华为ssh远程访问

R1

<Huawei>sys
[Huawei]sys R1
[R1]un in en
Info: Information center is disabled.
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 192.168.20.1 24
[R1-GigabitEthernet0/0/0]quit
[R1]quit
<R1>save
R2
<Huawei>sys
[Huawei]sys R2

[R2]un in en
Info: Information center is disabled.
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 192.168.20.2 24
[R2-GigabitEthernet0/0/0]quit
[R2]quit
<R2>save

//启动ssh服务
[R2]stelnet server enable

//进入aaa

[R2]aaa

//配置用户,访问级别,密码         cipher密文加密               
[R2-aaa]local-user fx privilege level 3 password cipher 123456   

//配置服务类型为telnet   
[R2-aaa]local-user fx service-type ssh
[R2-aaa]quit
 

//配置远程服务的数量
[R2]user-interface vty 0 4

配置访问模式aaa

[R2-ui-vty0-4]authentication-mode aaa

//配置VTY用户界面支持的协议是ssh
[R2-ui-vty0-4]protocol inbound ssh
<R2>save

ssh远程访问登录测试

在客户端R1的系统视图下[R1]输入stelnet 192.168.20.2。

注:首次登录会报错,需输入[R1]ssh client first-time enable,再出输入[R1]stelnet 192.168.20.2,

用户名:fx   密码:123456   

即可登陆成功。

### 华为设备SSH远程登录配置命令 为了实现通过SSH安全地远程管理华为设备,需执行一系列配置命令来设置SSH服务器、用户认证以及访问控制。以下是详细的配置过程: #### 启用SSH服务并应用ACL 在设备上启用SSH服务并将特定的访问控制列表(Access Control List, ACL)应用于该服务以增强安全性。 ```shell [Huawei]ssh server acl 3000 ``` 此命令用于指定仅允许来自符合ACL 3000定义条件的IP地址发起的连接尝试[^1]。 #### 创建本地AAA账户及其密码 建立一个具有适当权限级别的本地用户账号,并为其设定加密后的密码。 ```shell [Huawei]aaa [Huawei-aaa]local-user ntd password cipher 1234 [Huawei-aaa]local-user ntd privilege level 15 ``` 这里`ntd`代表用户名;而`privilege level 15`赋予最高管理员权限[^3]。 #### 定义SSH用户的属性和服务类型 针对之前创建好的用户进一步规定其身份验证方法及可使用的协议种类。 ```shell [Huawei]ssh user ntd [Huawei]ssh user ntd authentication-type password [Huawei]ssh user ntd service-type stelnet ``` 上述指令指定了名为`ntd`的用户采用基于口令的身份验证机制,并且能够利用STELNET方式进行通信。 #### 设置VTY接口参数 最后一步是对虚拟终端(Virtual Terminal Line, VTY)线路上的相关选项做出调整,确保它们支持SSH会话请求。 ```shell [Huawei]user-interface vty 0 4 [Huawei-ui-vty0-4]authentication-mode aaa [Huawei-ui-vty0-4]protocol inbound ssh ``` 这些操作使得所有进入的TTY线路都必须经过AAA系统的检验,并限定只接受SSH类型的入站流量。 完成以上步骤之后,便可以成功建立起一套完整的SSH远程登录环境,在保障网络安全的同时提供了便捷的操作体验。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值