從事網絡運維工作的小夥伴們都知道,在交換機正式上線時,必須完成配置SSH遠程登錄,這樣做目的是為了日後,維護方便,不需要每次登錄設備都要跑到機房,這樣既不現實,又費事。
遠程登錄方式
目前網絡設備中主流的兩種遠程登錄方式是,一種是SSH,另外一種是Telent。兩種遠程登錄方式差不較大,其中Telnet在傳輸中采用的明文,相對于不安全。而ssh采用的是加密方式傳輸。
Telent方式登錄,通過抓包中可以看到明文傳輸的密碼。相對于SSH方式,Telnet方式相對于不安全。
案例分享
2.1、拓撲圖
2.2、配置交換機vlanif 1接口IP地址
[SW1]interface Vlanif 1 #進入vlan1的配置模式
[SW1-Vlanif1]ip address 192.168.56.10 24 #配置vlan1接口ip地址
2.3、創建用戶以及密碼
[SW1]AAA #進入AAA
[SW1-aaa]local-user sshuser password cipher admin privilege level 3 #設置用戶名密碼、用戶等級
2.4、在本地設備服務端生成秘鑰對
[SW1]rsa local-key-pair create #創建密鑰對
2.5、打開服務以及認證方式
[SW1]stelnet server enable #使能SSH服務
[SW1]ssh user sshuser authentication-type password #認證模式為密碼模式
[SW1]ssh user sshuser service-type stelnet #服務方式
通過以上幾個簡單的步驟配置,就完成了一台交換機的ssh遠程登錄。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!