本文作者:电脑知识教程网

路由器、交换机SSH的配置与使用,通过CRT软件验证配置

电脑知识教程网 2024-07-22 13:19:32
后台-系统设置-扩展变量-手机广告位-内容正文顶部
摘要:

在远程,只要网络通达,就可以使用telnet进行登录,telnet使用TCP 23端口通信,telnet使用客户端 服务端的架构形式;

不过呢,Telnet传输数据是采用明文方式,在安全方面考虑应采用SSH方式(Secure Shell Protocol 安全外壳协议)。

我们知道Telnet是采用明文传输用户名和密码,是不安全的协议,我们通过抓包来看一下;

当有用户Telnet到设备上的时候。

抓到用户名了。

抓到用户的密码了。

而SSH是目前最安全的远程登录会话和其他网络提供安全协议传输方式。

下面来看一下SSH配置案例:

交换机SW2配置SSH登录

<Huawei>system-view

[Huawei]interface Vlanif 1

[Huawei-Vlanif1]ip address 192.168.56.2 24

1、配置VTY

[Huawei]user-interface vty 0 4

[Huawei-ui-vty0-4]authentication-mode aaa

[Huawei-ui-vty0-4]protocol inbound ssh

如何配置本地电脑与华为ENSP虚拟设备连接,搭建配置环境

打开ENSP软件,添加云设备,如下图:若发现绑定信息里面,没有虚拟网卡,那么就无法解决,请按照下面的步骤来解决:1、检查虚拟网卡有无正确安装,若没有,请重新安装虚拟机VirtualBO

2、配置AAA认证

[Huawei]aaa

[Huawei-aaa]local-user admin password cipher huawei

[Huawei-aaa]local-user admin service-type ssh

[Huawei-aaa]local-user admin privilege level 3

[Huawei-aaa]q

3、启用SSH

[Huawei]stelnet server enable

4、添加SSH用户

[Huawei]ssh user admin authentication-type password

[Huawei]ssh user admin service-type stelnet

[Huawei]

5、配置RSA加密

[Huawei]rsa local-key-pair create

查看密钥生成情况:

[Huawei]display rsa local-key-pair public

查看配置情况

[Huawei]display ssh user-information admin

6、测试登录

我们通过使用CRT软件来验证SSH登录配置

服务器网卡链路聚合 实现教程

服务器主要是为业务系统中的用户提供服务,也是我们日常建设的主要目标,所以服务器的稳定运行很重要。单网卡运行,当设备或者线路出现故障,那么业务系统将会中断。所以在日常网络

后台-系统设置-扩展变量-手机广告位-内容正文底部
未经允许不得转载:

作者:电脑知识教程网,原文地址:路由器、交换机SSH的配置与使用,通过CRT软件验证配置发布于2024-07-22 13:19:32
转载或复制请以超链接形式并注明出处 演示站

分享到:

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏

留言与评论(共有 0 条评论)
   
验证码: