H3C交换机配置SSH

news/2024/11/8 18:38:02/

   一般连接交换机可以使用telnet协议,虽然Telnet较为简单实用也很方便,并不怎么安全。原因在于Telnet是一个明文传送协议,它将用户的所有内容,包括用户名和密码都明文在互联网上传送,具有一定的安全隐患,因此许多服务器都会选择禁用Telnet服务。   SSH (安全外壳协议)为 Secure Shell 的缩写,由 IETF 的网络小组(Network Working Group)所制定;SSH 为建立在应用层基础上的安全协议。SSH 是较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。SSH通过非对称加密完成用户登录。

  下面是具体的配置过程,因为目前h3c交换机有v5版本和v7版本,其配置步骤不一样,故下面会分开进行配置。

一、V5版本交换机SSH配置

1、生成RSA和DSA密钥对

[H3C]public-key local create rsa

[H3C]public-key local create dsa

备注: 1)RSA 和 DSA 认证协议的基础是一对专门生成的密钥,都是非对称加密。 2)执行public-key local create命令后,生成的密钥对将保存在设备中,设备重启后不会丢失。 3)生成RSA密钥对时会提示用户输入密钥模数的长度,建议密钥模数的长度大于或等于768比特,以提高安全性保证。 4)生成DSA密钥对时会提示用户输入密钥模数的长度,建议密钥模数的长度大于或等于768比特,以提高安全性保证。 注意:虽然一个客户端只会采用DSA和RSA公共密钥算法中的一种来认证服务器,但是由于不同客户端支持的公共密钥算法不同,为了确保客户端能够成功登录服务器,建议在服务器上生成DSA和RSA两种密钥对。

2、开启ssh服务

设置用户接口上的认证模式为AAA,并让用户接口支持SSH协议

[H3C]ssh server enable

[H3C]user-interface vty 0 15

[H3C-ui-vty0-15]authentication-mode scheme

[H3C-ui-vty0-15] protocol inbound ssh

注意:如果在该用户界面上配置支持的协议是SSH,为确保登录成功,请务必配置登录用户界面的认证方式为authentication-mode scheme(采用AAA认证)。

3、创建用户 创建用户admin,设置认证密码admin, 登录协议为SSH,能访问的命令级别为level  3。

[H3C]local-user admin  

[H3C-luser-admin]password simple admin    

备注:若忘记密码,可以通过console端口连接,然后通过该命令来修改密码

4、定义登录协议

[H3C-luser-admin]service-type ssh

5、创建用户级别

[H3C-luser-admin]authorization-attribute level 3

[H3C-luser-admin]quit

[H3C]save                   //保存退出

二、V7版本交换机SSH配置

1、生成RSA和DSA密钥对

[H3C]public-key local create rsa

[H3C]public-key local create dsa

说明:可以通过命令显示生成的RSA密钥对的公钥部分(dis public-key local rsa public)

2、开启ssh服务 并设置用户接口上的认证模式为AAA,并让用户接口支持SSH协议

[H3C]ssh server enable

[H3C]user-interface vty 0 63

[H3C-ui-vty0-15]authentication-mode scheme

[H3C-ui-vty0-15] protocol inbound ssh

注意:如果在该用户界面上配置支持的协议是SSH,为确保登录成功,请务必配置登录用户界面的认 证方式为authentication-mode scheme(采用AAA认证)。

3、创建用户

创建用户admin,设置认证密码admin,登录协议为SSH,能访问的命令级别为network-admin。

[H3C]local-user admin  

[H3C-luser-admin]password simple admin    

注意:如果忘记密码,可以通过console端口连接,然后通过该命令来修改密码

4、定义登录协议

[H3C-luser-admin]service-type ssh

5、创建用户级别

[H3C-luser-admin]authorization-attribute user-role network-admin

[H3C-luser-admin]quit

[H3C]save                   //保存退出


http://www.ppmy.cn/news/119342.html

相关文章

FAQ-华为交换机与H3C交换机对接主意事项

华为交换机和H3C 交换机对接经常会遇到各种不同的问题,经常出现的问题有STP、端口双工速率、链路聚合等几个方面。 解决方案 华为交换机和H3C交换机对接注意事项主要集中在以下三个方面: 1、生成树协议对接 华为S交换机与H3C交换机对接生成树协议时&…

H3C交换机常用配置命令

一.用户配置: <H3C>system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1&#xff08;缺省&#xff09;为管理级用户,缺省admin,admin [H3C]undo loca…

华三交换机配置入门

前段时间接手了一个研究交换机的机会&#xff0c;然后写出来一个简单的操作文档&#xff0c;这个只是一个例子&#xff0c;其他的交换机原理相同&#xff0c;跟大家分享一下。 产品介绍&#xff1a; H3C&#xff08;华三&#xff09;S5028提供24个10/100/1000Base-T自协商的以…

H3C_交换机_Vlan配置

奶奶说&#xff0c;没事不要和小学生比爹。 一、实验环境 HCL v2.1.2win7操作系统 二、拓扑结构 三、模拟环境 一般用于企业网络或者需要对局域网进行逻辑区域划分的网络。不同vlan间一般情况是不能相互访问的&#xff0c;这样就可以减少广播和提高网络安全性。 四、介绍 …

H3C交换机SSH配置

H3C交换机SSH配置 1.使用SSH密码认证(基本SSH配置方法)** 注&#xff1a;在用户使用SSH登录交换机时&#xff0c;交换机对所要登录的用户使用密码对其进行身份验证 生成RSA和DSA密钥对 [H3C]public-key local create rsa [H3C]public-key local create dsa 设置用户接口上的认证…

配置H3C交换机

一、初次配置H3C交换机过程简备&#xff08;采用超级终端&#xff09; 超级终端路径有两个&#xff1a;C:\WINDOWS\system32和C:\Program Files\Windows NT下&#xff0c;将两个文件拷到这里就可&#xff1b;只要执行hypertrm.exe文件即可&#xff0c;前提得有hypertrm.dll文件…

光钎通道交换机

端口 FC-AE 网络交换机 光纤交换机是一种高速的网络传输中继设备&#xff0c;又叫做光纤通道交换机、SAN交换机&#xff0c;它较普通交换机而言&#xff0c;采用了光纤电缆作为传输介质。光纤传输的优点是速度快、抗干扰能力强。光纤交换机主要有两种&#xff0c;一是用来连接…

H3C交换机查询光功率

1、display transceiver(收发器,指光模块) interface <M9010>dis transceiver interface M-GigabitEthernet1/0/0/0 transceiver information: The operation is not supported. ——不支持此项功能 Ten-GigabitEthernet1/0/0/1 transceiver inform…