0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

H3C交换机配置ssh密码验证登录方式

h1654155282.3538 来源:今日头条 作者:思科华为培训 2020-02-18 01:20 次阅读

一、背景

1、由于PC机串口不支持热插拔,请不要在交换机带电的情况下,将串口插入或者拔出PC机。

当连接PC和交换机时,请先安装配置电缆的DB-9端到PC机,再连接RJ-45到交换机;在拆下时,先拔出RJ-45端,再拔下DB-9端。

2、恢复出厂设置的交换机

《H3C》resetsaved-configuration

3、重启设备

必须重启才能生效

二、VLAN配置

1、删除vlan

系统模式下:undovlanID号

2、创建vlan

[H3C]vlan100

3、把端口添加到vlan里面

[H3C-vlan100]portGigabitEthernet1/0/1toGigabitEthernet1/0/16

4、同理创建vlan200、vlan300,分别把端口添加到valn里

[H3C-vlan200]portGigabitEthernet1/0/17toGigabitEthernet1/0/32

[H3C-vlan300]portGigabitEthernet1/0/33toGigabitEthernet1/0/44

注意:默认所有的端口都在vlan1,此设备剩余口都在vlan1中。

5、给VLAN配置管理地址

[H3C]interfaceVlan-interface100

[H3C-Vlan-interface100]ipaddress192.168.5.189255.255.255.0

三、开启ssh管理

系统配置模式下:

查看ssh状态信息

[H3C]displaysshserverstatus

如果是SSHserver:Disable,那么需要开启ssh服务:

[H3C]sshserverenable

四、创建ssh用并赋予权限

注意:建立不同用户,级别也不同,level3是最高权限,0是最低权限

1、在用户使用SSH登录交换机时,交换机对所要登录的用户使用密码对其进行身份验证,生成RSA和DSA密钥对

[H3C]public-keylocalcreatersa

[H3C]public-keylocalcreatedsa

注意:

(1)虽然一个客户端只会采用DSA和RSA公共密钥算法中的一种来认证服务器,但是由于不同客户端支持的公共密钥算法不同,为了确保客户端能够成功登录服务器,建议在服务器上生成DSA和RSA两种密钥对。

(2)如果创建后,交换机重启后依然存在。

2、设置用户接口上的认证模式为AAA,并让用户接口支持SSH协议

[H3C]user-interfacevty04

[H3C-ui-vty0-4]authentication-modescheme

注意:

如果在该用户界面上配置支持的协议是SSH,为确保登录成功,请务必配置登录用户界面的认证方式为authentication-modescheme(采用AAA认证)。

[H3C-ui-vty0-4]protocolinboundssh

3、创建用户

系统配置模式下:

[H3C]local-usercdc_admin

4、创建密码

[H3C-luser-cdc_admin]passwordcipher密码//忘记密码,可以通过console端口连接,然后通过该命令来修改密码

5、定义登录协议

[H3C-luser-cdc_admin]service-typessh

6、创建用户级别

[H3C-luser-cdc_admin]authorization-attributelevel3

7、配置SSH用户client001的服务类型为Stelnet,认证方式为password认证。

[H3C]sshusercdc_adminservice-typestelnetauthentication-typepassword

8、备份配置信息

备份配置信息防止重启后丢失

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    19

    文章

    2437

    浏览量

    95655
收藏 人收藏

    评论

    相关推荐

    工业级POE交换机SSH配置步骤

    工业级POE交换机SSH(Secure Shell)配置可以通过以下步骤进行:
    的头像 发表于 03-26 15:18 121次阅读
    工业级POE<b class='flag-5'>交换机</b>的<b class='flag-5'>SSH</b><b class='flag-5'>配置</b>步骤

    交换机的作用与功能 交换机的基本配置

    交换机(Switch)是计算机网络中常见的一种数据通信设备,它用于在局域网(LAN)内的不同设备之间进行数据的转发和交换交换机通过学习和转发数据帧的方式来实现多个设备之间的通信,并且
    的头像 发表于 02-04 09:17 1074次阅读

    三层交换机VLAN路由的配置方法

    掌握vlan路由技术之三层交换机vlan路由的配置方法和结果验证
    的头像 发表于 12-15 11:11 993次阅读
    三层<b class='flag-5'>交换机</b>VLAN路由的<b class='flag-5'>配置</b>方法

    网管交换机配置教程

    交换机是网络中的关键设备之一,它能够实现网络终端设备的互联互通,提供更高的数据传输速度和更好的网络管理功能。在网络运维中,掌握交换机配置技巧是非常重要的。本文将详细介绍如何配置网管
    的头像 发表于 12-07 15:01 940次阅读

    华为交换机忘记密码、修改密码、重置密码的解决方法

    登录交换机时小伙伴们可要擦亮眼睛看下当前交换机是哪个版本,用什么方式登录。版本不一样或者登录
    的头像 发表于 09-27 15:13 1.1w次阅读
    华为<b class='flag-5'>交换机</b>忘记<b class='flag-5'>密码</b>、修改<b class='flag-5'>密码</b>、重置<b class='flag-5'>密码</b>的解决方法

    思科、华为、H3C、锐捷交换机的基础配置命令

    一直以来,对于华为、H3C、锐捷、思科交换机的命令配置,不断的有朋友留言,四家交换机配置命令容易弄混,经常在实际项目
    的头像 发表于 09-01 17:13 1259次阅读

    华为/H3C/锐捷交换机配置命令详解

    华为/H3C/锐捷交换机配置命令详解
    的头像 发表于 08-14 11:42 3551次阅读
    华为/<b class='flag-5'>H3C</b>/锐捷<b class='flag-5'>交换机</b><b class='flag-5'>配置</b>命令详解

    全千兆以太网交换机怎么用 交换机的基本配置

    交换机可以分为可管理交换机和非管理交换机。可管理式交换机通过Web页面或命令行界面,提供一些诸如VLAN划分、端口速率限制、QoS质量保证设置等高级网络管理功能。
    的头像 发表于 08-09 12:50 2960次阅读

    非网管型交换机和网管交换机有什么区别

    ,其技术指标以及相关功能参数和网管型交换机一样的,唯独缺少网管功能。使用时不需要开局配置,插上网线即可。 非网管和网管交换机的区别: 管理方式 网管和非网管
    的头像 发表于 07-10 17:08 1602次阅读
    非网管型<b class='flag-5'>交换机</b>和网管<b class='flag-5'>交换机</b>有什么区别

    H3C交换机配置定时任务

    H3C交换机配置定时任务
    的头像 发表于 06-21 09:21 954次阅读

    交换机中光口是如何配置

    在往期的文章中我们有介绍到电口和光口的概念,以及两者之间的区别。本期文章我们来了解一下交换机光口的是如何配置的。
    的头像 发表于 06-15 15:15 2262次阅读
    <b class='flag-5'>交换机</b>中光口是如何<b class='flag-5'>配置</b>的

    路由器和交换机应用需要做哪些配置

    很多时候交换机位于机房,需用配置远程登陆的方式交换机进行管理,监测交换机的工作状态。 常用的远程登陆
    发表于 06-09 09:43 345次阅读
    路由器和<b class='flag-5'>交换机</b>应用需要做哪些<b class='flag-5'>配置</b>?

    华为三层交换机配置实例

    有朋友讨论华为三层交换机配置问题,今天小编也整理了下华为交换机的文章,大家来一起学习交流下!
    的头像 发表于 06-05 11:19 807次阅读
    华为三层<b class='flag-5'>交换机</b><b class='flag-5'>配置</b>实例

    交换机的基本配置

    硬件连接好了,就要进行软件配置,安装CONSOLE数据线的驱动,并使用系统自带的仿真终端软件,设置好波特率、数据位等信息后,通过交换机的出厂默认用户名和密码就可以登陆交换机
    发表于 05-05 15:07 4619次阅读
    <b class='flag-5'>交换机</b>的基本<b class='flag-5'>配置</b>

    网络交换机

    的,交换机还能够具有相对高的分组过滤和转发速率,交换机处理第 二层的帧。路由器通常需要配置,路由器处理第三层的数据报。因为网络寻址通常是分层次的,它 们能用各种拓扑结构来构建因特网。
    发表于 04-28 16:09