H3C交换机配置SSH连接

简要记录交换机配置SSH连接步骤,方便远程登录维护交换机

Posted by LL on October 12, 2020

简要记录交换机配置SSH连接步骤

H3C交换机配置SSH连接

交换机在最初开始配置的时候需要通过Console线进行连接,之后进入交换机进行相应配置,但后期项目部署完成后远程维护更新配置时不方便再到现场通过console进行连接,为了方便远程维护,可以在交换机上开通SSH远程登录来实现ssh的方式进入交换机。

具体步骤如下:

1. 进入交换机 system-view:

system-view

image-20211012183250343

2. 生成RSA和DSA密钥对:

public-key local create rsa

public-key local create dsa

image-20211012183551271

3. 开启ssh服务 并设置用户接口上的认证模式为AAA,并让用户接口支持SSH协议:

ssh server enable

user-interface vty 0 63

authentication-mode scheme

protocol inbound ssh

image-20211012185607946

4. 创建用户:

local-user admin  

password simple xxxxxxxxxx

image-20211012185641548

5. 定义登录协议和创建用户级别:

service-type ssh
authorization-attribute user-role network-admin

image-20211012185832006

6. 配置Vlan-interface 1地址(看具体情况决定是否要配置):

Vlan-interface 1 默认会dhcp获取地址,若需要设ip地址则需要先undo掉dhcp相关配置,配置Vlan-interface 1 的ip地址(IP地址和掩码根据具体情况进行设置) :

interface Vlan-interface 1
ip address 192.168.1.1 255.255.255.0

image-20211012190002340

7. 最后保存完配置退出:

save

image-20211012190032971