當前位置:才華齋>IT認證>H3C認證>

H3C交換機SSH配置方法

H3C認證 閱讀(2.03W)

SSH為建立在應用層和傳輸層基礎上的安全協議。那麼用h3c交換機怎麼配置ssh呢?下面yjbys為大家介紹最簡單的配置方法,歡迎閱讀!

H3C交換機SSH配置方法

  使用SSH+密碼認證(基本SSH配置方法)

注:在使用者使用SSH登入交換機時,交換機對所要登入的使用者使用密碼對其進行身份驗證

生成RSA和DSA金鑰對

[H3C]public-key local create rsa

[H3C]public-key local create dsa

設定使用者介面上的認證模式為AAA,並讓使用者介面支援SSH協議

[H3C]user-interface vty 0 4

[H3C-ui-vty0-4]authentication-mode scheme

[H3C-ui-vty0-4]protocol inbound ssh

建立使用者luwenju-juzi,設定認證密碼為luwenju-!@# 登入協議為SSH,能訪問的命令級別為3

[H3C]local-user luwenju-juzi

[H3C-luser-luwenju-juzi]password cipher luwenju-!@#

[H3C-luser-luwenju-juzi]service-type ssh level 3

指定使用者luwenju-juzi的認證方式為password

[H3C]ssh user luwenju-juzi authentication-type password

一個基本的SSH配置就結束了,配置完成後即可使用SSH登入工具進行連線交換機

  使用SSH+金鑰、密碼認證(高階SSH配置方法)

注:客戶端在使用SSH工具登入交換機時,交換機同時使用金鑰和密碼對所要登入的使用者實行身份驗證

生成RSA和DSA金鑰對

[H3C]public-key local create rsa

[H3C]public-key local create dsa

設定使用者介面上的認證模式為AAA認證,並在介面上開啟SSH協議,並設定使用者能訪問的命令級別為3

[H3C]user-interface vty 0 4

[H3C-ui-vty0-4]authentication-mode scheme

[H3C-ui-vty0-4]protocol inbound ssh

[H3C-ui-vty0-4]user privilege level 3

建立使用者,並指定認證方式為公鑰認證,使用者名稱為luwenju-juzi,密碼為luwenju-!@#

[H3C]local-user luwenju-juzi

[H3C-luser-luwenju-juzi]password cipher luwenju-!@#

[H3C-luser-luwenju-juzi]service-type ssh level 3

[H3C]ssh user luwenju-juzi authentication-type password-publickey

  客戶端生成公鑰和私鑰

用生成公私鑰對,然後放到某個資料夾下,在此,我們生成的.公鑰叫luwenjukey私鑰為,然後我們把公鑰檔案luwenjukey上傳到FTP服務器,然後登入交換機,將luwenjukey下載到交換機

ftp

[ftp]get luwenjukey

為使用者生成公鑰,在交換機上把檔案luwenjukey中匯入客戶端的公鑰,公鑰名為luwenju-juzikey 注:luwenju-juzikey是為使用者生成的公鑰

[H3C]public-key peer luwenju-juzikey import sshkey luwenjukey

為使用者luwenju-juzi指定公鑰luwenju-juzikey

[H3C]ssh user luwenju-juzi assign publickey luwenju-juzikey

然後開啟SSH登入工具,匯入私鑰,然後輸入交換機的IP地址登入即可