弱电智能化系统工程设计、安装、施工

如何配置交换机SSH远程登录?一个实例了解清楚

上次提到了关于华为交换机配置Telnet远程登陆,有很多朋友就问到了关于ssh远程登陆的方法,现在telnet 的远程登录方式企业用的不多,ssh更加安全些,本期我们就来了解下ssh远程登陆的方式,以锐捷交换机为例。



一、如何配置锐捷SSH远程登陆?


一、配置思路

配置ssh远程登陆,一般是有四个步骤:

1、首先选择Console方式登陆交换机

2、开启交换机的SSH服务功能并配置IP

3、生成加密密钥

4、配置SSH管理的登入口令


二、配置步骤(以锐捷交换机的配置为例)

1、首先选择Console方式登陆交换机


2、开启交换机的SSH服务功能并配置IP

switch>enable     //进入特权模式

switch#configure terminal     //进入全局配置模式

switch(config)#enable service ssh-server     //开启ssh-server

switch(config)#interface vlan 1       //进入vlan 1接口

switch(config-if)#ip address 192.168.1.1 255.255.255.0    //为vlan 1接口上设置管理ip 192.168.1.1

switch(config-if)#exit //退回到全局配置模式


3、生成加密密钥

switch(config)#crypto key generate dsa    //加密方式有两种:DSA和RSA,可以随意选择


然后等待密钥生成,然后直接敲回车就好


4、配置SSH管理的登入口令

switch(config)#line vty 0 4     //进入SSH密码配置模式,0 4表示允许共5个用户同时SSH登入到交换机

switch(config-line)#login local    //启用SSH时使用本地用户和密码功能

switch(config-line)#transport input ssh     //设置传输模式是SSH,设置远程登入只允许使用SSH登入,不能使用telnet登入


switch(config-line)#exit     //回到全局配置模式

switch(config)#username Ruijie password 123456 //配置远程登入的用户名为Ruijie,密码为123456

switch(config)#end     //退出到特权模式

switch#write       //确认配置正确,保存配置


5、验证命令(查看SSH的参数信息(版本信息,重认证次数等参数)

switch#show ip ssh    //显示配置信息

然后就配置完了,从配置中可以看出,ssh远程登陆方式确实比telnet要安全一些,适用于企业中。


二、远程登陆进入

配置后了ssh远程登陆后,可以使用PUTTY或者SecureCRT远程登陆就行。

用刚刚配置的ip地址,及用户名和密码进行登陆,我们就是SecureCRT登陆为例。




那么,这个就ssh远程登陆成功了。


最后弱电行业网补充下:

配置需要开启SSH功能,且PC与交换机在同一个网段,如果不在的话,可以设置下网关。


可以用show service命令确认SSH服务功能是否开启。



文章来源:弱电行业网


关于嘉诺

公司简介

资质荣誉

发展历程

企业文化

成功案例
产品中心

视频监控系统

电脑网络系统

无线AP覆盖系统

公共广播系统

集团电话系统

防盗报警系统

停车场道闸系统

门禁一卡通系统

弱电智能综合布线系统

解决方案

视频监控

广播系统

集团电话系统

停车场道闸系统

综合布线系统
售前咨询热线
15975594909

售后咨询热线
0757-85687501
0757-85638202

微信咨询
-------------------------------------------------------------------------------------------------------------------------------------