华为Huawei路由器交换机SSH配置

华为设备的SSH登录配置需要5个步骤,示例如下:

一、配置命令

  1. 使能SSH功能
bash 复制代码
stelnet server enable
  1. 生成公钥
bash 复制代码
rsa local-key-pair create
1024
  1. 配置AAA用户密码及相应授权
bash 复制代码
aaa
 local-user xxx password cipher xxx@yyy1234
 local-user xxx privilege level 15      
 local-user  xxx service-type ssh
quit
  1. SSH用户认证及服务类型
bash 复制代码
ssh user  xxx authentication-type password
ssh user  xxx service-type stelnet
  1. vty线路设置
bash 复制代码
user-interface vty 0 4
 authentication-mode aaa
 protocol inbound ssh 
quit

PS:如果是较新版本设备,例如V200R020C10SPC500及之后的版本,需要在上述第4步骤增加接口配置

bash 复制代码
ssh server-source all-interface

二、测试

1. stelnet 127.0.0.1,远程SSH登录设备

华为设备SSH登录过程,在配置试图下使用stelnet+IP,登录对端设备。

2. display users命令查看当前登录设备的用户及相关信息

登录成功之后,可以使用dis users命令,查看当前设备上登录的用户,其中CON为console登录的用户,VTY是通过网络远程登录的账号,类型为SSH。

PS: 如果本台设备作为SSH的客户端往外访问,需要使能首次登录

bash 复制代码
ssh client first-time enable
相关推荐
扑火的小飞蛾1 小时前
Windows 10 与 Kali Linux SSH 免密互信配置指南
linux·windows·ssh
0xDevNull1 小时前
Linux服务器日志查看完全指南
linux·运维·服务器
songx_991 小时前
Linux基础1
linux·运维·服务器
菱玖1 小时前
Linux 系统性能排查常用指令
linux·运维·服务器
i建模2 小时前
华为MateBook X Pro 2020款在Ubuntu系统中提升音质
linux·ubuntu·华为
皮卡蛋炒饭.2 小时前
进程间通信
linux·运维·服务器
艾莉丝努力练剑2 小时前
【Linux系统:信号】线程安全不等于可重入:深度拆解变量作用域与原子操作
java·linux·运维·服务器·开发语言·c++·学习
楼田莉子2 小时前
同步/异步日志系统:日志的工程意义及其实现思想
linux·服务器·开发语言·数据结构·c++
泰白聊AI2 小时前
AI 编程时代的规范驱动开发:OpenSpec 实践指南
服务器·人工智能·驱动开发·ai·aigc·ai编程
爱吃生蚝的于勒3 小时前
【Linux】重中之重!TCP协议
linux·运维·服务器·网络·学习·tcp/ip