锐捷交换机配置ssh
一、组网需求
通过ssh功能可以远程登录管理设备
二、配置步骤
- 全局开启ssh服务,并且指定ssh版本
Ruijie>enable Ruijie#configure terminalRuijie(config)#enable service ssh-server ------>开启SSH服务,默认关闭Ruijie(config)#ip ssh version 2 ------>默认1.99版本,设置为版本2
- 添加登录的用户名和密码
Ruijie(config)#username ruijie password ruijie
- 生成加密密钥:
Ruijie(config)#crypto key generate rsa ------>加密方式有两种:DSA和RSA(这里选择RSA)Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus [512]: ------>指定加密的位数即加密强度,默认是512位(直接回车)% Generating 512 bit RSA1 keys ...[ok]% Generating 512 bit RSA keys ...[ok]
- 在VTY线程下调用
Ruijie(config)#lin vty 0 4Ruijie(config-line)# login localRuijie(config-line)#transport input ssh ------>设置传输模式是SSH,设置远程登入只允许使用SSH登入,不能使用telnet登入
- console口密码
Ruijie(config)#line console 0Ruijie(config)#login local ------>console密码也为本地密码
- 保存配置
Ruijie(config-line)#end ------>退出到特权模式Ruijie#write ------>确认配置正确,保存配置
三、验证命令
Ruijie#show ip ssh 查看SSH的参数信息(版本信息,重认证次数等参数)SSH Enable - version 2.0Authentication timeout: 120 secs; Authentication retries: 3Ruijie#show ssh 查看SSH的在线用户信息(加密算法,状态,用户名等消息)Connection Version Encryption Hmac State Username0 2.0 aes256-cbc hmac-sha1 Session started ruijie
SecureCRT软件登录:
然后输入账号密码即可连接;