华为SSH实验

华为SSH实验

实验拓扑:

实验要求:从SSH客户端AR1采用stelnet方式登录到SSH 服务器端。

实验步骤:

1.完成基本配置(略)

sys

Enter system view, return user view with Ctrl+Z.

AR1\]sys CLIENT \[CLIENT\]INT g0/0/0 \[CLIENT-GigabitEthernet0/0/0\]ip add 10.1.1.2 24 sys Enter system view, return user view with Ctrl+Z. \[AR4\]sys SERVER \[SERVER\]INT g0/0/0 \[SERVER-GigabitEthernet0/0/0\]ip add 10.1.1.2 24 2.在server端配置安全密钥对 \[SERVER\]rsa local-key-pair create The key name will be: Host % RSA keys defined for Host already exist. Confirm to replace them? (y/n)\[n\]:y The range of public key size is (512 \~ 2048). NOTES: If the key modulus is greater than 512, It will take a few minutes. Input the bits in the modulus\[default = 512\]:512 Generating keys... ...++++++++++++ ...++++++++++++ ...++++++++ ...++++++++ \[SERVER

SERVER\]dis rsa local-key-pair public 在服务器端查看刚刚配置的公钥 3.在服务器端创建VTY服务 \[SERVER\]user-interface vty 0 4 启用VTY服务 \[SERVER-ui-vty0-4\]authentication-mode aaa 认证模式采用AAA \[SERVER-ui-vty0-4\]protocol inbound ssh 定义流量(从外面进来的流量是ssh) \[SERVER-ui-vty0-4\]q 4.在服务端配置AAA服务 \[SERVER\]aaa 启用AAA服务 \[SERVER-aaa\]local-user zyh password cipher huawei 配置本地用户zyh密码是huawei \[SERVER-aaa\]local-user zyh service-type ssh 用户zyh服务类型是ssh \[SERVER-aaa\]local-user zyh privilege level 3 用户zyh的运行级别是三级 \[SERVER-aaa\]q 5.在服务端配置SSH用户的访问认证方式并启用stelnet服务 \[SERVER\]ssh user zyh authentication-type password Authentication type setted, and will be in effect next time \[SERVER\]stelnet server enable 系统默认该服务是关闭的所以使用时候需要开启 6.配置客户端 sys \[CLIENT\]ssh client first-time enable 把客户端首次使用SSH开启 7.进行测试 \[CLIENT\]stelnet 10.1.1.2 Please input the username:zyh Trying 10.1.1.2 ... Press CTRL+K to abort Connected to 10.1.1.2 ... The server is not authenticated. Continue to access it? (y/n)\[n\]:y Save the server's public key? (y/n)\[n\]:y The server's public key will be saved with the name 10.1.1.2. Please wait... Enter password: 采用SSH服务安全登录到远程服务端设备,实验成功。 小结:采用stelnet登录目标设备的配置虽有有点繁琐,但安全性却有了极大的提升,特别是密钥对的强度选择和SSH协议的配合使用,安全有了很大的保证。

相关推荐
Java 码农10 小时前
Linux shell sed 命令基础
linux·运维·服务器
fyakm10 小时前
Linux网络接口配置:静态IP与动态IP设置(附代码示例)
linux·运维·tcp/ip
怀旧,10 小时前
【Linux系统编程】5. 基础开发⼯具(下)
linux·运维·服务器
喵叔哟10 小时前
10. 从0到上线:.NET 8 + ML.NET LTR 智能类目匹配实战--Web API 接口与前端集成:部署与生产运维:稳定性、可观测与成本
运维
杰克崔10 小时前
内核里常用宏BUG_ON/WARN_ON/WARN_ONCE
linux·运维·服务器
一枚正在学习的小白10 小时前
k8s的包管理工具helm3--流程控制语句和变量(3)
linux·运维·服务器·云原生·kubernetes
维尔切11 小时前
Kafka 概述与安装部署整理
运维·分布式·kafka
AcrelGHP11 小时前
光储充微电网能量管理系统:构建绿色、高效、安全的能源未来
大数据·运维·人工智能
冬夜戏雪13 小时前
[尚庭公寓P91-P104-及服务器服务的连接]
运维·服务器
小马哥编程14 小时前
【软考架构】案例分析-web应用设计:SSH 和 SSM(Spring + Spring MVC + MyBatis ) 之间的区别,以及使用场景
前端·架构·ssh