0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

H3C交换机配置ssh密码验证登录方式

h1654155282.3538 来源:今日头条 作者:思科华为培训 2020-02-18 01:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一、背景

1、由于PC机串口不支持热插拔,请不要在交换机带电的情况下,将串口插入或者拔出PC机。

当连接PC和交换机时,请先安装配置电缆的DB-9端到PC机,再连接RJ-45到交换机;在拆下时,先拔出RJ-45端,再拔下DB-9端。

2、恢复出厂设置的交换机

《H3C》resetsaved-configuration

3、重启设备

必须重启才能生效

二、VLAN配置

1、删除vlan

系统模式下:undovlanID号

2、创建vlan

[H3C]vlan100

3、把端口添加到vlan里面

[H3C-vlan100]portGigabitEthernet1/0/1toGigabitEthernet1/0/16

4、同理创建vlan200、vlan300,分别把端口添加到valn里

[H3C-vlan200]portGigabitEthernet1/0/17toGigabitEthernet1/0/32

[H3C-vlan300]portGigabitEthernet1/0/33toGigabitEthernet1/0/44

注意:默认所有的端口都在vlan1,此设备剩余口都在vlan1中。

5、给VLAN配置管理地址

[H3C]interfaceVlan-interface100

[H3C-Vlan-interface100]ipaddress192.168.5.189255.255.255.0

三、开启ssh管理

系统配置模式下:

查看ssh状态信息:

[H3C]displaysshserverstatus

如果是SSHserver:Disable,那么需要开启ssh服务:

[H3C]sshserverenable

四、创建ssh用并赋予权限

注意:建立不同用户,级别也不同,level3是最高权限,0是最低权限

1、在用户使用SSH登录交换机时,交换机对所要登录的用户使用密码对其进行身份验证,生成RSA和DSA密钥对

[H3C]public-keylocalcreatersa

[H3C]public-keylocalcreatedsa

注意:

(1)虽然一个客户端只会采用DSA和RSA公共密钥算法中的一种来认证服务器,但是由于不同客户端支持的公共密钥算法不同,为了确保客户端能够成功登录服务器,建议在服务器上生成DSA和RSA两种密钥对。

(2)如果创建后,交换机重启后依然存在。

2、设置用户接口上的认证模式为AAA,并让用户接口支持SSH协议

[H3C]user-interfacevty04

[H3C-ui-vty0-4]authentication-modescheme

注意:

如果在该用户界面上配置支持的协议是SSH,为确保登录成功,请务必配置登录用户界面的认证方式为authentication-modescheme(采用AAA认证)。

[H3C-ui-vty0-4]protocolinboundssh

3、创建用户

系统配置模式下:

[H3C]local-usercdc_admin

4、创建密码

[H3C-luser-cdc_admin]passwordcipher密码//忘记密码,可以通过console端口连接,然后通过该命令来修改密码

5、定义登录协议

[H3C-luser-cdc_admin]service-typessh

6、创建用户级别

[H3C-luser-cdc_admin]authorization-attributelevel3

7、配置SSH用户client001的服务类型为Stelnet,认证方式为password认证。

[H3C]sshusercdc_adminservice-typestelnetauthentication-typepassword

8、备份配置信息

备份配置信息防止重启后丢失

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    23

    文章

    2876

    浏览量

    104009
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    0.7 – 2.7 GHz DPx3T 交换机 skyworksinc

    电子发烧友网为你提供()0.7 – 2.7 GHz DPx3T 交换机相关产品参数、数据手册,更有0.7 – 2.7 GHz DPx3T 交换机的引脚图、接线图、封装手册、中文资料、英
    发表于 10-29 18:31
    0.7 – 2.7 GHz DPx<b class='flag-5'>3</b>T <b class='flag-5'>交换机</b> skyworksinc

    工业以太网交换机与商用交换机的技术差异与应用场景分析

    在当今的工业自动化和网络通信领域,交换机作为网络基础设施的核心组件,扮演着至关重要的角色。然而,市场上存在两种主要类型的交换机:工业交换机和普通交换机。本文将详细探讨这两种
    的头像 发表于 09-23 14:33 580次阅读

    Is交换机组成的环形网络中,当位于主控节点的Ism网管交换机故障后,为什么环网中其他交换机不受影响?

    当位于主控节点的交换机故障断掉,环网中其他交换机是如何保持正常运行的?或者说什么原理让环网其他交换机不受影响?
    发表于 08-06 06:46

    Brocade-300光纤交换机配置手册

    电子发烧友网站提供《Brocade-300光纤交换机配置手册.docx》资料免费下载
    发表于 07-09 14:28 3次下载

    什么是工业级交换机?工业交换机作用有哪些?

    对于企业、工厂等关键生产运营环境而言,选择价格低廉但性能不足的 普通交换机 ,将面临巨大的 运营中断 、 数据丢失 甚至 安全事故 的风险。了解并选择一款性能强悍适合的的工业交换机对生产经营都是
    的头像 发表于 07-07 16:25 991次阅读

    工业交换机与普通交换机的区别:为什么工厂网络宁贵不省?

    在工业4.0和智能制造的浪潮下,工厂的每一台设备、每一处传感器都成了网络中的“神经元”,而连接这些“神经元”的核心设备——工业交换机,却常被忽视。许多人会问:“工业交换机和普通交换机不都是联网
    的头像 发表于 05-23 17:14 1000次阅读

    工业级交换机选型指南

    在工业自动化和物联网应用中,工业级交换机是不可或缺的网络设备。它不仅需要具备高度的稳定性和可靠性,还需要适应各种恶劣的环境条件。但对于初次接触工业级交换机的用户来说,选型可能会显得有些复杂。本文将为
    的头像 发表于 04-17 16:38 1119次阅读
    工业级<b class='flag-5'>交换机</b>选型指南

    交换机和分交换机的连接光纤接口是否是lc

    交换机和分交换机的连接光纤接口是否采用LC接口,取决于设备型号、设计需求和场景要求,并非固定选择。 在光纤网络中,主交换机和分交换机之间的连接接口类型有多种选择,包括但不限于LC、S
    的头像 发表于 04-15 10:42 807次阅读

    如何实现POE交换机串联?

    提供连接与供电。然而,POE交换机的串联需要合理的连接方式配置,以确保网络性能和稳定性。本文将详细介绍如何实现POE交换机串联。 POE交换机
    发表于 03-25 19:10

    PoE交换机如何助力智慧城市基础设施建设?

    交换机在构建这些网络中发挥着至关重要的作用。本文将探讨PoE交换机如何助力智慧城市发展,以及它们在构建强大城市网络中的重要性。 智慧城市中的网络挑战 智慧城市的出现标志着城市生活方式的变革。通过部署
    发表于 03-25 10:20

    PoE交换机与非PoE交换机的比较:两者能否协同工作?

    连接。 3、使用PoE分离器 功能:PoE分离器可将网线中的电源和数据分开,并向非PoE设备提供适当的电压。 安装步骤: ①将以太网线缆一端连接到PoE交换机,另一端连接PoE分离器。 ②将PoE
    发表于 03-21 19:20

    交换机配置snmp有什么用?

    在复杂的网络环境中,交换机作为核心设备之一,其稳定性和性能直接影响整个网络的运行效率。而SNMP(简单网络管理协议)作为网络管理的标准协议,能够帮助管理员高效监控和管理交换机,确保网络的正常运行。小编将在本文中详细介绍交换机
    的头像 发表于 03-19 10:26 947次阅读

    如何导出交换机配置文件

    在网络管理中,导出交换机配置文件是一项关键任务,它有助于备份、审计、迁移或恢复网络配置。本文将详细介绍如何导出交换机配置文件,涵盖多种方法
    的头像 发表于 02-02 17:20 6597次阅读

    交换机常用配置命令

    在现代网络通信中,交换机作为局域网(LAN)的核心设备,其配置和管理对于网络的性能和稳定性至关重要。本文旨在深入探讨交换机的常用配置命令,从基本命令到高级
    的头像 发表于 02-02 16:56 5414次阅读

    交换机与以太网怎么连接

    在现代网络通信中,交换机和以太网作为构建局域网(LAN)的核心组件,其连接方式配置对于网络的性能和稳定性至关重要。本文旨在深入探讨交换机与以太网的连接
    的头像 发表于 02-02 16:44 2199次阅读