在前一篇文章介紹了思科設備如何配置Telnet遠程管理設備,今天就來看看思科設備在配置SSH上跟華為設備有啥區别。
先來回顧一下華為設備配置SSH的關鍵配置1、配置ssh用戶
[SW] aaa
[SW-aaa] local-user client001 password cipher Huawei123
[SW-aaa] local-user client001 privilege level 3
[SW-aaa] local-user client001 service-type ssh
2、生成RSA密鑰對
[SW] rsa local-key-pair create
3、配置VTY(虛拟終端)界面,身份認證方式為AAA認證,允許用戶以SSH的方式接入
[SW] user-interface vty 0 4
[SW-ui-vty0-4] authentication-mode aaa
[SW-ui-vty0-4] protocol inbound ssh
以上是華為設備配置SSH遠程登錄的管理設備的方式。接下來,一起來看看思科設備是如何配置SSH的。
首先,采用Cisco的Packet Tracer模拟環境,拓撲圖如下
配置思路:
配置用戶身份驗證
R1(config)#ip ssh version 2 #把SSH的版本設置為2
R1(config)#username man secret cisco
生成 RSA 密鑰對
R1(config)#crypto key generate rsa
注意:在生産RSA密鑰對時,需要對思科設備修改主機名和配置域名,執行如下命令
R1(config)# ip domain-name domain-name
R1(config)# hostname name
配置 vty 線路
R1(config)#line vty 0 4 #設置5個虛拟終端
R1(config-line)#transport input ssh #啟用SSH登陸
R1(config-line)#login local #采用本地驗證
到此已基本完成了SSH的配置。可以在PC0上通過SSH去遠程管理這個設備。
通過以上兩種友商的設備在設置SSH,發現配置思路基本上是一樣的,隻是命令上不同的廠商有些不一樣的。所以,隻要掌握了基本的配置思路,不管是啥設備,都會去配置。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!