当前位置:首页 > 文章中心 > 正文内容

思科SSH登录方式(思科ssh登录方式有几种)

dgx6668个月前 (04-30)文章中心34

一、组网需求

通过SSH功能远程管理设备。

二、组网拓扑

三、配置要点

1、需要开启SSH功能

2、需要手工生成Key

3、如果PC与交换机不在同一个网段,需要配置交换机的默认网关

四、配置步骤

1、开启交换机的SSH服务功能

Ruijie#configure terminal

Ruijie(config)#enable service ssh-server

2、生成加密密钥:

Ruijie(config)#crypto key generate dsa ------>加密方式有两种:DSA和RSA,可以随意选择

Choose the size of the key modulus in the range of 360 to 2048 for your

Signature Keys. Choosing a key modulus greater than 512 may take

a few minutes.

How many bits in the modulus [512]: ------>直接敲回车

% Generating 512 bit DSA keys ...

3、配置交换机的管理IP地址

Ruijie(config)#interface vlan 1

Ruijie(config-if)# ip address 192.168.1.1 255.255.255.0

需求一:SSH时仅使用密码登入交换机

Ruijie(config)#line vty 0 4 ------> 进入SSH密码配置模式,0 4表示允许共5个用户同时SSH登入到交换机

Ruijie(config-line)#login ------>启用需输入密码才能SSH成功

Ruijie(config-line)#password ruijie ------> 将SSH密码设置为ruijie

Ruijie(config-line)#exit ------> 回到全局配置模式

Ruijie(config)#enable password ruijie ------>配置进入特权模式的密码为ruijie

Ruijie(config)#end ------>退出到特权模式

Ruijie#write ------>确认配置正确,保存配置


注意事项:如果要限制用户使用telnet登录,只能使用SSH登录,则需要调整配置,默认情况下telnet和SSH均可登录。

Ruijie(config)#line vty 0 4

Ruijie(config-line)#transport input ssh

确认是否配置正确

1)打开SecureCRT软件(说明:SSH登入交换机需要用支持SSH客户端的软件,windows的CMD模式不支持SSH,这里使用SecureCRT软件作为SSH客户端),选择如下红色圈起来图标:

2)协议选择SSH2,主机名输入交换机IP地址

  1. 点击连接,在如下选项框选择接受并保存

4)出现输入用户名界面,随便输入一个用户名,我这边输入了xxx作为用户名

5)出现输入用户名和密码界面,输入远程登入密码

6)确认后进入用户模式,即Ruijie>模式

7)在Ruijie>模式下输入enable后,提示输入特权密码,输入正确的密码后回车,进入特权模式

需求二:SSH时使用用户名及密码登入交换机

Ruijie(config)#line vty 0 4 ------>进入SSH密码配置模式,0 4表示允许共5个用户同时SSH登入到交换机

Ruijie(config-line)#login local ------>启用SSH时使用本地用户和密码功能

Ruijie(config-line)#exit ------>回到全局配置模式

Ruijie(config)#username admin password ruijie ------>配置远程登入的用户名为admin,密码为ruijie

Ruijie(config)#enable password ruijie ------>配置进入特权模式的密码为ruijie

Ruijie(config)#end ------>退出到特权模式

Ruijie#write ------>确认配置正确,保存配置

注意事项:如果要限制用户使用telnet登录,只能使用SSH登录,则需要调整配置,默认情况下telnet和SSH均可登录。

Ruijie(config)#line vty 0 4

Ruijie(config-line)#transport input ssh

确认SSH配置是否正确

1)打开SecureCRT软件,选择如下红色圈起来图标:

2)协议选择SSH2,主机名输入交换机IP地址

3)点击连接,在如下选项框选择接受并保存

4)出现输入用户名界面,输入用户名admin

5)出现输入用户名和密码界面,输入远程登入密码

6)确认后进入用户模式,即Ruijie>模式

7)在Ruijie>模式下输入enable后,提示输入特权密码,输入正确的密码后回车,进入特权模式

五、功能验证

用show service命令确认SSH服务功能是否开启

show users查看当前登入的用户

扫描二维码推送至手机访问。

版权声明:本文由第六芝士网发布,如需转载请注明出处。

本文链接:http://www.dgx666.com/post/1213.html

标签: crt软件
分享给朋友:

“思科SSH登录方式(思科ssh登录方式有几种)” 的相关文章

2014CAD激活后闪退,解决方法

之前在电脑上安装了一个CAD软件,是2014版的,平时用的很少,用的时候打开用用。昨天有个文件需要用CAD软件打开,提示需要激活,然后我在网上下载了一个激活工具,按照操作步骤,最终是激活成功了。我再次打开软件的时候,快到打开界面的时候直接退出了,试了好几次,都是这种情况,我搜索了一下,还真有人也遇到...

CAD快速测量面积与周长

这篇来教大家如何用CAD梦想画图快速测出规则图形与不规则图形的面积、首先这些图形都需要是封闭图形。操作工具操作系统:Windows10CAD软件:CAD梦想画图步骤1.首先我们画一个规则的矩形与一个用多边形绘制的不规则封闭图形,如下图动画所示:绘制图形2.然后点击功能菜单下的测量选项,系统会弹出“测...

四款电脑桌面好用的备忘录app推荐,可同步手机

1、sticky notes这款是Windows系统自带的备忘记事工具,中文名叫“便笺”。点击桌面左下角“开始”,在程序列表中可找到。它在电脑桌面上是以一张一张彩色便利贴展现的,可以记录简单的文字和图片,非常像纸质便利贴的电子版。可以通过Office365和手机端同步数据。2、敬业签这款是我目前一直...

解决Win10下WP恢复工具无法安装的问题

最近有不少朋友在Win10系统中安装WP恢复工具(Windows Phonerecovery tool)失败,我也遇到类似的问题,现在和大家分享一下解决方法。本文可能无法完全解决所有问题,但是尽力帮忙,欢迎补充!1、缺少文件msvcp110.dll/msvcr110.dll这个问题只需补充该文件即可...

Vigilante恶意软件行为怪异:修改Hosts文件以阻止受害者访问盗版网站

Sophos 刚刚报道了一款名叫 Vigilante 的恶意软件,但其行为却让许多受害者感到不解。与其它专注于偷密码、搞破坏、或勒索赎金的恶意软件不同,Vigilante 会通过修改 Hosts 文件来阻止受害者访问包括海盗湾(The Pirate Bay)等盗版资源网站。与此同时,它还会下载第二款...

APT组织再次活跃—通过爆破数据库发起勒索攻击

事件概述近期,有客户反馈服务器文件被加密,新华三攻防实验室立即响应。在排查过程中,发现中毒主机上有大量MSSQL爆破日志及PowerShell运行日志。通过对日志及关联样本进行分析,最终判定此次攻击为“匿影”组织所为。“匿影”组织于2019年3月份首次被披露,从被披露的3年来,该组织一直保持较高的活...