H3C交換機配置SSH(Stelnet)

1、# 生成RSA密鑰對。

 

<Switch> system-view

 

[Switch] public-key local create rsa

 

 

2、# 生成DSA密鑰對。

 

[Switch] public-key local create dsa

 

 

3、# 生成ECDSA密鑰對。

 

[Switch] public-key local create ecdsa secp256r1

 

 

4、# 開啓Stelnet服務器功能。

 

[Switch] ssh server enable

 

 

5、# 配置VLAN接口2的IP地址,客戶端將通過該地址連接Stelnet服務器。

 

[Switch] interface vlan-interface 2

 

[Switch-Vlan-interface2] ip address 192.168.1.40 255.255.255.0

 

[Switch-Vlan-interface2] quit

 

 

6、# 設置Stelnet客戶端登錄用戶線的認證方式爲AAA認證。

 

[Switch] line vty 0 63

 

[Switch-line-vty0-63] authentication-mode scheme

 

[Switch-line-vty0-63] quit

 

 

7、# 創建設備管理類本地用戶client001,並設置密碼爲明文aabbcc,服務類型爲SSH,用戶角色爲network-admin。

 

[Switch] local-user client001 class manage

 

[Switch-luser-manage-client001] password simple aabbcc

 

[Switch-luser-manage-client001] service-type ssh

 

[Switch-luser-manage-client001] authorization-attribute user-role network-admin

 

[Switch-luser-manage-client001] quit

 

 

8、# 配置SSH用戶client001的服務類型爲Stelnet,認證方式爲password認證。(此步驟可以不配置)

 

[Switch] ssh user client001 service-type stelnet authentication-type password

 

 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章