+QbICxxHTMsNR8aWUi3888lgK62P zo9+N6ab4YjLfYWGtQ7rxUv7CJYaDdMV9/MIDw20fk7NzBDn7BjTE1zXj34AL7a0y1m6 XizbiYQ/rQWZi47qjnOV/Hyp0WVUeSc2iZFK8JbP3BJWzIoH/d3mA78xxOpAt1K seBfod/AAAAFQDLxcC8LXtt/hWn+aNvbtFbbsyfJwAAAIBtMgLnTcrF25cDQwWN ef2ydtXKosjQDD1mb2HU8uNkRUAn/QQNYbKjrzzta8Nsxo3o3zX5+vgC7XO8vWb FWuD2aVMMFBszpaHPd9Y2daXvOyZKtm4qjP+xaQ5F+G+s8bPioRMowUun88oNGYs +2UNoRbpeifGtt570WfgmuaXPbQAAAIB/N5xGhTKNzvlgOpIu8P9IhMdWDtPgZgy37 S+EOSGf62G95lr5tV1FruhEX/o/Nq06UxDSNiFK8WGfYcsxmAru5Na9mIAD6QOP1 UkzJpSMh80/frznvquQnko/ytkq9w8k5pYRLSVzxxoZqkOpqvgLOm87N8tzcQJ0TQ pJ+WNmgA==---- END SSH2 PUBLIC KEY ----Public key code for pasting into OpenSSH authorized_keys file :ssh-dssAAAAB3NzaC1kc3MAAACBAKScXq+QbICxxHTMsNR8aWUi3888lgK62P zo9+N6ab4YjLfYWGtQ7rxUv7CJYaDdMV9/MIDw20fk7NzBDn7BjTE1zXj34AL7a0y1m6XizbiYQ/r QWZi47qjnOV/Hyp0WVUeSc2iZFK8JbP3BJWzIoH/d3mA78xxOpAt1KseBfod/AAAAFQDLxcC8LXtt/h Wn+aNvbtFbbsyfJwAAAIBtMgLnTcrF25cDQwWNef2ydtXKosjQDD1mb2HU8uNkRUAn/QQNYbKjrzz ta8Nsxo3o3zX5+vgC7XO8vWbFWuD2aVMMFBszpaHPd9Y2daXvOyZKtm4qjP+xaQ5F+G+s8bPioRMow Uun88oNGYs+2UNoRbpeifGtt570WfgmuaXPbQAAAIB/N5xGhTKNzvlgOpIu8P9IhMdWDtPgZgy37S+EOSG f62G95lr5tV1FruhEX/o/Nq06UxDSNiFK8WGfYcsxmAru5Na9mIAD6QOP1UkzJpSMh80/frznvquQnko/ ytkq9w8k5pYRLSVzxxoZqkOpqvgLOm87N8tzcQJ0TQpJ+WNmgA== dsa-key[Huawei]2、打开STelnet服务器功能[Huawei]stelnet server enable3、配置SSH服务器端口号[Huawei]ssh server port ?INTEGER<22,1025-55535> Set the port number, the default value is 224、配置密钥对更新时间[Huawei]ssh server rekey-interval ?INTEGER<0-24> Set the interval (in hours), the default value is 0, which means the server will not generate the new key automatically5、配置SSH认证超时时间[Huawei]ssh server timeout ?INTEGER<1-120> Set the authentication timeout, the default value is 60 seconds6、配置SSH认证重试次数配置SSH认证重试次数用来设置SSH用户请求连接的认证重试次数,防止非法用户登录。

华为交换机配置SSH登陆方法

华为交换机配置SSH登陆方法网络应用2008-04-06 12:15:43 阅读1093 评论3 字号:大中小订阅2.1 VRP1.74-01052.1.1 牛刀小试# 创建SSH用户,并配置相应的权限local-user huawei service-type administrator ssh password simple 3comlocal-user adm service-type operator ssh password simple adm# 设置系统所支持的远程登录协议SSH及最大连接数5[0-5可选,并可选择附加acl规则] protocol inbound ssh 5# 产生本地RSA密钥对rsa local-key-pair create# 配置SSH用户的验证方式为本地密码ssh user adm authentication-type passwordssh user huawei authentication-type password2.1.2 一夫当关# 创建SSH用户,并配置相应的权限local-user huawei service-type administrator ssh password simple 3comlocal-user adm service-type operator ssh password simple adm# 设置系统所支持的远程登录协议SSH及最大连接数5[0-5可选,并可选择附加acl规则] protocol inbound ssh 5# 产生本地RSA密钥对,但是disp current-configuration此命令是不显示的。

rsa local-key-pair create# 进入公共密钥视图,配置客户端产生的公钥,p1是名字,可以任意指定,密钥产生见下章# 配置的顺序一定不能颠倒,密钥的内容此处仅是举例,看过第三章请再配置rsa peer-public-key p1public-key-code beginhex 308186hex 028180hex 91ADC5A6 7C855676 2958E6E9 960559D6 3F606C86 5BE1C74C EA313F81hex BAC7437D 297A422C 8A0D9C9E AAC8276D E0DC21B9 DCA937C2 846AFFDFhex 987AEFE1 6204CC63 0C881FC1 7848297C 82B0B443 5EEDA260 27A7B744 hex 3280B68E 84194DCD 78D89B9E 35EF76C2 B382A538 80DBBA80 60219F04 hex E5034168 60EEC72A 53598B6F FB3A5365hex 0201hex 25public-key-code end# 配置SSH用户的验证方式为RSA方式,all同时包含了RSA和password方式ssh user adm authentication-type rsassh user huawei authentication-type all2.1.3 不要忘记# 本地管理员权限用户[使用console口登录],这个不需密码local-user 3com service-type administrator# 本地管理员权限用户[使用console口登录],这个需要密码local-user a service-type administrator password simple a# 既然配置成功了SSH,那就关掉telnet吧[允许telnet用户数为0]protocol inbound telnet 0#AAA需要打开aaa-enable2.1.4 选配的参数# 设置服务器密钥的更新时间,路由器缺省不对服务器密钥进行更新。

华为S2403HI交换机以SSH方式登录配置

华为S2000-HI系列SSH终端服务设置平时以CecureCRT软件为客户端登录交换机进行相应维护,校园网工程施工时对交换机只配置了本地口令认证,并且是以Telnet 方式登录。

为了增强网络设置安全性,提高业务水平,练习配置以SSH方式登录Quidway S2403H-HI交换机,经历了一些曲折,今天终于配置成功,现将配置过程记录如下:基础知识准备SSH是Secure Shell(安全外壳)的简称。

当用户通过一个不能保证安全的网络环境远程登录到交换机时,SSH特性可以提供安全的信息保障和强大的认证功能,以保护交换机不受诸如IP地址欺诈、明文密码截取等攻击。

交换机作为SSH Server,可以接受多个SSH 客户的连接,目前支持的版本是SSH2.0(兼容SSH1.5);整改前只进行本地口令认证,涉及到的配置如下:#super password level 3 simple 123456#user-interface aux 0user-interface vty 0 4set authentication password simple 123456整改后1、不成功的设置过程。

现增加用户admin01,进行本地用户和口令认证,配置如下:local-user admin01password cipher admin02service-type telnet level 3service-type ssh level 3增加用户admin01后查看本地用户的使用情况:此时意外发现可以WEB方式登录交换机了。

2、参照随机光盘示例,配置如下:#设置用户接口上的认证模式为AAA认证[S2403]user-interface vty 0 4[S2403-ui-vty0-4]authentication-mode scheme#设置用户接口上支持SSH协议[S2403-ui-vty0-4] protocol inbound ssh#指定用户client001的登录协议为SSH,认证方式为password [S2403-ui-vty0-4] quit[S2403] local-user client001[S2403-luser-client001] password simple aabbcc[S2403-luser-client001] service-type ssh level 3[S2403-luser-client001] quit[S2403] ssh user client001 authentication-type password 总结:#设置用户接口上的认证模式为AAA认证[S2403]user-interface vty 0 4[S2403-ui-vty0-4]authentication-mode scheme这一步的配置,如#号后面所说:是设置用户接口上的认证模式为AAA认证。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档