欢迎来到冰点文库! | 帮助中心 分享价值,成长自我!
冰点文库
全部分类
  • 临时分类>
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • ImageVerifierCode 换一换
    首页 冰点文库 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    Stelnetssh登陆华为交换机配置教程.docx

    • 资源ID:14250539       资源大小:18.75KB        全文页数:12页
    • 资源格式: DOCX        下载积分:5金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要5金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    Stelnetssh登陆华为交换机配置教程.docx

    1、Stelnetssh登陆华为交换机配置教程Stelnet(ssh)登陆华为交换机配置教程使用STelnet V1协议存在安全风险,建议使用STelnet V2登录设备。通过STelnet登录设备的缺省值参数缺省值STelnet服务器功能关闭SSH服务器端口号22SSH服务器密钥对的更新周期0小时,表示永不更新SSH连接认证超时时间60秒SSH连接的认证重试次数3SSH服务器兼容低版本功能使能VTY用户界面的认证方式没有配置认证方式VTY用户界面所支持的协议Telnet协议SSH用户的认证方式认证方式是空,即不支持任何认证方式SSH用户的服务方式服务方式是空,即不支持任何服务方式SSH服务器为用

    2、户分配公钥没有为用户分配公钥用户级别VTY用户界面对应的默认命令访问级别是01、生成本地密钥对密钥保存在交换机中单不保存在配置文件中Huaweirsa ? key-pair RSA key pair local-key-pair Local RSA public key pair operations peer-public-key Remote peer RSA public key configurationHuaweirsa local-key-pair ? create Create new local public key pairs destroy Destroy the loca

    3、l public key pairs #销毁本地密钥对Huaweirsa local-key-pair createThe key name will be: Huawei_HostThe range of public key size is (512 2048).NOTES: If the key modulus is greater than 512, it will take a few minutes.Input the bits in the modulusdefault = 512:1024 #密钥对长度越大,密钥对安全性就越好,建议使用最大的密钥对长度Generating ke

    4、ys.+.+.+.+或Huaweidsa local-key-pair ? create Create a new local key-pair destroy Destroy the local key-pairHuaweidsa local-key-pair createInfo: The key name will be: Huawei_Host_DSA.Info: The key modulus can be any one of the following : 512, 1024, 2048.Info: If the key modulus is greater than 512,

    5、it may take a few minutes.Please input the modulus default=512:1024Info: Generating keys.Info: Succeeded in creating the DSA host keys.-查看密钥对-Huaweidisplay dsa local-key-pair public=Time of Key pair created: 11:37:32 2016/3/30Key name : Huawei_Host_DSAKey modulus : 1024Key type : DSA encryption Key=

    6、Key code:3082019F 028180 A49C5EAF 906C80B1 C474CCB0 D47C6965 22DFCF3C 9602BAD8 FCE8F7E3 7A69BE18 8CB7D858 6B50EEBC 54BFB089 61A0DD31 5F7F3080 F0DB47E4 ECDCC10E 7EC18D31 35CD78F7 E002FB6B 4CB59BA5 E2CDB898 43FAD059 98B8EEA8 E7395FC7 CA9D1655 47927368 9914AF09 6CFDC125 6CC8A07F DDDE603B F31C4EA4 0B752

    7、AC7 817E877F 0214 CBC5C0BC 2D7B6DFE 15A7F9A3 6F6ED15B 6ECC9F27 028180 6D3202E7 4DCAC5DB 97034305 8D79FDB2 76D5CAA2 C8D00C3D 666F61D4 F2E36445 4027FD04 0D61B2A3 AF3CED6B C36CC68D E8DF35F9 FAF802ED 73BCBD66 C55AE0F6 69530C14 1B33A5A1 CF77D636 75A5EF3B 264AB66E 2A8CFFB1 690E45F8 6FACF1B3 E2A11328 C14BA

    8、7F3 CA0D198B 3ED94368 45BA5E89 F1ADB79E F459F826 B9A5CF6D 028180 7F379C46 85328DCE F9603A92 2EF0FF48 84C7560E D3E0660C B7ED2F84 39219FEB 61BDE65A F9B55D45 AEE8445F FA3F36AD 3A5310D2 36214AF1 619F61CB 31980AEE E4D6BD98 8003E903 8FD54933 26948C87 CD3F7EBC E7BEAB90 9E4A3FCA D92AF70F 24E69611 2D2573C7 1

    9、A19AA43 A9AAF80B 3A6F3B37 CB737102 744D0A49 F9636680Host public key for PEM format code:- BEGIN SSH2 PUBLIC KEY -AAAAB3NzaC1kc3MAAACBAKScXq+QbICxxHTMsNR8aWUi3888lgK62Pzo9+N6ab4YjLfYWGtQ7rxUv7CJYaDdMV9/MIDw20fk7NzBDn7BjTE1zXj34AL7a0y1m6XizbiYQ/rQWZi47qjnOV/Hyp0WVUeSc2iZFK8JbP3BJWzIoH/d3mA78xxOpAt1Kse

    10、Bfod/AAAAFQDLxcC8LXtt/hWn+aNvbtFbbsyfJwAAAIBtMgLnTcrF25cDQwWNef2ydtXKosjQDD1mb2HU8uNkRUAn/QQNYbKjrzzta8Nsxo3o3zX5+vgC7XO8vWbFWuD2aVMMFBszpaHPd9Y2daXvOyZKtm4qjP+xaQ5F+G+s8bPioRMowUun88oNGYs+2UNoRbpeifGtt570WfgmuaXPbQAAAIB/N5xGhTKNzvlgOpIu8P9IhMdWDtPgZgy37S+EOSGf62G95lr5tV1FruhEX/o/Nq06UxDSNiFK8WGfYcs

    11、xmAru5Na9mIAD6QOP1UkzJpSMh80/frznvquQnko/ytkq9w8k5pYRLSVzxxoZqkOpqvgLOm87N8tzcQJ0TQpJ+WNmgA=- END SSH2 PUBLIC KEY -Public key code for pasting into OpenSSH authorized_keys file :ssh-dss AAAAB3NzaC1kc3MAAACBAKScXq+QbICxxHTMsNR8aWUi3888lgK62Pzo9+N6ab4YjLfYWGtQ7rxUv7CJYaDdMV9/MIDw20fk7NzBDn7BjTE1zXj34A

    12、L7a0y1m6XizbiYQ/rQWZi47qjnOV/Hyp0WVUeSc2iZFK8JbP3BJWzIoH/d3mA78xxOpAt1KseBfod/AAAAFQDLxcC8LXtt/hWn+aNvbtFbbsyfJwAAAIBtMgLnTcrF25cDQwWNef2ydtXKosjQDD1mb2HU8uNkRUAn/QQNYbKjrzzta8Nsxo3o3zX5+vgC7XO8vWbFWuD2aVMMFBszpaHPd9Y2daXvOyZKtm4qjP+xaQ5F+G+s8bPioRMowUun88oNGYs+2UNoRbpeifGtt570WfgmuaXPbQAAAIB/N5xGhT

    13、KNzvlgOpIu8P9IhMdWDtPgZgy37S+EOSGf62G95lr5tV1FruhEX/o/Nq06UxDSNiFK8WGfYcsxmAru5Na9mIAD6QOP1UkzJpSMh80/frznvquQnko/ytkq9w8k5pYRLSVzxxoZqkOpqvgLOm87N8tzcQJ0TQpJ+WNmgA= dsa-keyHuawei2、打开STelnet服务器功能Huaweistelnet server enable3、配置SSH服务器端口号Huaweissh server port ? INTEGER Set the port number, the default

    14、value is 224、配置密钥对更新时间Huaweissh server rekey-interval ? INTEGER Set the interval (in hours), the default value is 0, which means the server will not generate the new key automatically5、配置SSH认证超时时间Huaweissh server timeout ? INTEGER Set the authentication timeout, the default value is 60 seconds6、配置SS

    15、H认证重试次数配置SSH认证重试次数用来设置SSH用户请求连接的认证重试次数,防止非法用户登录。Huaweissh server authentication-retries ? INTEGER Set the authentication times, the default value is 3 times7、使能兼容低版本SSH协议Huaweissh server compatible-ssh1x ? enable Enable or disable the compatibility with SSH1, the default value is enabled8、配置SSH服务器的源

    16、接口指定SSH服务器端的源接口前,必须已经成功创建LoopBack接口,否则会导致本配置无法成功执行。Huaweissh server-source -i ? Not exists loopback interface9、配置访问控制列表Huaweissh server acl 200110、配置通过SSH登陆的帐号密码具体配置见VTY配置11、配置VTY用户界面支持SSH协议Huawei-ui-vty0-4protocol inbound ? all All protocols ssh SSH protocol telnet Telnet protocol12、创建SSH用户Huaweiss

    17、h user ? STRING The specified user nameHuaweissh user 1Info: Succeeded in adding a new SSH user.Huawei13、配置SSH用户的认证方式Huaweissh user 1 ? assign Set the key authentication-type Authentication type authorization-cmd Authorization mode service-type Set service type sftp-directory Set SFTP directory Huaw

    18、eissh user 1 authentication-type ? all Any authentication mode, any one of password, RSA, and DSA dsa DSA authentication password Password authentication password-dsa Both password and DSA authentication modes password-rsa Both password and RSA authentication modes rsa RSA authentication如果没有使用ssh us

    19、er命令配置相应的SSH用户,则可以直接执行ssh authentication-type default password命令为用户配置SSH认证缺省采用密码认证,在用户数量比较多时,对用户使用缺省密码认证方式可以简化配置,此时只需再配置AAA用户即可。14、配置SSH用户的服务类型Huaweissh user 1 service-type ? all Set all service type sftp Set SFTP service type stelnet Set Stelnet service typeHuaweissh user 1 service-type stelnet15、配

    20、置SSH用户按命令行授权,即只能通过命令行使用Huaweissh user 1 authorization-cmd ? aaa Set the AAA authorization mode password认证依靠AAA实现,当用户使用password、password-rsa或password-dsa认证方式登录设备时,需要在AAA视图下创建同名的本地用户。如果SSH用户使用password认证,则只需要在SSH服务器端生成本地RSA或DSA密钥。如果SSH用户使用RSA或DSA认证,则在服务器端和客户端都需要生成本地RSA或DSA密钥对,并且服务器端和客户端都需要将对方的公钥配置到本地。1

    21、6、对SSH用户进行password、password-dsa或password-rsa认证时在AAA下创建同名用户名Huawei-aaalocal-user 1 password irreversible-cipher 17、对SSH用户进行dsa、rsa、password-dsa或password-rsa认证时配置方法17.1、进入RSA或DSA公共密钥视图Huaweirsa peer-public-key Enter RSA public key view, return system view with peer-public-key end.Huawei-rsa-public-key

    22、或Huaweidsa peer-public-key ? STRING Name of the peer public keyHuaweidsa peer-public-key 1 ? encoding-type Encoding type of the remote peers public keyHuaweidsa peer-public-key 1 encoding-type ? der DER encoded public key # DER编码的公钥 pem PEM encoded public key # PEM编码的公钥Huaweidsa peer-public-key 1 en

    23、coding-type der ? Huaweidsa peer-public-key 1 encoding-type derInfo: Enter DSA public key view, return system view with peer-public-key end.Huawei-dsa-public-key17.2、编辑公共密钥Huawei-rsa-public-keypublic-key-code ? begin Begin to input public key codeHuawei-rsa-public-keypublic-key-code begin ? Huawei-r

    24、sa-public-keypublic-key-code beginEnter RSA key code view, return last view with public-key-code end.Huawei-rsa-key-code17.3、编辑公共密钥键入的公共密钥必须是按公钥格式编码的十六进制字符串,由支持SSH的客户端软件生成。请将获取的RSA或DSA公钥输入到作为SSH服务端的设备上。Huawei-rsa-key-code30820108 02820101 00DD8904 1A5E30AA 976F384B 5DB366A7Huawei-rsa-key-code048C0E7

    25、9 06EC6B08 8BB9567D 75914B5B 4EA7B2E5 1938D118Huawei-rsa-key-code4B863A38 BA7E0F0D BE5C5AE4 CA55B192 B531AC48 B07D21E3Huawei-rsa-key-code1B020125Huawei-rsa-key-code17.4、退出公共密钥编辑视图Huawei-rsa-key-codepublic-key-code end% Fail to decode key string, the key string may be invalid.Huawei-rsa-public-key17.5、退出公共密钥视图Huawei-rsa-public-keypeer-public-key endHuawei17.6、为SSH用户分配RSA或DSA公钥Huaweissh user admin assign dsa-key admin


    注意事项

    本文(Stelnetssh登陆华为交换机配置教程.docx)为本站会员主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 冰点文库 网站版权所有

    经营许可证编号:鄂ICP备19020893号-2


    收起
    展开