H3C 开启ssh远程管理

请参考配置手册,https://www.h3c.com/cn/d_201908/1222015_30005_0.htm#_Toc17302887

3.6.2  配置设备作为SSH服务器

以下配置步骤只介绍采用password方式认证SSH客户端的配置方法,publickey方式的配置方法及SSH的详细介绍,请参见“安全配置指导”中的“SSH”。

(1)      进入系统视图。

system-view

(2)      生成本地密钥对。

(非FIPS模式)

public-key local create { dsa | ecdsa [ secp192r1 | secp256r1 | secp384r1 | secp521r1 ] | rsa } [ name key-name ]

(FIPS模式)

public-key local create { dsa | ecdsa [ secp256r1 | secp384r1 | secp521r1 ] | rsa } [ name key-name ]

(3)      开启SSH服务器功能。

ssh server enable

缺省情况下,SSH服务器功能处于关闭状态。

(4)      (可选)建立SSH用户,并指定SSH用户的认证方式。

ssh user username service-type stelnet authentication-type password

(5)      进入VTY用户线或VTY用户线类视图。

¡  进入VTY用户线视图。

line vty first-number [ last-number ]

¡  进入VTY用户线类视图。

line class vty

(6)      配VTY用户线的认证方式为scheme方式。

(非FIPS模式)

authentication-mode scheme

缺省情况下,VTY用户线的认证方式为password方式。

用户线视图下,authentication-mode和protocol inbound存在关联绑定关系,当两条命令中的任意一条配置了非缺省值,那么另外一条取用户线下的值。

(FIPS模式)

authentication-mode scheme

缺省情况下,VTY用户线的认证方式为scheme方式。

用户线视图下,authentication-mode和protocol inbound存在关联绑定关系,当两条命令中的任意一条配置了非缺省值,那么另外一条取用户线下的值。

(7)      (可选)配置VTY用户线支持的SSH协议。

(非FIPS模式)

protocol inbound { all | ssh | telnet }

缺省情况下,设备同时支持Telnet和SSH协议。

本配置将在用户下次使用该用户线登录时生效。

用户线视图下,authentication-mode和protocol inbound存在关联绑定关系,当两条命令中的任意一条配置了非缺省值,那么另外一条取用户线下的值。

(FIPS模式)

protocol inbound ssh

缺省情况下,设备支持SSH协议。

本配置将在用户下次使用该用户线登录时生效。

用户线视图下,authentication-mode和protocol inbound存在关联绑定关系,当两条命令中的任意一条配置了非缺省值,那么另外一条取用户线下的值。

(8)      (可选)配置SSH方式登录设备时,同时在线的最大用户连接数。

aaa session-limit ssh max-sessions

缺省情况下,SSH方式登录同时在线的最大用户连接数为32。

配置本命令后,已经在线的用户连接不会受到影响,只对新的用户连接生效。如果当前在线的用户连接数已经达到最大值,则新的连接请求会被拒绝,登录会失败。

关于该命令的详细描述,请参见“安全命令参考”中的“AAA”。

(9)      (可选)退回系统视图并配置VTY用户线的公共属性。

a.   退回系统视图。

quit

b.   配置VTY用户线的公共属性。

详细配置请参见“3.5.3  7. 配置VTY用户线的公共属性”。

简化步骤如下:

1.创建用户名,密码,赋予权限:  
local-user admin  
password simple admin  
service-type ssh  

2.开启ssh 服务:  
ssh server enable  
ssh user admin service-type stelnet authentication-type password  

3.在vty调用ssh:  
line vty 0 4  
authentication-mode scheme  
protocol inbound ssh  

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

马立杰

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值