




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、Stelnet(ssh)登陸華為交換機(jī)配置教程使用STelnet V1協(xié)議存在安全風(fēng)險(xiǎn),建議使用STelnet V2登錄設(shè)備。通過STelnet登錄設(shè)備的缺省值參數(shù)缺省值STelnet服務(wù)器功能關(guān)閉SSH服務(wù)器端口號22SSH服務(wù)器密鑰對的更新周期0小時(shí),表示永不更新SSH連接認(rèn)證超時(shí)時(shí)間60秒SSH連接的認(rèn)證重試次數(shù)3SSH服務(wù)器兼容低版本功能使能VTY用戶界面的認(rèn)證方式?jīng)]有配置認(rèn)證方式VTY用戶界面所支持的協(xié)議Telnet協(xié)議SSH用戶的認(rèn)證方式認(rèn)證方式是空,即不支持任何認(rèn)證方式SSH用戶的服務(wù)方式服務(wù)方式是空,即不支持任何服務(wù)方式SSH服務(wù)器為用戶分配公鑰沒有為用戶分配公鑰用戶級別VTY
2、用戶界面對應(yīng)的默認(rèn)命令訪問級別是01、生成本地密鑰對 密鑰保存在交換機(jī)中單不保存在配置文件中Huaweirsa ? key-pair RSA key pair local-key-pair Local RSA public key pair operations peer-public-key Remote peer RSA public key configuration Huawe
3、irsa local-key-pair ? create Create new local public key pairs destroy Destroy the local public key pairs # 銷毀本地密鑰對 Huaweirsa local-key-pair createThe key name will be: Huawei_HostThe range of public key size is (512 2048).NOTES: If the key modulus
4、 is greater than 512, it will take a few minutes.Input the bits in the modulusdefault = 512:1024 # 密鑰對長度越大,密鑰對安全性就越好,建議使用最大的密鑰對長度Generating keys.+.+.+.+或Huaweidsa local-key-pair ? create Create a new local key-pair destroy
5、Destroy the local key-pair Huaweidsa local-key-pair createInfo: The key name will be: Huawei_Host_DSA.Info: The key modulus can be any one of the following : 512, 1024, 2048.Info: If the key modulus is greater than 512, it may take a few minutes.Please input the modulus default=512:1024Info: Ge
6、nerating keys.Info: Succeeded in creating the DSA host keys. -查看密鑰對-Huaweidisplay dsa local-key-pair public =Time of Key pair created: 11:37:32 2016/3/30Key name : Huawei_Host_DSAKey modulus : 1024Key type : DSA encryption Key=Key code:3082019F
7、0; 028180 A49C5EAF 906C80B1 C474CCB0 D47C6965 22DFCF3C 9602BAD8 FCE8F7E3 7A69BE18 8CB7D858 6B50EEBC 54BFB089 61A0DD31 5F7F3080 F0DB47E4 ECDCC10E 7EC18D31 35CD78F7 E002FB6B 4CB59BA5 E2CDB898 43FAD059 98B8EEA8 E7
8、395FC7 CA9D1655 47927368 9914AF09 6CFDC125 6CC8A07F DDDE603B F31C4EA4 0B752AC7 817E877F 0214 CBC5C0BC 2D7B6DFE 15A7F9A3 6F6ED15B 6ECC9F27 028180 6D3202E7 4DCAC5DB 97034305 8D79FDB2 76D5CAA2 C8D00C3D
9、 666F61D4 F2E36445 4027FD04 0D61B2A3 AF3CED6B C36CC68D E8DF35F9 FAF802ED 73BCBD66 C55AE0F6 69530C14 1B33A5A1 CF77D636 75A5EF3B 264AB66E 2A8CFFB1 690E45F8 6FACF1B3 E2A11328 C14BA7F3 CA0D198B 3ED94368 45BA5E89 F1ADB79E
10、 F459F826 B9A5CF6D 028180 7F379C46 85328DCE F9603A92 2EF0FF48 84C7560E D3E0660C B7ED2F84 39219FEB 61BDE65A F9B55D45 AEE8445F FA3F36AD 3A5310D2 36214AF1 619F61CB 31980AEE E4D6BD98 8003E903 8FD54933 26948C87
11、; CD3F7EBC E7BEAB90 9E4A3FCA D92AF70F 24E69611 2D2573C7 1A19AA43 A9AAF80B 3A6F3B37 CB737102 744D0A49 F9636680 Host public key for PEM format code:- BEGIN SSH2 PUBLIC KEY -AAAAB3NzaC1kc3MAAACBAKScXq+QbICxxHTMsNR8aWUi3888lgK62Pzo9+N6ab4YjLfYWGtQ7rxU
12、v7CJYaDdMV9/MIDw20fk7NzBDn7BjTE1zXj34AL7a0y1m6XizbiYQ/rQWZi47qjnOV/Hyp0WVUeSc2iZFK8JbP3BJWzIoH/d3mA78xxOpAt1KseBfod/AAAAFQDLxcC8LXtt/hWn+aNvbtFbbsyfJwAAAIBtMgLnTcrF25cDQwWNef2ydtXKosjQDD1mb2HU8uNkRUAn/QQNYbKjrzzta8Nsxo3o3zX5+vgC7XO8vWbFWuD2aVMMFBszpaHPd9Y2daXvOyZKtm4qjP+xaQ5F+G+s8bPioRMowUun88oNGYs+
13、2UNoRbpeifGtt570WfgmuaXPbQAAAIB/N5xGhTKNzvlgOpIu8P9IhMdWDtPgZgy37S+EOSGf62G95lr5tV1FruhEX/o/Nq06UxDSNiFK8WGfYcsxmAru5Na9mIAD6QOP1UkzJpSMh80/frznvquQnko/ytkq9w8k5pYRLSVzxxoZqkOpqvgLOm87N8tzcQJ0TQpJ+WNmgA=- END SSH2 PUBLIC KEY - Public key code for pasting into OpenSSH authorized_keys file :ssh-d
14、ss AAAAB3NzaC1kc3MAAACBAKScXq+QbICxxHTMsNR8aWUi3888lgK62Pzo9+N6ab4YjLfYWGtQ7rxUv7CJYaDdMV9/MIDw20fk7NzBDn7BjTE1zXj34AL7a0y1m6XizbiYQ/rQWZi47qjnOV/Hyp0WVUeSc2iZFK8JbP3BJWzIoH/d3mA78xxOpAt1KseBfod/AAAAFQDLxcC8LXtt/hWn+aNvbtFbbsyfJwAAAIBtMgLnTcrF25cDQwWNef2ydtXKosjQDD1mb2HU8uNkRUAn/QQNYbKjrzzta8Nsxo3o3
15、zX5+vgC7XO8vWbFWuD2aVMMFBszpaHPd9Y2daXvOyZKtm4qjP+xaQ5F+G+s8bPioRMowUun88oNGYs+2UNoRbpeifGtt570WfgmuaXPbQAAAIB/N5xGhTKNzvlgOpIu8P9IhMdWDtPgZgy37S+EOSGf62G95lr5tV1FruhEX/o/Nq06UxDSNiFK8WGfYcsxmAru5Na9mIAD6QOP1UkzJpSMh80/frznvquQnko/ytkq9w8k5pYRLSVzxxoZqkOpqvgLOm87N8tzcQJ0TQpJ+WNmgA= dsa-key Huaw
16、ei 2、打開STelnet服務(wù)器功能Huaweistelnet server enable 3、配置SSH服務(wù)器端口號Huaweissh server port ? INTEGER<22,1025-55535> Set the port number, the default value is 22 4、配置密鑰對更新時(shí)間Huaweissh server rekey-interval ? INTEGER<0-24> Set the interval (in hours), the defau
17、lt value is 0, which means the server will not generate the new key automatically 5、配置SSH認(rèn)證超時(shí)時(shí)間Huaweissh server timeout ? INTEGER<1-120> Set the authentication timeout, the default value is 60 seconds 6、配置SSH認(rèn)證重試次數(shù) 配置SSH認(rèn)證重試次數(shù)用來設(shè)置SSH用戶請求連接的認(rèn)證重試次數(shù),防止
18、非法用戶登錄。Huaweissh server authentication-retries ? INTEGER<1-5> Set the authentication times, the default value is 3 times 7、使能兼容低版本SSH協(xié)議Huaweissh server compatible-ssh1x ? enable Enable or disable the compatibility with SSH1, the default value is enabled 8、配置SS
19、H服務(wù)器的源接口 指定SSH服務(wù)器端的源接口前,必須已經(jīng)成功創(chuàng)建LoopBack接口,否則會導(dǎo)致本配置無法成功執(zhí)行。Huaweissh server-source -i ? <NULL> Not exists loopback interface 9、配置訪問控制列表Huaweissh server acl 2001 10、配置通過SSH登陸的帳號密碼具體配置見VTY配置 11、配置VTY用戶界面支持SSH協(xié)議Huawei-ui-vty0-4protocol inbound ?
20、60; all All protocols ssh SSH protocol telnet Telnet protocol 12、創(chuàng)建SSH用戶Huaweissh user ? STRING<1-64> The specified user name Huaweissh user 1Info: Succeeded in adding a new SSH user.Huawei 13、配置SSH用戶的
21、認(rèn)證方式Huaweissh user 1 ? assign Set the key authentication-type Authentication type authorization-cmd Authorization mode service-type &
22、#160; Set service type sftp-directory Set SFTP directory <cr> Huaweissh user 1 authentication-type ? all
23、; Any authentication mode, any one of password, RSA, and DSA dsa DSA authentication password Password authentication password-dsa Both password and DSA auth
24、entication modes password-rsa Both password and RSA authentication modes rsa RSA authentication 如果沒有使用ssh user命令配置相應(yīng)的SSH用戶,則可以直接執(zhí)行ssh authentication-type default password命令為用戶配置SSH認(rèn)證缺省采用密碼認(rèn)證,在用
25、戶數(shù)量比較多時(shí),對用戶使用缺省密碼認(rèn)證方式可以簡化配置,此時(shí)只需再配置AAA用戶即可。 14、配置SSH用戶的服務(wù)類型Huaweissh user 1 service-type ? all Set all service type sftp Set SFTP service type stelnet Set Stelnet service type Huaweissh user 1 service-type
26、stelnet 15、配置SSH用戶按命令行授權(quán),即只能通過命令行使用Huaweissh user 1 authorization-cmd ? aaa Set the AAA authorization mode password認(rèn)證依靠AAA實(shí)現(xiàn),當(dāng)用戶使用password、password-rsa或password-dsa認(rèn)證方式登錄設(shè)備時(shí),需要在AAA視圖下創(chuàng)建同名的本地用戶。 如果SSH用戶使用password認(rèn)證,則只需要在SSH服務(wù)器端生成本地RSA或DS
27、A密鑰。 如果SSH用戶使用RSA或DSA認(rèn)證,則在服務(wù)器端和客戶端都需要生成本地RSA或DSA密鑰對,并且服務(wù)器端和客戶端都需要將對方的公鑰配置到本地。 16、對SSH用戶進(jìn)行password、password-dsa或password-rsa認(rèn)證時(shí)在AAA下創(chuàng)建同名用戶名Huawei-aaalocal-user 1 password irreversible-cipher 17、對SSH用戶進(jìn)行dsa、rsa、password-dsa或password-rsa認(rèn)證時(shí)配置方法17.1、進(jìn)入RSA或DSA公共密鑰視圖Huawe
28、irsa peer-public-key Enter "RSA public key" view, return system view with "peer-public-key end".Huawei-rsa-public-key或Huaweidsa peer-public-key ? STRING<1-30> Name of the peer public key Huaweidsa peer-public-key 1 ? encoding-type Encoding type
29、of the remote peer's public key Huaweidsa peer-public-key 1 encoding-type ? der DER encoded public key # DER編碼的公鑰 pem PEM encoded public key # PEM編碼的公鑰 Huaweidsa peer-public-key 1 encoding-type der ? <cr> Huaweidsa peer-public-key 1 encoding-type derInfo: Enter "DSA public key" view, return system view with "peer-public-key end".Huaw
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025山西省建筑安全員《B證》考試題庫
- 2025陜西省安全員-B證考試題庫及答案
- 公益項(xiàng)目捐贈與合作協(xié)議
- 專業(yè)音響設(shè)備銷售與租賃協(xié)議
- 產(chǎn)品采購供應(yīng)合同說明及協(xié)議
- 數(shù)據(jù)交易平臺合作協(xié)議
- 2025-2030年中國黃粉蟲行業(yè)運(yùn)營狀況與發(fā)展?jié)摿Ψ治鰣?bào)告
- 2025-2030年中國高粱酒行業(yè)運(yùn)行狀況及前景趨勢分析報(bào)告
- 租賃建筑工程機(jī)械設(shè)備合同
- 2025-2030年中國隔振器市場供需現(xiàn)狀規(guī)劃分析報(bào)告
- 美麗的春天課件
- 2025年山東青島自貿(mào)發(fā)展有限公司招聘筆試參考題庫含答案解析
- 液化氣罐的使用和安全防范
- 會計(jì)法律法規(guī)答題答案
- 2024年山東外貿(mào)職業(yè)學(xué)院高職單招語文歷年參考題庫含答案解析
- 2025江蘇常州溧陽市部分機(jī)關(guān)事業(yè)單位招聘編外人員78人歷年高頻重點(diǎn)提升(共500題)附帶答案詳解
- 2025年學(xué)校心理健康教育工作計(jì)劃(三篇)
- 2025年教科版科學(xué)五年級下冊教學(xué)計(jì)劃(含進(jìn)度表)
- 北師大版一年級語文下冊第一單元元宵節(jié)《1元宵節(jié)》
- 歐盟一般食品法Regulation-(EC)-No-178-2002中文翻譯
- 2024屆高考語文二輪復(fù)習(xí)詩歌專題訓(xùn)練文學(xué)短評類題型(含解析)
評論
0/150
提交評論