華為交換機如何配置SSH遠程登錄,一分鐘秒學會

從事網絡運維工作的小夥伴們都知道,在交換機正式上線時,必須完成配置SSH遠程登錄,這樣做目的是為了日後,維護方便,不需要每次登錄設備都要跑到機房,這樣既不現實,又費事。

遠程登錄方式

目前網絡設備中主流的兩種遠程登錄方式是,一種是SSH,另外一種是Telent。兩種遠程登錄方式差不較大,其中Telnet在傳輸中採用的明文,相對於不安全。而SSH採用的是加密方式傳輸。

Telent方式登錄,通過抓包中可以看到明文傳輸的密碼。相對於SSH方式,Telnet方式相對於不安全。

案例分享

2.1、拓撲圖

2.2、配置交換機vlanif 1接口IP地址

<code>[SW1]interface Vlanif 1 #進入vlan1的配置模式 [SW1-Vlanif1]ip address 192.168.56.10 24 #配置vlan1接口ip地址/<code>

2.3、創建用戶以及密碼

<code>[SW1]aaa #進入AAA [SW1-aaa]local-user sshuser password cipher admin privilege level 3 #設置用戶名密碼、用戶等級/<code>

2.4、在本地設備服務端生成秘鑰對

<code>[SW1]rsa local-key-pair create #創建密鑰對/<code>

2.5、打開服務以及認證方式

<code>[SW1]stelnet server enable #使能SSH服務 [SW1]ssh user sshuser authentication-type password #認證模式為密碼模式 [SW1]ssh user sshuser service-type stelnet #服務方式/<code>

驗證

通過以上幾個簡單的步驟配置,就完成了一臺交換機的ssh遠程登錄。