设为首页 收藏本站
查看: 1004|回复: 0

[经验分享] cisco+H3C交换机SSH配置实例

[复制链接]

尚未签到

发表于 2018-7-20 08:03:24 | 显示全部楼层 |阅读模式
  Cisco交换机+H3C交换机SSH配置(cisco关闭Telnet)
  Cisco交换机

  •   进入交换机配置模式:
  •   a)        CoreSW#configure terminal
  •   配置交换机名称:
  •   a)        CoreSW(config)#hostname CoreSW(可选配置)。
  •   配置domain-name:
  •   a)        CoreSW(config)#ip domain-namexxxxx.com(名称按自己要求而定)。
  •   配置登录用户和密码(如有本地用户可不创建)。
  •   a)        CoreSW(config)#username testpassword 0 test(密码类型自选)。
  •   配置可连接的虚拟终端数:
  •   a)        CoreSW(config)#line vty 0 4
  •   b)        CoreSW(config-line)#login local
  •   SSH服务配置:
  •   a)        CoreSW(config)#crypto keygenerate rsa
  The name for the keys will be: CoreSW.xxxxxx.com

  Choose the>  General Purpose Keys. Choosing a keymodulus greater than 512 may take
  a few minutes.
  How many bits in the modulus [512]:CoreSW.xxxxx.com
  % A decimal number between 360 and4096.
  How many bits in the modulus [512]: (这里我选的是默认,也就是直接回车,也可以自己定义。)
  % Generating 512 bit RSA keys, keyswill be non-exportable...
  [OK] (elapsed time was 2 seconds)。

  •   保存配置。
  •   a)        CoreSW#copy running-configstartup-config
  •   配置SSH超时时间。
  •   a)        CoreSW(config)#ip ssh time-out120
  •   配置重复登录次数。
  •   a)        CoreSW(config)#ip sshauthentication-retries 5
  •   配置SSH版本
  •   a)        CoreSW(config)#ip ssh version 2
  10.测试SSH方式连接交换机。
  ===============================到此处配置已完成================================
  H3C交换机

  •   生成RSA和DSA秘钥对
  •   a)        [HJSW-5500-10]public-key localcreate rsa(输入Y即可)
  •   b)        [HJSW-5500-10]public-key localcreate dsa(直接回车即可)
  •   设置用户登录认证和接口协议
  •   a)        [HJSW-5500-10]user-interfacevty 0 4
  •   b)        [HJSW-5500-10-ui-vty0-4]authentication-modescheme
  •   c)        [HJSW-5500-10-ui-vty0-4]protocolinbound ssh
  •   用户设置
  •   a)        如有相关用户可不创建新的用户。
  •   b)        创建新用户命令如下:
  •   c)        [HJSW-5500-10]local-user user-name
  •   d)        [HJSW-5500-10-luser-xxxxx]authorization-attributelevel 3(用户级别)
  •   e)        [HJSW-5500-10-luser-xxxxx]service-typessh (服务类型)
  •   指定用户认证方式为password
  •   a)        [HJSW-5500-10]ssh userwangchuyuan service-type all authentication-type password
  ===============================到此处配置已完成================================

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-538930-1-1.html 上篇帖子: Cisco ASA 5510 端口映射 下篇帖子: cisco路由器进入rommon模式
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表