欢迎来到天天文库
浏览记录
ID:27725617
大小:465.50 KB
页数:8页
时间:2018-12-05
《交换机ssh典型配置案例》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、http://www.huawei-3com.com交换机SSH应用配置:网络连接:SSH终端与交换机建立本地连接,能ping通交换机即可。交换机及终端配置过程:在交换机上,SSH支持的认证方式有两种,分别为口令认证和RSA认证。此处采用的SSH客户端为免费的putty程序。1、口令认证方式:交换机上的配置:[Quidway]rsalocal-key-paircreate[Quidway]user-interfacevty04[Quidway-ui-vty0-4]authentication-modescheme[Quidway-ui-vty0-4]protocolinboundssh[Qui
2、dway]local-userssh1[Quidway-luser-ssh1]passwordsimplehuawei[Quidway-luser-ssh1]service-typessh[Quidway]sshuserssh1authentication-typepassword注:此时添加的ssh用户ssh1的级别为默认的级别1,如果想要管理交换机还需在交换机上配置superpassword;也可以直接配置ssh1的级别为最高的level3:[Quidway-luser-ssh1]service-typesshlevel3客户端的配置:在HostName处输入交换机的ip地址:合力智慧创新
3、无限第8页,共8页http://www.huawei-3com.com交换机支持的SSH版本只能为1:合力智慧创新无限第8页,共8页http://www.huawei-3com.com在下面的界面里面选择验证方式为SSH1,不选择验证参数:合力智慧创新无限第8页,共8页http://www.huawei-3com.com单击Open按钮,出现登陆提示框,输入用户名及密码即可:合力智慧创新无限第8页,共8页http://www.huawei-3com.com1、RSA认证方式:交换机的配置:[Quidway]local-userssh2[Quidway-luser-ssh2]service-ty
4、pessh[Quidway]user-interfacevty04[Quidway-ui-vty0-4]authentication-modesheme[Quidway-ui-vty0-4]protocolinboundssh[Quidway]sshuserssh2authentication-typeRSA[Quidway]rsapeer-public-keyrsa[Quidway-rsa-public]public-key-codebegin[Quidway-key-code]308186028180524E0D488D016B5B880524287324CBB9A613[Quidway-
5、key-code]CE64415584CC73E5C2055B02457A3A86DA794B4AA2FBE8AB[Quidway-key-code]3AC42F47F2F58F38369F89859A15B90403829B6231F0EDE2[Quidway-key-code]8F275DC9B48B1C64CCB504F09967B7A9991DF16B1846C71E[Quidway-key-code]2B61E744CF08F7A3BC774148D84F7681CF5B112D2F219ED5[Quidway-key-code]9474DE71E8C0A4FD0C75073DF42
6、1020125[Quidway-key-code]public-key-codeend[Quidway-rsa-public]peer-public-keyend[Quidway]sshuserssh2assignrsa-keyrsa客户端配置:首先使用一个PuTTYKeyGenerator的软件,生成公钥和私钥,再分别将两个密钥保存为本地文件,名为rsa和private:合力智慧创新无限第8页,共8页http://www.huawei-3com.com由于生成的密钥是通用的格式,因此还需要将这些密钥转换成我司设备支持的格式,使用sshkey软件将保存到本地的公钥文件rsa进行转换:合力智慧创
7、新无限第8页,共8页http://www.huawei-3com.com再将转换后的RSA公钥配置到交换机上最后,打开PuTTY程序,前面的选项不变,同时要选择认证参数,打开本地保存的私钥文件private:合力智慧创新无限第8页,共8页http://www.huawei-3com.com点击Open按钮,在提示框中只需输入用户名ssh2即可:合力智慧创新无限第8页,共8页
此文档下载收益归作者所有