如何配置华为交换机SSH登陆方式(Stelnet)

利用二周的时间,将学院新建楼栋的12台交换机全部配置完成,虽然数量不算多,但是此次配置交换机的登陆方式,较之以前有进一步的变化,考虑到学院网络安全性和部分客户端中毒后,病毒会利用TELNET自动尝试破解密码,所以从今年开始将原TELNET交换机登陆方式,一律改为SSH登陆方式,也就是Stelnet方式,以下配置就是所需要的命令(双斜杠后面是命令注释,不需要输入,紫色代示可以用户根据自己的情况来输入提示信息):

以下案例以S5700系列交换机为例,其他型号亦可支持

sys    //进入特权模式

SYSN JiaoXue4#Building5F_S5700S(10.0.0.1)        // 修改交换机命令提示行

Stelnet  server enable        //开启STELNET 协议

vlan 40    //交换机创建VLAN

vlan 812

qu            //VLAN创建结束后,退出VLAN配置

aaa        //进入AAA模式,添加远程登陆认证方式和用户信息

authentication-scheme default

authorization-scheme default

accounting-scheme default

domain default

domain default_admin

local-user 51cto password cipher WANG666

local-user 51cto privilege level 15

local-user 51cto service-type  ssh

qu

user-interface vty 0 4    //添加远程登陆方式和采用协议方式(含STELNET协议)

authentication-mode aaa

user privilege level 15

protocol inbound all

ssh user 51cto authentication-type password    //添加认证用户登陆方式

ssh user 51cto service-type stelnet            //设置认证用户使用的协议

interface Vlanif40              // 设置交换机的管理IP地址

ip address 10.0.0.2 255.255.255.0

以上设置完成后,可以先PING管理IP地址是否成功,如果成功后,可先在特权模式下输入【STELNET IP地址 】登陆交换机(注意,特权模式下就是命令行的提示符为方框号的,输入SYS命令)。

原文地址:http://blog.51cto.com/12204822/2060500

时间: 2024-10-04 04:09:19

如何配置华为交换机SSH登陆方式(Stelnet)的相关文章

华为交换机 ssh ,ftp登陆配置

telnet登陆方式在内网已经不是很安全了,采用ssh登陆较为安全.下面我给大家介绍一下如何用ssh登陆. 主要分三大步: 创建用户. 配置vty用户. 配置aaa用户 一.创建用户.首先进入系统配置模式下面 stelnet server enable  /启用ssh 服务 ssh user admin /创建用户,名字是admin ssh user admin authentication password  /admin认证方式为密码 ssh user admin service-type

华为交换机路由器Console/Telnet/STelnet配置

本文主要总结了华为S57xx系列交换机Console/Telnet/STelnet常用配置: Console登陆配置 配置不带认证登陆 <Huawei> system-view #进入系统视图 [Huawei] user-interface console 0 #进入Console用户界面 [Huawei] authentication-mode none #配置认证方式为不需要密码验证 [Huawei] quit 配置普通密码登陆 <Huawei> system-view #进入

远程SSH登陆方式备份和导入IOS系统和配置文件

远程用SSH方式登录和导出IOS系统及配置文件 (本文绝对全部一手射出,请多多支持) 无论是一台交换机还是一台路由器,其中的配置文件以及系统都相当重要,所以及时做好系统文件的备份,然后当系统出现故障的时候再导入备份文件也是很重要的一部分知识. 配置实验步骤:创建一个拓扑结构 1.连接拓扑线,配置回环网卡规划好的IP地址. 2.配置两台路由器上面各个接口的IP地址. 3.配置交换机的管理IP地址以及远程SSH方式登陆过程. 4.在两台路由器上各配置一条静态路由,然后测试连通性. 5.使用putty

Virtual Box配置网络以及SSH登陆配置

一.配置网络,使网络生效 1.编辑默认网络eth0的配置文件vi /etc/sysconfig/network-scripts/ifcfg-eth0 , 修改下列几项配置,若没有则手动添加: NM_CONTROLLED=no ONBOOT=yes #自动启动 BOOTPROTO=dhcp #动态IP 注:NM_CONTROLLED=no 需要特别注意一下,默认的为yes. 2.启动网络服务:service network start 3.启动成功后,可以使用ping命令测试网络,如下图所示 二.

配置SecureCRT使用SSH公钥方式登录Linux服务器

最近查看linux系统日志:/var/log/secure,发现服务器出现大量暴力破解登录记录,并且是不同的IP帐号在尝试破解,所以不好写iptables来禁掉IP登录(太多了):又由于公司预算,没有固定的外网IP登录服务器,所以不好写iptabls只允许某些IP访问.因此准备使用密钥认证方式来登陆服务器,也避免了不必要的麻烦操作. 1.配置sshd只允许使用public_key登录 cd /etc/ssh/ ①先进行备份,并创建普通用户 cp sshd_conf sshd.conf.bak u

配置SecureCRT以SSH公钥方式登录服务器

为了更方便管理服务器,CRT一个功能非常方便.那就是可以使用私钥认证通过后直接连接,而且对于密码保护比较安全一点. 首先配置ssh Port 32812Protocol 2UseDNS noPubkeyAuthentication yesAuthorizedKeysFile .ssh/authorized_keysPasswordAuthentication noMaxAuthTries 60 操作分为两部分: 1.linux服务器操作: 首先生成公钥私钥 ssh-keygen -t dsa -

配置华为交换机把日志发送到远程centos syslog服务器上

huawei switch: #指定发送消息基本,表示从0-7都发送 info-center source default channel 2 log level debugging #指定从哪个接口发送 info-center loghost source Vlanif1 #指定远程syslog服务器ip info-center loghost x.x.x.x Centos Server: vim /etc/rsyslog.conf #启用udp 514端口监听. $ModLoad imudp

华为交换机配置命令详解

1:配置华为交换机的ssh登录方式 1:user-interface vty 0 4           配置终端连接数 //VTY 的意思是虚拟终端连接.也就是远程用户登录后会占用VTY的一个进程.而登录信息的验证方式也是配置在vty中.vty 0 4 后边的04 代表0-4个用户也就5个用户      2:authentication-mode  aaa      配置认证参数        组网需求 如图13-1所示,企业希望管理员能简单方便并且安全地远程管理设备,可以配置管理员通过Tel

如何实现同一交换机下广播域的隔离(VLAN)?华为交换机配置样例

华为交换机VLAN配置 VLAN的划分是在交换机的基础上建立的,怎样使交换机完成这项工作? 在探索之前,先了解网络中的两个区域: 什么是冲突域? 冲突域是与外界交互的数据必然会送达的区域.在HUB时代,HUB会将接收到某一接口的数据向所有链接它的端口,并不做选路决策,所以HUB组成的网络就是一个典型的冲突域.而在交换机之中具有更智能的选路决策功能,使得交换机一个接口下的网络是一个冲突域,所以交换机可以隔离冲突域. 什么是广播域? 在网络中的某一节点发送一个广播数据(broadcast data)