华为Huawei路由器交换机SSH配置

华为设备的SSH登录配置需要5个步骤,示例如下:

一、配置命令

  1. 使能SSH功能
bash 复制代码
stelnet server enable
  1. 生成公钥
bash 复制代码
rsa local-key-pair create
1024
  1. 配置AAA用户密码及相应授权
bash 复制代码
aaa
 local-user xxx password cipher xxx@yyy1234
 local-user xxx privilege level 15      
 local-user  xxx service-type ssh
quit
  1. SSH用户认证及服务类型
bash 复制代码
ssh user  xxx authentication-type password
ssh user  xxx service-type stelnet
  1. vty线路设置
bash 复制代码
user-interface vty 0 4
 authentication-mode aaa
 protocol inbound ssh 
quit

PS:如果是较新版本设备,例如V200R020C10SPC500及之后的版本,需要在上述第4步骤增加接口配置

bash 复制代码
ssh server-source all-interface

二、测试

1. stelnet 127.0.0.1,远程SSH登录设备

华为设备SSH登录过程,在配置试图下使用stelnet+IP,登录对端设备。

2. display users命令查看当前登录设备的用户及相关信息

登录成功之后,可以使用dis users命令,查看当前设备上登录的用户,其中CON为console登录的用户,VTY是通过网络远程登录的账号,类型为SSH。

PS: 如果本台设备作为SSH的客户端往外访问,需要使能首次登录

bash 复制代码
ssh client first-time enable
相关推荐
wgc2k1 小时前
Node.js游戏服务器项目移植-2: 用TypeScript还是Javascript
服务器·游戏·node.js
草莓熊Lotso1 小时前
【Linux网络】深入理解 HTTP 协议(二):从协议格式到手写工业级 HTTP 服务器
linux·运维·服务器·网络·c++·http
上海云盾第一敬业销售2 小时前
服务器遭受攻击的应对策略及快速防护实践
运维·服务器·web安全·ddos
yyuuuzz7 小时前
独立站的技术基础与常见运维问题
大数据·运维·服务器·网络·数据库·aws
日取其半万世不竭12 小时前
iftop、nethogs 和 nload:Linux 服务器网络流量实时监控工具介绍
linux·运维·服务器
mounter62512 小时前
Linux 内核资源管理:控制组(cgroup)的演进与“策略组”新提案
linux·运维·服务器·cgroup·kernel
bksczm12 小时前
文件在磁盘中的存储方式
linux·运维·服务器
L16247612 小时前
OpenSSH 半自动升级方案(独立编译 + 手动迁移 + 重建 systemd 服务)
linux·服务器·ssh
Wpa.wk12 小时前
win环境本地文件上传远程服务器(scp/远程连接工具)
运维·服务器
瑶总迷弟12 小时前
使用 mis-tei 在昇腾310P上部署 bge-m3模型
pytorch·python·华为·语言模型·自然语言处理·cnn·unix