华为Huawei路由器交换机SSH配置

华为设备的SSH登录配置需要5个步骤,示例如下:

一、配置命令

  1. 使能SSH功能
bash 复制代码
stelnet server enable
  1. 生成公钥
bash 复制代码
rsa local-key-pair create
1024
  1. 配置AAA用户密码及相应授权
bash 复制代码
aaa
 local-user xxx password cipher xxx@yyy1234
 local-user xxx privilege level 15      
 local-user  xxx service-type ssh
quit
  1. SSH用户认证及服务类型
bash 复制代码
ssh user  xxx authentication-type password
ssh user  xxx service-type stelnet
  1. vty线路设置
bash 复制代码
user-interface vty 0 4
 authentication-mode aaa
 protocol inbound ssh 
quit

PS:如果是较新版本设备,例如V200R020C10SPC500及之后的版本,需要在上述第4步骤增加接口配置

bash 复制代码
ssh server-source all-interface

二、测试

1. stelnet 127.0.0.1,远程SSH登录设备

华为设备SSH登录过程,在配置试图下使用stelnet+IP,登录对端设备。

2. display users命令查看当前登录设备的用户及相关信息

登录成功之后,可以使用dis users命令,查看当前设备上登录的用户,其中CON为console登录的用户,VTY是通过网络远程登录的账号,类型为SSH。

PS: 如果本台设备作为SSH的客户端往外访问,需要使能首次登录

bash 复制代码
ssh client first-time enable
相关推荐
郝亚军11 小时前
ubuntu 22.04如何安装libmodbus
运维·服务器·ubuntu
李日灐11 小时前
< 6 > Linux 自动化构建工具:makefile 详解 + 进度条实战小项目
linux·运维·服务器·后端·自动化·进度条·makefile
计算机安禾12 小时前
【Linux从入门到精通】第34篇:搭建FTP与Samba——跨平台文件共享解决方案
linux·运维·服务器
乌恩大侠12 小时前
【AI-RAN】在空ubuntu服务器安装环境和生成TV,高达430G文件
服务器·人工智能·ubuntu·fpga开发·o-ru
日取其半万世不竭12 小时前
用 Netdata 实时监控服务器,比 Prometheus + Grafana 轻量得多
linux·服务器·网络·系统架构·负载均衡·zabbix·grafana
JiaWen技术圈12 小时前
内核子系统 nf_tables 深度解析
linux·服务器·安全·运维开发
计算机安禾12 小时前
【Linux从入门到精通】第32篇:Nginx入门——高性能Web服务器搭建
linux·服务器·nginx
ZenosDoron13 小时前
Linux 中,rm -r 和 -f
linux·运维·服务器
WarPigs13 小时前
Windows IIS开启和配置服务器
运维·服务器
半斤八两21113 小时前
个人服务器发送消息至飞书
服务器