《H3C SSH配置.doc》由会员分享,可在线阅读,更多相关《H3C SSH配置.doc(3页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。
1、如有侵权,请联系网站删除,仅供学习与交流1.1 1.2 1.3 1.4 1.5 H3C SSH配置【精品文档】第 3 页1.6 设备作为SSH服务器配置举例1.6.1 password认证配置举例1. 组网需求如图1-1,配置Host(SSH客户端)与Switch建立本地连接。Host采用SSH协议登录到Switch上,以保证数据信息交换的安全。SSH用户采用的认证方式为password认证。2. 组网图图1-1 SSH本地配置组网图3. 配置步骤(1) 配置SSH服务器Switch# 生成RSA密钥对,并启动SSH服务器。 system-viewSwitch public-key local
2、 create rsaSwitch ssh server enable# 配置VLAN接口1的IP地址,客户端将通过该地址连接SSH服务器。Switch interface vlan-interface 1Switch-Vlan-interface1 ip address 192.168.1.40 255.255.255.0Switch-Vlan-interface1 quit# 设置SSH客户端登录用户界面的认证方式为AAA认证。Switch user-interface vty 0 4Switch-ui-vty0-4 authentication-mode scheme# 设置Switch
3、上远程用户登录协议为SSH。Switch-ui-vty0-4 protocol inbound sshSwitch-ui-vty0-4 quit# 创建本地用户client001,并设置用户访问的命令级别为3。Switch local-user client001Switch-luser-client001 password simple aabbccSwitch-luser-client001 service-type ssh level 3Switch-luser-client001 quit# 配置SSH用户client001的服务类型为Stelnet,认证方式为password认证。Switch ssh user client001 service-type stelnet authentication-type password(2) 配置SSH客户端Host& 说明:SSH客户端软件有很多,例如PuTTY、OpenSSH等。本文中仅以客户端软件PuTTY0.58为例,说明SSH客户端的配置方法。# 建立与SSH服务器端的连接。打开PuTTY.exe程序,出现如Error! Reference source not found.所示的客户端配置界面。在“Host Name(or IP address)”文本框中输入SSH服务器的IP地址为192.168.1.40。