当前位置:首页 > wifi设置知识 > 正文内容

h3c路由器ssh配置

秋天2023年03月27日 21:54:08wifi设置知识287

当你第一次购买路由器或者需要重新设置Wi-Fi网络时,设置过程可能会让你感到有些困惑。不过不用担心,只需按照简单的步骤操作,你就可以快速设置好网络连接并开始畅游互联网

本文内容目录一览:

H3C S5130系列交换机ssh典型配置举例(passwd认证)

摘自H3C官网:

 设备作为Stelnet 服务器配置举例(password认证)

1  组网需求

如 图1 所示,网络管理员需要通过Internet远程登录到校园网的网关设备(Device)上对其进行相关配置。为了提高对Device进行管理的安全性,可将Device配置为Stelnet服务器,并在Host上运行Stelnet客户端软件,在二者之间建立SSH连接。要求:

·Device通过SSH的password认证方式对客户端进行认证,认证过程在Device本地完成;

·网络管理员Host的登录用户名为client001,密码为aabbcc,登录设备后可以正常使用所有命令。

图1 设备作为Stelnet 服务器配置组网图

2  配置思路

·为了使SSH的版本协商和算法协商过程正常运行,且为了保证客户端对连接的服务器的认证正常进行,请在服务器端生成RSA和DSA密钥对。

·为了采用本地认证的方式认证用户,需要在本地服务器Device上创建相应的本地用户,并在本地用户视图下配置密码。

·Stelnet客户端通过VTY用户线访问设备。因此,需要配置登录用户线的认证方式为scheme方式。

·为了使Stelnet用户登录设备后能正常使用所有命令,将用户角色设置为network-admin,缺省情况下本地用户的用户角色为network-operator。

3  使用版本

本举例是在S5130EI_E-CMW710-R3106版本上进行配置和验证的。

4  配置步骤

# 生成RSA密钥对。

system-view

[Device] public-key local create rsa

The range of public key size is (512~ 2048).

If the key modulus is greater than 512, it will take a few minutes.

Press CTRL+C to abort.

Input the modulus length [default = 1024]:

Generating Keys...

........................++++++

...................++++++

..++++++++

............++++++++

Create the key pair successfully.

# 生成DSA密钥对。

[Device] public-key local create dsa

The range of public key size is (512~ 2048).

If the key modulus is greater than 512, it will take a few minutes.

Press CTRL+C to abort.

Input the modulus length [default = 1024]:

Generating Keys...

.++++++++++++++++++++++++++++++++++++++++++++++++++*

........+......+.....+......................................+

...+.................+..........+...+.

Create the key pair successfully.

# 使能SSH服务器功能。

[Device] ssh server enable

# 创建VLAN 2,并将GigabitEthernet1/0/2加入VLAN 2。

[Device] vlan 2

[Device-vlan2] port gigabitethernet 1/0/2

[Device-vlan2] quit

# 配置VLAN接口2的IP地址,客户端将通过该地址连接Stelnet服务器。

[Device] interface vlan-interface 2

[Device-Vlan-interface2] ip address 192.168.1.40 255.255.255.0

[Device-Vlan-interface2] quit

# 设置Stelnet客户端登录用户界面的认证方式为scheme。

[Device] line vty 0 63

[Device-line-vty0-63] authentication-mode scheme

[Device-line-vty0-63] quit

# 创建本地用户client001,并设置用户密码、服务类型和用户角色。

[Device] local-user client001 class manage

New local user added.

[Device-luser-manage-client001] password simple aabbcc

[Device-luser-manage-client001] service-type ssh

[Device-luser-manage-client001]authorization-attribute user-role network-admin

[Device-luser-manage-client001] quit

5 配置文件

#

vlan 2

#

interface Vlan-interface2

 ip address 192.168.1.40 255.255.255.0

#

interface GigabitEthernet1/0/2

 port access vlan 2

#

line vty 0 63

 authentication-mode scheme

#

ssh server enable

#

local-user client001 class manage

 password hash

$h$6$CqMnWdX6LIW/hz2Z$4+0Pumk+A98VlGVgqN3n/mEi7hJka9fEZpRZIpSNi9b

cBEXhpvIqaYTvIVBf7ZUNGnovFsqW7nYxjoToRDvYBg==

 service-type ssh

 authorization-attribute user-role network-admin

 authorization-attribute user-role network-operator

#

H3C交换机SSH配置方法

H3C交换机SSH配置方法

SSH为建立在应用层和传输层基础上的安全协议。那么用h3c交换机怎么配置ssh呢?下面为大家介绍最简单的配置方法,欢迎阅读!

使用SSH+密码认证(基本SSH配置方法)

注:在用户使用SSH登录交换机时,交换机对所要登录的用户使用密码对其进行身份验证

生成RSA和DSA密钥对

[H3C]public-key local create rsa

[H3C]public-key local create dsa

设置用户接口上的认证模式为AAA,并让用户接口支持SSH协议

[H3C]user-interface vty 0 4

[H3C-ui-vty0-4]authentication-mode scheme

[H3C-ui-vty0-4]protocol inbound ssh

创建用户luwenju-juzi,设置认证密码为luwenju-!@# 登录协议为SSH,能访问的命令级别为3

[H3C]local-user luwenju-juzi

[H3C-luser-luwenju-juzi]password cipher luwenju-!@#

[H3C-luser-luwenju-juzi]service-type ssh level 3

指定用户luwenju-juzi的'认证方式为password

[H3C]ssh user luwenju-juzi authentication-type password

一个基本的SSH配置就结束了,配置完成后即可使用SSH登录工具进行连接交换机

使用SSH+密钥、密码认证(高级SSH配置方法)

注:客户端在使用SSH工具登录交换机时,交换机同时使用密钥和密码对所要登录的用户实行身份验证

生成RSA和DSA密钥对

[H3C]public-key local create rsa

[H3C]public-key local create dsa

设置用户接口上的认证模式为AAA认证,并在接口上开启SSH协议,并设置用户能访问的命令级别为3

[H3C]user-interface vty 0 4

[H3C-ui-vty0-4]authentication-mode scheme

[H3C-ui-vty0-4]protocol inbound ssh

[H3C-ui-vty0-4]user privilege level 3

创建用户,并指定认证方式为公钥认证,用户名为luwenju-juzi,密码为luwenju-!@#

[H3C]local-user luwenju-juzi

[H3C-luser-luwenju-juzi]password cipher luwenju-!@#

[H3C-luser-luwenju-juzi]service-type ssh level 3

[H3C]ssh user luwenju-juzi authentication-type password-publickey

客户端生成公钥和私钥

用puttygen.exe生成公私钥对,然后放到某个文件夹下,在此,我们生成的公钥叫luwenjukey私钥为luwenju.ppk,然后我们把公钥文件luwenjukey上传到FTP服务器,然后登录交换机,将luwenjukey下载到交换机

ftp 202.106.0.20

[ftp]get luwenjukey

为用户生成公钥,在交换机上把文件luwenjukey中导入客户端的公钥,公钥名为luwenju-juzikey 注:luwenju-juzikey是为用户生成的公钥

[H3C]public-key peer luwenju-juzikey import sshkey luwenjukey

为用户luwenju-juzi指定公钥luwenju-juzikey

[H3C]ssh user luwenju-juzi assign publickey luwenju-juzikey

然后打开SSH登录工具,导入私钥luwenju.ppk,然后输入交换机的IP地址登录即可

;

h3c路由器ssh配置步骤有哪些

配置SSH

# 生成RSA 密钥对。

system-view

[Router] public-key local create rsa

The range of public key size is (512 ~ 2048).

NOTES: If the key modulus is greater than 512,

1-13

It will take a few minutes.

Press CTRL+C to abort.

Input the bits of the modulus[default = 1024]:

Generating Keys...

++++++++

++++++++++++++

+++++

++++++++

# 生成DSA 密钥对。

[Router] public-key local create dsa

The range of public key size is (512 ~ 2048).

NOTES: If the key modulus is greater than 512,

It will take a few minutes.

Press CTRL+C to abort.

Input the bits of the modulus[default = 1024]:

Generating Keys...

关于h3c路由器ssh配置和h3c路由器ssh配置命令的文章,就是上面的全部内容了,不知道有没有是您需要的内容。如果可以帮到您,记得收藏本站

扫描二维码推送至手机访问。

版权声明:本文由路由设置网发布,如需转载请注明出处。

本文链接:https://www.shoulian.org/luyou/post/18334.html

分享给朋友:

“h3c路由器ssh配置” 的相关文章

路由器ip地址怎么定

路由器ip地址怎么定

当朋友们看到这个文章时想必是想要了解路由器ip地址怎么定相关的知识,这里同时多从个角度为大家介绍路由器设置的IP地址相应的内容。 本文内容目录一览: 1、路由器的ip地址是怎么分配的? 2、路由器怎么设置ip段 3、使用路由器的IP地址具体怎么设定的?求解 4、路由器IP地址应该怎么设置...

怎么关掉路由器web通知

怎么关掉路由器web通知

有很多朋友不知道怎么关掉路由器web通知要如何操作,今天为大家整理了很多网页关闭路由器之后怎么开启相关的答案,组成一篇内容丰富的文章,希望能到您 本文内容目录一览: 1、急急急 求解:如何进行路由器web远程管理 2、路由器web页面打不开 3、如何远程关路由器? 4、水星无线路由QSS...

tl路由器密码怎么设置

tl路由器密码怎么设置

有很多朋友不知道tl路由器密码怎么设置要如何操作,今天为大家整理了很多TL路由器默认密码相关的答案,组成一篇内容丰富的文章,希望能到您 本文内容目录一览: 1、TP-LINK TL-WR841N路由器如何设置密码? 2、tl-rac1200g路由器怎么设置密码 3、无线路由器怎么设置密码?...

老式路由器怎么关掉密码

老式路由器怎么关掉密码

针对老式路由器怎么关掉密码这个问题,本文将综合不同朋友对这个老式路由器怎么修改密码的知识为大家一起来解答,希望能帮到大家 本文内容目录一览: 1、怎么取消自己家WiFi加密? 2、怎样取消WiFi路由器的密码 3、路由器的密码怎么取消? 4、捡了一个路由器有密码怎么清除 5、换路由器...

路由器怎么连米家

路由器怎么连米家

本篇文章给大家谈谈路由器怎么连米家,以及用米家设置路由器对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文内容目录一览: 1、米家APP上只能链接小米路由器 2、米家怎么添加路由器 3、米家怎么连接小米路由器 4、小米放大器如何连接路由器 米家APP上只能链接小米路由器 你问...

小米路由器信号怎么设置

小米路由器信号怎么设置

本篇文章给大家谈谈小米路由器信号怎么设置,以及小米路由器怎么设置无线信道对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文内容目录一览: 1、小米3路由器怎么设置桥接 2、小米路由器怎么设置增强信号 3、新买的小米路由器怎么设置 小米3路由器怎么设置桥接 你好小米路由器3无线桥接...