Stelnet(ssh)登陆华为交换机配置教程_第1页
Stelnet(ssh)登陆华为交换机配置教程_第2页
Stelnet(ssh)登陆华为交换机配置教程_第3页
Stelnet(ssh)登陆华为交换机配置教程_第4页
Stelnet(ssh)登陆华为交换机配置教程_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、膆Stelnet(ssh)登陆华为交换机配置教程蒅使用STelnet V1协议存在安全风险,建议使用 STelnet V2登录设备袅通过STeInet登录设备的缺省值蒀参数薀缺省值祎STelnet服务器功能芃关闭蒃SSH服务器端口号蚀22芇SSH服务器密钥对的更新周期羅0小时,表示永不更新节SSH连接认证超时时间蚀60秒蚈SSH连接的认证重试次数蒂3肁SSH服务器兼容低版本功能螀使能螅VTY用户界面的认证方式膄没有配置认证方式衿VTY用户界面所支持的协议袀TeInet协议膅SSH用户的认证方式蚂认证方式是空,即不支持任何认证方式袂SSH用户的服务方式羀服务方式是空,即不支持任何服务方式薆SSH

2、服务器为用户分配公钥莄没有为用户分配公钥蚁用户级别肀VTY用户界面对应的默认命令访问级别是 0羇1、生成本地密钥对螂 密钥保存在交换机中单不保存在配置文件中莀Huaweirsa腿 key-pairRSA key pair膄 local-key-pair Local RSA public key pair operations蒄 peer-public-key Remote peer RSA public key configuration艿Huaweirsa local-key-pair ?薅 create Create new local public key pairs羂 destroy

3、Destroy the local public key pairs膂艿Huaweirsa local-key-pair create羆 The key n ame will be: Huawei_Host蚄 The range of public key size is (512 2048).羁 NOTES: If the key modulus is greater than 512, 荿 it will take a few mi nutes.莇 In put the bits in the modulusdefault = 512:1024钥对安全性就越好,建议使用最大的密钥对长度賺

4、Gen erati ng keys.螀+#销毁本地密钥对#密钥对长度越大,密葿.+螈+袃+螃或蕿Huaweidsa local-key-pair ?袄 create Create a new local key-pair薅 destroy Destroy the local key-pair虿Huaweidsa local-key-pair create芅 Info: The key n ame will be: Huawei_Host_DSA.肃Info: The key modulus can be any one of the following : 512, 1024, 2048.芀

5、Info: If the key modulus is greater than 512, it may take a few minutes.蝿 Please in put the modulus default=512:1024蚆 Info: Generating keys.螅 Info: Succeeded in creating the DSA host keys.螈 查看密钥对肇Huaweidisplay dsa local-key-pair public袈 Time of Key pair created: 11:37:322016/3/30膄 Key n ame: Huawei_

6、Host_DSA羅 Key modulus : 1024袁 Key type : DSA en crypti on Key薅 Key code:莃3082019F蚀 028180肇 A49C5EAF 906C80B1 C474CCB0 D47C6965 22DFCF3C羆 9602BAD8 FCE8F7E3 7A69BE18 8CB7D858 6B50EEBC肅 54BFB089 61A0DD31 5F7F3080 F0DB47E4 ECDCC10E蚃 7EC18D31 35CD78F7 E002FB6B 4CB59BA5 E2CDB898膈 43FAD059 98B8EEA8 E7395FC

7、7 CA9D1655 47927368 莇 9914AF09 6CFDC125 6CC8A07F DDDE603B F31C4EA4薂 0B752AC7 817E877F蒁 0214芈 CBC5C0BC 2D7B6DFE 15A7F9A3 6F6ED15B 6ECC9F27螇 028180芄 6D3202E7 4DCAC5DB 97034305 8D79FDB2 76D5CAA2芀 C8D00C3D 666F61D4 F2E36445 4027FD04 0D61B2A3莈 AF3CED6B C36CC68D E8DF35F9 FAF802ED 73BCBD66羄 C55AE0F6 69530C

8、14 1B33A5A1 CF77D636 75A5EF3B蚂 264AB66E 2A8CFFB1 690E45F8 6FACF1B3 E2A11328罿 C14BA7F3 CA0D198B 3ED94368 45BA5E89 F1ADB79E莈 F459F826 B9A5CF6D莅 028180蒄 7F379C46 85328DCE F9603A92 2EF0FF48 84C7560E肂 D3E0660C B7ED2F84 39219FEB 61BDE65A F9B55D45蒇 AEE8445F FA3F36AD 3A5310D2 36214AF1 619F61CB螆 31980AEE E4D

9、6BD98 8003E903 8FD54933 26948C87袂 CD3F7EBC E7BEAB90 9E4A3FCA D92AF70F 24E69611螁 2D2573C7 1A19AA43 A9AAF80B 3A6F3B37 CB737102薇 744D0A49 F9636680薄 Host public key for PEM format code:薀BEGIN SSH2 PUBLIC KEY 蚇AAAAB3NzaC1kc3MAAACBAKScXq+QblCxxHTMsNR8aWUi3888lgK62P zo9+N6ab4Y薈jLfYWGtQ7rxUv7CJYaDdMV9/MIDw2

10、0fk7NzBD n7BjTE1zXj34AL7a0y1m6XizbiY肂Q/rQWZi47qj nO V/Hyp0WVUeSc2iZFK8JbP3BJWzloH/d3mA78xxOpAt1K seBfod/薃AAAAFQDLxcC8LXtt/hWn+aNvbtFbbsyfJwAAAIBtMgL nTcrF25cDQwWNef2ydtXK螇osjQDD1mb2HU8uNkRUA n/QQNYbKjrzzta8Nsxo3o3zX5+vgC7XO8vWbFWuD2aVMMFBszpaHPd9Y2daXvOyZKtm4qjP+xaQ5F+G+s8bPioRMowUu n88oNGYs+2UNoRbp

11、e螄ifGtt57OWfgmuaXPbQAAAIB/N5xGhTKNzvlgOplu8P9lhMdWDtPgZgy37S+EOSGf莂62G95lr5tV1FruhEX/o/Nq06UxDSNiFK8WGfYcsxmAru5Na9mlAD6QOP1UkzJpSM袇h80/frz nv quQ nko/ytkq9w8k5pYRLSVzxxoZqkOpqvgLOm87N8tzcQJ0TQ pJ+WNm肆 gA=蒅- END SSH2 PUBLIC KEY -膀羇 Public key code for pasting into OpenSSH authorized_keys file :蒆 ssh

12、-dssAAAAB3NzaC1kc3MAAACBAKScXq+QblCxxHTMsNR8aWUi3888lgK62Pzo9+N6ab4YjLfYWGtQ羃7rxUv7CJYaDdMV9/MIDw20fk7NzBD n7BjTE1zXj34AL7a0y1m6XizbiYQ/rQWZi47qj nO V/Hyp0WVUeS衿c2iZFK8JbP3BJWzloH/d3mA78xxOpAt1KseBfod/AAAAFQDLxcC8LXtt/hWn+aNvbtFbbsyfJwAAAIBt羇MgL nTcrF25cDQwWNef2ydtXKosjQDD1mb2HU8uNkRUA n/QQNYbKjrzzt

13、a8Nsxo3o3zX5+vgC7XO8vWbF袇WuD2aVMMFBszpaHPd9Y2daXvOyZKtm4qjP+xaQ5F+G+s8bPioRMowUun 88oNGYs+2UNoRbpeifGtt570蚅WfgmuaXPbQAAAIB/N5xGhTKNzvlgOplu8P9lhMdWDtPgZgy37S+EOSGf62G95lr5tV1FruhEX/o/Nq06UxDSNiFK8WGfYcsxmAru5Na9mlAD6QOP1UkzJpSMh80/frz nvquQ nko/ytkq9w8k5pYRLSVzxxoZqkOp肇 qvgLOm87N8tzcQJ0TQpJ+WNmgA= d

14、sa-key肄肃Huawei蚁膆2、打开STelnet服务器功能蒅Huaweistel net server en able袅蒀3、配置SSH服务器端口号薀Huaweissh server port 祎 INTEGER Set the port number, the default value is22芃蒃4、配置密钥对更新时间蚀Huaweissh server rekey-i nterval ?芇 INTEGERSet the interval (in hours), the default value is 0,which means the server will not gen er

15、ate the new key automatically羅节5、配置SSH认证超时时间蚀Huaweissh server timeout ?蚈 INTEGER Set the authentication timeout, the default value is60 seconds蒂肁6、配置SSH认证重试次数螀 配置SSH认证重试次数用来设置 SSH用户请求连接的认证重试次数,防止 非法用户登录。螅Huaweissh server authentication-retries ?膄 INTEGER Set the authentication times, the default val

16、ue is 3 times衿袀7、使能兼容低版本SSH协议膅Huaweissh server compatible-ssh1x ?蚂 enable Enable or disable the compatibility with SSH1, the default value is en abled羀8、配置SSH服务器的源接口薆 指定SSH服务器端的源接口前,必须已经成功创建LoopBack接口,否则会导致本配置无法成功执行。莄Huaweissh server-source -i ?蚁 Not exists loopback in terface肀羇9、配置访问控制列表螂Huaweissh

17、server acl 2001莀腿10、配置通过SSH登陆的帐号密码膄具体配置见VTY配置蒄腿11、配置VTY用户界面支持SSH协议艿Huawei-ui-vty0-4protocol inbound薅 all All protocols羂 ssh SSH protocol膂 telnet Telnet protocol羆12、创建SSH用户蚄Huaweissh user羁 STRING The specified user name莇Huaweissh user 1賺 Info: Succeeded in add ing a new SSH user.螀Huawei螈13、配置SSH用户的认证

18、方式袃Huaweissh user 1螃 assignSet the key蕿 authentication-typeAuthe nticati on type袄 authorization-cmdAuthorizati on mode薅 service-typeSet service type薁 sftp-directorySet SFTP directory虿 肃Huaweissh user 1 authe nticatio n-type ?芀 allAny authentication mode, any one of password, RSA, andDSA蝿 dsaDSA auth

19、entication蚆 password Password authentication螅 password-dsa Both password and DSA authentication modes聿 password-rsa Both password and RSA authentication modes螈 rsaRSA authentication肇膃 如果没有使用ssh user命令配置相应的SSH用户,则可以直接执行sshauthentication-type default password命令为用户配置 SSH认证缺省采用 密码认证,在用户数量比较多时,对用户使用缺省密码认

20、证方式可以简化配置, 此时只需再配置AAA用户即可。肂袈14、配置SSH用户的服务类型膄Huaweissh user 1 service-type ?羅 all Set all service type袁 sftp Set SFTP service type羈 steInetSet Stelnet service type薅莃Huaweissh user 1 service-type ste Inet蚀肇15、配置SSH用户按命令行授权,即只能通过命令行使用羆Huaweissh user 1 authorizati on-cmd肅 aaa Set the AAA authorization m

21、ode蚃膈 password 认证依靠 AAA 实现,当用户使用 password、password-rsa 或 password-dsa 认证方式登录设备时,需要在AAA视图下创建同名的本地用户。莇 如果SSH用户使用password认证,则只需要在SSH服务器端生成本地RSA 或DSA密钥。薂 如果SSH用户使用RSA或DSA认证,则在服务器端和客户端都需要生成本 地RSA或DSA密钥对,并且服务器端和客户端都需要将对方的公钥配置到本地。蒁芈 16、对 SSH 用户进行 password、password-dsa 或 password-rsa 认证时在AAA下创建同名用户名螇Huawei-

22、aaalocal-user 1 password irreversible-cipher 023认证时芀 17、对 SSH 用户进行 dsa、rsa、password-dsa 或 password-rsa配置方法莈17.1、进入RSA或DSA公共密钥视图羄Huaweirsa peer-public-key 023蚂 En ter RSA public key view, return system view with peer-public-key en d.罿Huawei-rsa-public-key莈或莅Huaweidsa peer-public-key ?蒄 ST

23、RING Name of the peer public key肂蒇Huaweidsa peer-public-key 1螆 en cod in g-typeEn cod ing type of the remote peers public key螁Huaweidsa peer-public-key 1 en cod in g-type薇 der DER encoded public key# DER 编码的公钥腿 pem PEM encoded public key # PEM 编码的公钥薀Huaweidsa peer-public-key 1 en cod in g-type der蚇

24、肂Huaweidsa peer-public-key 1 en cod in g-type der 薃 Info: Enter DSA public key view, return system view withpeer-public-key end螇.蚅Huawei-dsa-public-key螄莂17.2、编辑公共密钥袇Huawei-rsa-public-keypublic-key-code ?肆 beg in Beg in to in put public key code蒅膀Huawei-rsa-public-keypublic-key-code beg in ?羇 蒆羃Huawe

25、i-rsa-public-keypublic-key-code beg in衿 Enter RSA key code view, return last view with public-key-code end.羇Huawei-rsa-key-code袇17.3、编辑公共密钥键入的公共密钥必须是按公钥格式编码的十六进制字符串,由支持 SSH的 客户端软件生成。请将获取的 RSA或DSA公钥输入到作为SSH服务端的设备 上。Huawei-rsa-key-code30820108 02820101 00DD8904 1A5E30AA 976F384B 5DB366A7Huawei-rsa-key

26、-code048C0E79 06EC6B08 8BB9567D 75914B5B 4EA7B2E5 1938D118Huawei-rsa-key-code4B863A38 BA7E0F0D BE5C5AE4 CA55B192 B531AC48 B07D21E3Huawei-rsa-key-code1B020125Huawei-rsa-key-code17.4、退出公共密钥编辑视图 Huawei-rsa-key-codepublic-key-code end% Fail to decode key string, the key string may be invalid.Huawei-rsa-public-key17.5、退出公共密钥

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论