简要记录交换机配置SSH连接步骤
H3C交换机配置SSH连接
交换机在最初开始配置的时候需要通过Console线进行连接,之后进入交换机进行相应配置,但后期项目部署完成后远程维护更新配置时不方便再到现场通过console进行连接,为了方便远程维护,可以在交换机上开通SSH远程登录来实现ssh的方式进入交换机。
具体步骤如下:
1. 进入交换机 system-view:
system-view
2. 生成RSA和DSA密钥对:
public-key local create rsa
public-key local create dsa
3. 开启ssh服务 并设置用户接口上的认证模式为AAA,并让用户接口支持SSH协议:
ssh server enable
user-interface vty 0 63
authentication-mode scheme
protocol inbound ssh
4. 创建用户:
local-user admin
password simple xxxxxxxxxx
5. 定义登录协议和创建用户级别:
service-type ssh
authorization-attribute user-role network-admin
6. 配置Vlan-interface 1地址(看具体情况决定是否要配置):
Vlan-interface 1 默认会dhcp获取地址,若需要设ip地址则需要先undo掉dhcp相关配置,配置Vlan-interface 1 的ip地址(IP地址和掩码根据具体情况进行设置) :
interface Vlan-interface 1
ip address 192.168.1.1 255.255.255.0
7. 最后保存完配置退出:
save