tft每日頭條

 > 生活

 > 思科常用命令配置大全

思科常用命令配置大全

生活 更新时间:2024-12-02 04:03:25

在前一篇文章介紹了思科設備如何配置Telnet遠程管理設備,今天就來看看思科設備在配置SSH上跟華為設備有啥區别。

先來回顧一下華為設備配置SSH的關鍵配置

1、配置ssh用戶

[SW] aaa

[SW-aaa] local-user client001 password cipher Huawei123

[SW-aaa] local-user client001 privilege level 3

[SW-aaa] local-user client001 service-type ssh

2、生成RSA密鑰對

[SW] rsa local-key-pair create

3、配置VTY(虛拟終端)界面,身份認證方式為AAA認證,允許用戶以SSH的方式接入

[SW] user-interface vty 0 4

[SW-ui-vty0-4] authentication-mode aaa

[SW-ui-vty0-4] protocol inbound ssh

以上是華為設備配置SSH遠程登錄的管理設備的方式。接下來,一起來看看思科設備是如何配置SSH的。

首先,采用Cisco的Packet Tracer模拟環境,拓撲圖如下

思科常用命令配置大全(3分鐘學會思科設備如何配置SSH遠程管理)1

配置思路:
  1. 配置路由器接口地址
  2. 配置ssh用戶和密碼
  3. 生成 RSA 密鑰對
  4. 配置 vty 線路
關鍵配置命令

配置用戶身份驗證

R1(config)#ip ssh version 2 #把SSH的版本設置為2

R1(config)#username man secret cisco

生成 RSA 密鑰對

R1(config)#crypto key generate rsa

注意:在生産RSA密鑰對時,需要對思科設備修改主機名和配置域名,執行如下命令

R1(config)# ip domain-name domain-name

R1(config)# hostname name

配置 vty 線路

R1(config)#line vty 0 4 #設置5個虛拟終端

R1(config-line)#transport input ssh #啟用SSH登陸

R1(config-line)#login local #采用本地驗證

到此已基本完成了SSH的配置。可以在PC0上通過SSH去遠程管理這個設備。

通過以上兩種友商的設備在設置SSH,發現配置思路基本上是一樣的,隻是命令上不同的廠商有些不一樣的。所以,隻要掌握了基本的配置思路,不管是啥設備,都會去配置。

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关生活资讯推荐

热门生活资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved