华为交换机ssh思科交换机_华为交换机SSH(stelnet)配置实例教程

Stelnet(安全telnet)登陆也成为shh(sercure shell,安全外壳)登陆

-----------必要配置---------------

1、先根据加密算法生成秘钥对,用于传输数据时加密保护,保存在交换机中但不保存在配置文件中

[Huawei]rsa local-key-pair create

[Huawei]dsa local-key-pair create

举例:

[Huawei]rsa local-key-pair create

The key name will be: Huawei_Host

The range of public key size is (512 ~ 2048).

NOTES: If the key modulus is greater than 512,

it will take a few minutes.

Input the bits in the modulus[default = 512]:1024 #设置密钥位数

Generating keys...

.................................................++++++

.++++++

............++++++++

..............................++++++++

[Huawei]

#客户端登陆SSH server服务端后自动获得分配钥匙

2、打开设备SSH(stelnet)服务端功能

[Huawei]stelnet server enable

3、创建SSH用户并指定其登陆验证方式

[Huawei]ssh user sshtest authentication-type ?

allAny authentication mode, any one of password, RSA, and DSA

dsaDSA authentication

passwordPassword authentication

password-dsaBoth password and DSA authentication modes

password-rsaBoth password and RSA authentication modes

rsaRSA authentication

4、设置SSH用户服务类型

[Huawei]ssh user sshtest service-type ?

allSet all service type

sftpSet SFTP service type

stelnetSet Stelnet service type

当通过password、password-dsa、passowrd-rsa认证时,需要在AAA视图下创建同名本地用户,并设置其服务类型和级别

5、配置参考如下

[Huawei-aaa]local-user sshtest password cipher 123456

[Huawei-aaa]local-user sshtest service-type ssh

[Huawei-aaa]local-user sshtest privilege level 3

当通过DSA、RSA认证时,需要在服务器端和客户端都生成本地RSA或DSA密钥对,且在服务器端和客户端都需要将对方的公钥配置到本地。

具体配置,一般很少用

6、配置对端RSA或DSA公钥名并进入公钥编辑视图(以RSA为例)

[Huawei]rsa peer-public-key 001

Enter "RSA public key" view, return system view with "peer-public-key end".

[Huawei-rsa-public-key]

[Huawei-rsa-public-key]public-key-code begin

[Huawei-rsa-key-code] A8268E05 56254CD1 D73FA4C6 2356FFFC 0567C814

[Huawei-rsa-key-code] 5EB8CE45 83B18D2A 9A90B558 0A260DD5 49B4CA18

……………………….

8、完成公钥秘钥编辑并退出返回到公钥视图

[Huawei-rsa-key-code]public-key-code end

[Huawei-rsa-public-key]

9、返回系统视图

[Huawei-rsa-public-key]peer-public-key end

[Huawei]

10、为用户分配存在的公钥

Sshuseruser-name001

-----------可选配置-------------

1、SSH服务器可选配置

[Huawei]ssh server ?

authentication-retriesSet the authentication times#SSH登陆重试次数,防止非法登陆

compatible-ssh1xSet the compatible ssh1x#设置ssh兼容低版本ssh协议

portSet the port attribute#修改ssh服务器端口(默认22)

rekey-intervalSet the interval generated by the SSH sever key#配置SSH密钥的更新周期

timeoutSet the authentication timeout#设置ssh验证超时时间(多长时间为登陆成功则断开)

Sshserver authentication-retrieves

2、为指定的SSH

[Huawei]ssh user xia authorization-cmd aaa

===================================

1、查看本地密钥对中的公钥部分信息

[Huawei]display rsa local-key-pair public

=====================================================

Time of Key pair created: 10:35:362015/9/23

Key name: Huawei_Host

Key type: RSA encryption Key

=====================================================

Key code:

308188

028180

A8268E05 56254CD1 D73FA4C6 2356FFFC 0567C814

5EB8CE45 83B18D2A 9A90B558 0A260DD5 49B4CA18

0025AE4D 728FC5A2 7597DEF5 2A267D0A 9ACC27E9

02393E9D F7ADCB6E 4E48523B 835C1BB8 D6319DF3

AC32DF82 73E8B5BC AB57C22A 250B19E8 08BE3AD9

D006FD50 A072663E 045B2470 D7CBF1B6 87FF2A03

8BC34D1B E1E67A9B

0203

010001

Host public key for PEM format code:

---- BEGIN SSH2 PUBLIC KEY ----

AAAAB3NzaC1yc2EAAAADAQABAAAAgQCoJo4FViVM0dc/pMYjVv/8BWfIFF64zkWD

sY0qmpC1WAomDdVJtMoYACWuTXKPxaJ1l971KiZ9CprMJ+kCOT6d963Lbk5IUjuD

XBu41jGd86wy34Jz6LW8q1fCKiULGegIvjrZ0Ab9UKByZj4EWyRw18vxtof/KgOL

w00b4eZ6mw==

---- END SSH2 PUBLIC KEY ----

Public key code for pasting into OpenSSH authorized_keys file :

ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAAAgQCoJo4FViVM0dc/pMYjVv/8BWfIFF64zkWDsY0qmpC1W

AomDdVJtMoYACWuTXKPxaJ1l971KiZ9CprMJ+kCOT6d963Lbk5IUjuDXBu41jGd86wy34Jz6LW8q1fCKi

ULGegIvjrZ0Ab9UKByZj4EWyRw18vxtof/KgOLw00b4eZ6mw== rsa-key

=====================================================

Time of Key pair created: 10:35:362015/9/23

Key name: Huawei_Server

Key type: RSA encryption Key

=====================================================

Key code:

3067

0260

E91B1261 A2B31920 132AA32B C4CA7F82 D8F2B7F4

BCC2693D 4C6DA486 10F87A22 C945688E CC690A03

8B0B4742 2DC3476F 96B501C8 CF6718EE 8BA89736

9565AC4B A34A5543 5CA5DA87 BA4F0C62 C64A7AF0

5F596BEE D2DF3260 61EF61B6 B68BE7CF

0203

010001

[Huawei]

2、显示SSH(stelnet)相关信息

[Huawei]display ssh ?

serverSSH server information

server-infoDisplay server information

user-informationSSH user information

----------------

[Huawei]display ssh server status

SSH version:1.99

SSH connection timeout:60 seconds

SSH server key generating interval:0 hours

SSH authentication retries:3 times

SFTP server:Disable

Stelnet server:Enable

Scp server:Disable

SSH server source:0.0.0.0

[Huawei]display ssh server se

[Huawei]display ssh server session

[Huawei]sis

[Huawei]dis

[Huawei]display sh

[Huawei]display ss

[Huawei]display ssh ?

serverSSH server information

server-infoDisplay server information

user-informationSSH user information

[Huawei]display ssh ser

[Huawei]display ssh server ?

sessionServer session

statusServer state

[Huawei]display ssh server st

[Huawei]display ssh server status

SSH version:1.99

SSH connection timeout:60 seconds

SSH server key generating interval:0 hours

SSH authentication retries:3 times

SFTP server:Disable

Stelnet server:Enable

Scp server:Disable

SSH server source:0.0.0.0

[Huawei]display ssh server-i

[Huawei]display ssh server-info

Server Name(IP)Server Public Key TypeServer public key name

______________________________________________________________________________

[Huawei]display ssh user-information ?

STRING<1-64>The specified user name

|Matching output

[Huawei]display ssh user-information

User 1:

User Name: sshtest

Authentication-type: password

User-public-key-name : -

User-public-key-type : -

Sftp-directory: -

Service-type: stelnet

Authorization-cmd: No

通过display rsa(dsa)local-key-pair public查看通过dsa local-key-pair create或rsa local-key-pair create生成的密钥。

只对使用RSA或DSA验证方式的ssh用户有效,授权后再进行AAA授权配置

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/507409.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Linux编程基础 6.2:线程同步

2 线程同步 线程同步中的“同步”与生活中大家认知的“同步”略有不同&#xff0c;“同”不指同时&#xff0c;其主旨在于协同步调&#xff0c;按预定的先后次序执行线程&#xff1b;之所以需要实现线程同步&#xff0c;是因为若不对线程的执行次序加以控制&#xff0c;可能会…

电脑开两个微信_电脑怎么登录两个微信

1/4下载并安装微信电脑客户端&#xff0c;保证这台电脑没有登陆微信2/4就像正常打开微信一样&#xff0c;不过不是双击&#xff0c;而是快速连点四次3/4我们可以看到有两个微信登陆界面4/4用两个不同的账号进行扫码登陆即可

idea 查询项目代码行数_idea统计代码行数Statistic的步骤详解

idea统计代码行数Statistic的步骤详解idea统计代码行数可以用到插件&#xff1a;Statistic。步骤&#xff1a;File→Settings进入Plugins点击Marketplace搜索Statistic 安装蓝框标出的插件重启idea后就可以看到效果了(图是拿的别人的&#xff0c;基本就是这效果)如果没有下…

Linux编程基础 7.1:套接字通信流程及编程接口

1 socket通信流程 2 socket编程接口 Linux系统中常用的socket网络编程接口有&#xff1a; socket()bind()listen()accept()connect()send()recv()close()其中connect()与send()为客户端专用接口&#xff1b;bind()、listen()、accept()及recv()为服务器端专用接口&#xff1b…

cad2016中选择全图字体怎么操作_cad教程分享CAD中如何删除顽固图层?

Autocad教程公众号&#xff0c;专注于cad教程、cad教程视频的分享&#xff0c;欢迎关注&#xff0c;下载你所需的教程资源&#xff01;如你还未关注&#xff0c;请点击文章标题下方蓝色字体的"Autocad教程"进行关注。cad教程分享-CAD中如何删除顽固图层&#xff1f;方…

python开启多个端口服务_python bottle使用多个端口(多个进程)提高并发

我的程序是用python结合bottle框架写的&#xff0c;但bottle自带wsgi原本只是单进程单线程运行模式(Bottle 默认运行在内置的 wsgiref 服务器上面。这个单线程的 HTTP 服务器在开发的时候特别有用&#xff0c;但其性能低下&#xff0c;在服务器负载不断增加的时候也许会是性能瓶…

Linux编程基础 7.2:服务器和客户端编程案例

1 网络字节序 大端模式&#xff1a;若将数据的高字节保存在内存的低地址&#xff0c;将数据的低字节保存在内存的高地址&#xff1b; 小端模式&#xff1a;若将数据的高字节保存在内存的高地址&#xff0c;将数据的低字节保存在内存的低地址。 网络数据流&#xff1a;大端模式…

div 隐藏_div的position属性

如果你想把div放到合适的位置&#xff0c;请看看这篇文章。<!-- div的position属性--><html><style>.red{height:100px;background:red;}.green{height:100px;background:green;position:relative;left:50px;top:50px;}.black{height:100px;background:black…

苹果笔记本python怎么换行_python怎么换行,我的换行就是执行啊

展开全部首先运行终端或者cmd命令行(windows下)。e69da5e887aa62616964757a686964616f31333433646338执行python3.5的命令。然后输入如下图所示的内容。这种换行方法也可以在编辑器中进行&#xff0c;这里以vim为例&#xff0c;输入与上图类似的代码&#xff0c;保存为t.py脚本…

Linux编程基础 7.3:套接字本地通信

1 socket本地通信 socket原本是为网络通讯设计的&#xff0c;但后来在socket框架的基础上发展出了一种IPC&#xff08;进程通信&#xff09;机制&#xff0c;即UNIX Domain Socket&#xff0c;专门用来实现使用socket实现的本地进程通信。 本地通信的流程与使用的接口与基于TC…

乔布斯在斯坦福大学演讲稿英文_西方大文豪最爱的10个英文单词,写尽人世间细腻情感!...

从小浸染在汉语中的我们&#xff0c;常被汉字的意象美震撼到&#xff0c;一字就是一世界。汉字有种无与伦比的美丽&#xff0c;寥寥数字就能营造“只可意会不可言传”的意境&#xff0c;很多人感慨英文就是一串拉丁字母&#xff0c;无法传递细腻的情感。比如很多人说像「缘分」…

dorado 刷新_dorado7常用内容

tabControl").set("currentTab","tab2");// 通过tab的索引(index)属性切换view.get("#tabControl").set("currentIndex",1);//根据名字切换tabvar tab self.get("currentTab").get("name");if(tab!"ta…

web前端开发论文写作_外语论文文献引言格式—MLA Style

我们之前讨论了外语论文文献引用格式—APA Style和Chicago Style—芝加哥论文脚注引注格式&#xff0c;今天我们来介绍在Essay写作中如何使用APA格式引用文献。MLA格式是英文论文写作最常用的一种参考文献格式。很多留学小伙伴都觉得MLA引用格式很复杂&#xff0c;今天译然小编…

Linux编程基础--目录

本系列教程以《Linux编程基础》为基础&#xff0c;希望在大家的帮助下&#xff0c;逐步完善Linux下系统级程序设计。 1 初识Linux 1.1 课程简介及Linux介绍 2 Linux文件操作 2.1 文件I/O 2.2 文件操作 3 进程管理 3.1 进程控制 3.2 exec家族 3.3 进程同步 4 信号 4.1 系…

100999凑整到万位进一_四年级数学专项练习

填空题1、当除数是34时&#xff0c;试商时可以把除数看作( )&#xff0c;这样初商容易偏( )。2、()个26相加的和是468&#xff1b;()比12个15多20。3、34&#xff1d;21……&#xff0c;余数最大是()&#xff0c;这时被除数是()。4、在括号里填上合适的数。480秒()分540厘米()分…

cosx等价无穷小_第一章 函数与极限 第七节 无穷小的比较

我的公众号“每日晴天”&#xff0c;可关注领取我的笔记pdf版哦~------------------------------------------------------------------------------本文主要首先把书上的定义和知识点总结起来&#xff0c;方便复习要点背诵&#xff0c;同时在最后分割线之后补充自己当时在学习…

Linux编程基础 8.1:多进程并发服务器

多进程并发服务器 多线程并发服务器 I/O多路转接服务器 epoll的工作模式 1 多进程并发服务器 在多进程并发服务器中&#xff0c;若有用户请求到达&#xff0c;服务器将会调用fork()函数&#xff0c;创建一个子进程&#xff0c;之后父进程将继续调用accept()&#xff0c;而子进…

pmbok第七版_PMBOK第七版要来了!都有哪些变化?你准备好了么?

PMBOK第7版#PMP##职场##项目管理##战略##价值#2020年1月15日PMBOK 第7版的征求意见稿发布&#xff0c;并于2020年1月14日结束意见征集&#xff0c;预计于今年第四季度发布。基于我的项目组合管理(PfMP)&#xff0c;项目集管理(PgMP),项目管理(PMP)的培训和研究经验&#xff0c;…

Linux编程基础 8.2:多线程并发服务器

2 多线程并发服务器 每个进程可打开的文件描述符数量有限&#xff0c;且进程占用资源较多&#xff0c;系统中进程的数量又受到内存大小的限制&#xff0c;为保证服务器效率&#xff0c;降低服务器消耗&#xff0c;可利用多线程机制搭建并发服务器。 【案例2】搭建多线程并发服…

简述python的特性_Python的特性概要

1、和C比较&#xff0c;Python是解释型的语言&#xff0c; 2、a>字节码特性 b>动态语义&#xff0c;即在赋值时才确定数据类型 c>缩进&#xff0c;点击tap键缩进四个空格&#xff0c;使用编译器是记得查看&#xff01;3、注意 写Python的时候首先要记得定义编码格式&a…