华三 SSH V7版本

详情请访问:http://xcnz.blog.163.com/blog/static/27023700120172983337758/?newFollowBlog

一、 SSH基本原理

1、 SSH概述

SSH(Secure Shell)是一种安全的远程连接协议。SSH协议基于TCP进行传输,端口号是22.通过使用SSH协议,远程登录访问的安全性得到很大的提升。此外,SSH还提供了SFTP(SSH Transfer Protocol),堆在公共的Internet上的数据传输进行了安全保护。

SSH协议具有如下特点。

(1)      完善的数据传输机密性。SSH协议支持DES、3DES数据加密算法。

(2)      多种认证方式。SSH支持公钥验证方式、密码验证方式、不验证方式。

公钥验证方式是SSH必须支持的认证方式。使用了公钥验证方式后,客户端生成一段由客户私钥签名的数据发送到服务器,服务器收到用户公钥和签名数据后,会检查用户公钥和签名的合法性。

密码验证方式为SSH可选支持的认证方式之一。Client将用户和密码发送给服务器,服务器根据既定的验证方式进行密码验证(本地或远程),验证成功即接受该请求,否则拒绝该请求。

不验证方式也为可选的认证方式之一。配置用户为不认证方式时,服务器在任何情况下必须返回验证通过,此时SSH用户验证成功。

SSH协议框架中最主要的部分是3个协议:传输层协议、用户认证协议和连接协议。

(1)      传输层协议:提供服务器认证,保证数据机密性、信息完整性。

(2)      用户认证协议:为服务器提供客户端的身份鉴别。

(3)      连接协议:将加密的信息隧道复用成若干个逻辑通道,提供给更高层的应用协议。

二、 SFTP介绍

SFTP(SSH File Transfer Protocol)是SSH2.0中支持的功能。和FTP不同的是,SFTP传输协议默认采用加密方式来传输数据。SFTP建立在SSH连接的基础之上,它使得远程用户可以安全地登录设备,进行文件管理和文件传送等操作,作为数据传输提供了更高的安全保障。同时,由于设备支持作为客户端的功能,用户可以从本地设备安全登录到远程设备上,进行文件的安全传输。

三、 实验验证

1、 实验目标:掌握配置SSH、SFTP,验证其效果

2、 实验软件:HCL 2.0.2 V7

3、 实验使用的IP地址:192.168.0.0/24

4、 实验使用的设备:两台交换机(一台server,一台client)

实验一

配置SSH密码验证方式登录(由于不验证方式都不怎么用所以就不写了)

拓扑图

基本配置

SW1

SW2

测试连通性(注意:不论是做实验还是工作,配完地址之类的,一定要记住测试连通性,免去后面不必要的麻烦)

配置SSH服务

SW1(服务器)(注意登录等级最高15)

配置本地RSA密钥

SW2(客户端)

在用户视图进行登录

实验二 SSH公钥验证

拓扑图与实验一一样,地址也是一样,在这里就不在叙述。

SSH配置

SW2(客户端)注意:这里先配置客户端生成主机DSA公钥

配置完成之后将该文件上传到服务器

上传使用的是FTP文件传输协议

SW1(服务器)

客户端登录FTP服务

在服务器查看是否有改文件

配置服务器SSH服务

配置用户h3c1的认证方式为publickey并指定公钥为h3c

创建用户h3c1

测试

在服务器端也能够查看登录的用户

实验三

SFTP的连接是建立在SSH上的,所以我就不再,写一遍SSH直接在上加SFTP

测试

时间: 2024-11-09 21:14:05

华三 SSH V7版本的相关文章

华三设备v7版本安装

一.下载H3C Coud Lab V2.1.1软件安装包.以及下载Oracle VM VirtualBox5.2.8软件安装包(允许H3C路由器交换的PC).注:都可在官网下载最新可在window安装的版本.二.先安装VirtualBox的安装包.注:当你安装VirtualBox版本过低后导致不能继续安装H3C软件,并且在卸载VirtualBox软件你需要通过系统恢复该软件的安装包,如果恢复无效的话就须恢复系统了,本人亲测.三.安装VirtualBox软件过后就可安装H3C Coud Lab软件

华三ssh和Telnet

ssh配置步骤: 启动ssh服务 ssh server enable 配置密钥对: public-key local create rsa public-key local create dsa 设置用户登录认证方式: user-interface vty 0 4[CORE-line-vty0-4]authentication-mode scheme [CORE-line-vty0-4]protocol inbound ssh 创建本地用户: [CORE]local-user xxx class

熬了多少个夜晚,大家期待的《网络工程师思科华为华三实战案例红宝书》即网工必备技术命令大全版本1完书

熬了多少个夜晚,最近也没空更新博客.军哥编写的大家期待的<网络工程师思科华为华三实战案例红宝书>即网工必备技术命令大全版本1完书,一本融合了思科华为华三的实战型辅导书(辅助乾颐堂QCNA课程的).不多说上图 目录关于作者 2本书读者和笔者心语 3本书内容和结构 4第1部分 网络实施基础 15案例0 模拟器的部署和连接管理 16学习利器模拟器简书 160.1 华为模拟器Ensp部署 160.2 思科模拟器EVE部署 310.3 部署SecureCrt管理网络设备 400.3.1 部署终端管理软件

华三4900G2ipmitool常用命令

服务器型号/华三4900G2 ipmi版本1.03ipmitool raw 0x32 0x66 #恢复HDM默认值ipmitool raw 0x0c 0x01 0x08 0x04 0x02 >/dev/null #设置网卡dhcpipmitool raw 0x36 0x09 0x20 0x14 0x00 0x006 0x00 0x00 0x05 0x05 0x00 0x00 0x00 0x00 #关闭密码复杂度检查ipmitool raw 0x32 0x71 0x00 0x00 0x00 >/

网络设备-华三-防火墙F1020-IRF虚拟化实战终结配置篇

此篇h3c-IRF的实战配置,同样与前面华为的堆叠一样路子,我们先聊聊为啥要做这个?为什么不玩双机,要玩IRF.其实弄懂这一点,对于售前来讲,在外面做方案也是思路相当清晰的一点. 以前我们常规的双机方案如下图: 架构特点: 1.全网无单点故障,完整的解决因为单电源或者单一设备故障引起的业务不可用. 2.核心交换区-使用华为stack堆叠(前面有文章单独介绍) 3.防火墙HA(Juniper-NSRP协议,不懂度娘)(可能大家会问题,防火墙到华为交换机为什么没做lacp或者aggregate,大家

华三SDN产业链分析

华三通信从2009年起开始跟踪SDN技术的发展,并投入大量研发力量进行相关产品的研发,截止目前已经开发了丰富的产品和解决方案.华三通信一直 积极与各行业用户在SDN领域进行紧密的合作与研究,并结合用户业务需求推出多种场景SDN解决方案,是国内SDN领域实践案例最为丰富的网络厂商之一. 华三于2013年推出支持OpenFlow1.3版本的可商用交换机,于2014年推出首款达到商用要求的SDN控制器产品VCF,并先后与联通研究院. 电信广州院.清华大学.江苏省未来网络创新研究院等建立联合实验室与战略

小灰的网工日常之华三瘦转胖AP,我与华三的又一段孽缘呀~~~

话说临近国庆,项目前期眼看瞅着就要接近尾声,用户要在国庆前一天就要搬进新楼,享受空调WIFI美食, 某公司的采购周期是出了名的长,但无线AP,AC还没到货怎么办?领导坐不住了,急吼吼的问网工: 小灰啊,这款EWP-WA2610H-FIT 京东上有没有现货?"我查查,还真有" "好,没有AC控制器能不能玩的转?" "我来查一查,瘦AP转胖AP是可以行的通的" (我感觉领导这话根本就不是问句啊...理论上可以啊,毕竟小灰以前见过瘦转胖的目录) &qu

H3C路由器V7版本关于认证的一些知识点

1.关于权限等级的分类 我们知道,H3C在V7版本中关于登陆权限分成了15级,与思科更为类似,而不是之前的3级权限.其实在实际应用中,虽然是15级权限,但我们使用的时候最常用的也就3级,分别是level-0.level-1.level-15.这三级对应的命令权限话不多说,直接上图:上图可以看出,level-0中允许的命令有:tracert.telnet.ping.ssh2.super,拒绝的命令有system-view.下面再来看level-1:对比可以发现,level-1的命令与level-0

H3C-H3CNE 华三网络工程师从入门到精通

课程目标:本课程详细讲解大中型企业网络.数据包结构.OSI模型.TCP/IP模型.IP编址.IP子网划分.TCP.UDP.ICMP.H3C命令行简介.STP.MSTP.VLAN.Trunk.NAT.静态路由.RIP.OSPF.BGP.Telnet.SSH.DHCP.ACL.PPP.IRF.链路聚合.VRRP.BFD 等. 适合人群:本课程适合初级网络系统集成工程师.在校大学生.有网络基础的运维工程师.技术支持等人学习. 课程介绍: 本课程涉及计算机网络基础知识.企业网常用技术介绍.H3C路由器和