亚洲 日韩 激情 无码 中出,无码人妻久久一区二区三区蜜桃,亚无码乱人伦一区二区,四虎影视永久免费观看,四虎成人精品一区二区免费网站

交換機SSH的配置與使用(交換機配置SSH)

小編:霸主 更新時間:2022-04-29 06:27

請點擊“關注”,不要錯過,每天給大家分享不一樣的智能化知識!

遠程,只要網(wǎng)絡通達,就可以使用telnet進行登錄,telnet使用TCP 23端口通信,telnet使用客戶端+服務端的架構(gòu)形式;

交換機SSH的配置與使用(交換機配置SSH)

不過呢,Telnet傳輸數(shù)據(jù)是采用明文方式,在安全方面考慮應采用SSH方式(Secure Shell Protocol 安全外殼協(xié)議)

交換機SSH的配置與使用(交換機配置SSH)

我們知道Telnet是采用明文傳輸用戶名和密碼,是不安全的協(xié)議,我們通過抓包來看一下;

當有用戶Telnet到設備上的時候。

交換機SSH的配置與使用(交換機配置SSH)

抓到用戶名了。

交換機SSH的配置與使用(交換機配置SSH)

抓到用戶的密碼了。

而SSH是目前最安全的遠程登錄會話和其他網(wǎng)絡提供安全協(xié)議傳輸方式。

交換機SSH的配置與使用(交換機配置SSH)

下面來看一下SSH配置案例:

交換機SSH的配置與使用(交換機配置SSH)

交換機SW2配置SSH登錄

system-view

[Huawei]interface Vlanif 1

[Huawei-Vlanif1]ip address 192.168.56.2 24

1、配置VTY

[Huawei]user-interface vty 0 4

[Huawei-ui-vty0-4]authentication-mode aaa

[Huawei-ui-vty0-4]protocol inbound ssh

2、配置AAA認證

[Huawei]aaa

[Huawei-aaa]local-user admin password cipher huawei

[Huawei-aaa]local-user admin service-type ssh

[Huawei-aaa]local-user admin privilege level 3

[Huawei-aaa]q

3、啟用SSH

[Huawei]stelnet server enable

4、添加SSH用戶

[Huawei]ssh user admin authentication-type password

[Huawei]ssh user admin service-type stelnet

[Huawei]

5、配置RSA加密

[Huawei]rsa local-key-pair create

交換機SSH的配置與使用(交換機配置SSH)

查看密鑰生成情況:

[Huawei]display rsa local-key-pair public

交換機SSH的配置與使用(交換機配置SSH)

查看配置情況

[Huawei]display ssh user-information admin

交換機SSH的配置與使用(交換機配置SSH)

6、測試登錄

我們通過使用CRT軟件來驗證SSH登錄配置

交換機SSH的配置與使用(交換機配置SSH)

歡迎關注+轉(zhuǎn)發(fā),你的支持是我的最大動力!