您好,登錄后才能下訂單哦!
配置H3C S5024Pv2-EI交換機(jī)的SSH登錄。
這個(gè)交換機(jī)是弱三層。
我配置內(nèi)網(wǎng)管理,SSH登錄。
用console線登錄。你會(huì)嗎?
筆記本一個(gè)。console線一個(gè)。交換機(jī)一個(gè)。
筆記本啥也不用配置。console一端是USB,一端是RJ45.分別連接筆記本和交換機(jī)。
我用XSHELL連接??谑莄om3口。(你要知道是你是com幾口,電腦--管理--設(shè)備管理器,去看識(shí)別到了COM幾口)
配置步驟
(1)配置SSH服務(wù)器
# 生成RSA密鑰對(duì)。
<H3C>sys
System View: return to User View with Ctrl+Z.
[H3C]public-key local create rsa
The range of public key size is (512 ~ 2048).
NOTES: If the key modulus is greater than 512,
It will take a few minutes.
Press CTRL+C to abort.
Input the bits of the modulus[default = 1024]:
Generating Keys...
++++++++++++++++++++++++++++++++++++++
+++++++++++
+++++++++++++
+++
# 生成DSA密鑰對(duì)。
[H3C]
[H3C]public-key local create dsa
The range of public key size is (512 ~ 2048).
NOTES: If the key modulus is greater than 512,
It will take a few minutes.
Press CTRL+C to abort.
Input the bits of the modulus[default = 1024]:
Generating Keys...
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
+++++++++++++++++++++++++++++++*+++++++++++++
# 啟動(dòng)SSH服務(wù)器。
[H3C]ssh server enable
Info: Enable SSH server.
# 配置VLAN虛接口Vlan-interface 1的IP地址為192.168.1.1,此地址作為SSH服務(wù)器的登錄地址。
[H3C]interface Vlan-interface 1
[H3C-Vlan-interface1] ip address 192.168.1.1 255.255.255.0
[H3C-Vlan-interface1]quit
# 設(shè)置SSH客戶端登錄用戶界面的認(rèn)證方式為AAA認(rèn)證。
[H3C]user-interface vty 0 4
[H3C-ui-vty0-4]authentication-mode scheme
# 設(shè)置Switch上遠(yuǎn)程用戶登錄協(xié)議為SSH。
[H3C-ui-vty0-4]protocol inbound ssh
[H3C-ui-vty0-4]quit
# 創(chuàng)建本地用戶client-1,密碼為abcdefg,并設(shè)置用戶訪問的命令級(jí)別為3。
[H3C]local-user client-1
New local user added.
[H3C-luser-client-1]password simple abcdefg
[H3C-luser-client-1]service-type ssh
[H3C-luser-client-1]authorization-attribute level 3
[H3C-luser-client-1]quit
# 配置SSH用戶client-1的服務(wù)類型為Stelnet,認(rèn)證方式為password認(rèn)證(此步驟非必配)。
[H3C]ssh user client-1 service-type stelnet authentication-type password
(2)SSH客戶端建立與SSH服務(wù)器的連接
SSH客戶端軟件有很多,此處以SecureCRT和PuTTY為例:
和服務(wù)器的連接,一樣了啊。(save保存)
----------------------------------------
補(bǔ)充小知識(shí):
修改管理IP地址:
Interface vlan-interface 1
undo ip address
Ip address 192.168.100.1 24
save
Trunk 口,允許多個(gè)VLAN通過。所以和核心交換機(jī)、或者匯聚層交換機(jī)連接,很好。配TRUNK口。
access口,只允許一個(gè)VLAN通過。
這些基礎(chǔ)知識(shí),在HCNA或CCNA都是基礎(chǔ)。
電口,和服務(wù)器,直接連接的那個(gè)RJ45口,通常稱為電口。
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。