1.使用SSH+密碼認證(基本SSH配置方法)**注:在用戶使用SSH登錄交換機時,交換機對所要登錄的用戶使用密碼對其進行身份驗證生成RSA和DSA密鑰對[H3C]public-key local create rsa[H3C]public-key local create dsa設置用戶接口上的認證模式為AAA,并讓用戶接口支持SSH協議[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme[H3C-ui-vty0-4]protocol inbound ssh創建用戶luwenju-juzi,設置認證密碼為luwenju-!@# 登錄協議為SSH,能訪問的命令級別為3[H3C]local-user luwenju-juzi[H3C-luser-luwenju-juzi]password cipher luwenju-!@#[H3C-luser-luwenju-juzi]service-type ssh level 3指定用戶luwenju-juzi的認證方式為password[H3C]ssh user luwenju-juzi authentication-type password一個基本的SSH配置就結束了,配置完成后即可使用SSH登錄工具進行連接交換機
2.使用SSH+密鑰、密碼認證(高級SSH配置方法)注:客戶端在使用SSH工具登錄交換機時,交換機同時使用密鑰和密碼對所要登錄的用戶實行身份驗證生成RSA和DSA密鑰對[H3C]public-key local create rsa[H3C]public-key local create dsa設置用戶接口上的認證模式為AAA認證,并在接口上開啟SSH協議,并設置用戶能訪問的命令級別為3[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme[H3C-ui-vty0-4]protocol inbound ssh[H3C-ui-vty0-4]user privilege level 3創建用戶,并指定認證方式為公鑰認證,用戶名為luwenju-juzi,密碼為luwenju-!@#[H3C]local-user luwenju-juzi[H3C-luser-luwenju-juzi]password cipher luwenju-!@#[H3C-luser-luwenju-juzi]service-type ssh level 3[H3C]ssh user luwenju-juzi authentication-type password-publickey客戶端生成公鑰和私鑰用puttygen.exe生成公私鑰對,然后放到某個文件夾下,在此,我們生成的公鑰叫luwenjukey私鑰為luwenju.ppk,然后我們把公鑰文件luwenjukey上傳到FTP服務器,然后登錄交換機,將luwenjukey下載到交換機ftp 202.106.0.20[ftp]get luwenjukey為用戶生成公鑰,在交換機上把文件luwenjukey中導入客戶端的公鑰,公鑰名為luwenju-juzikey 注:luwenju-juzikey是為用戶生成的公鑰[H3C]public-key peer luwenju-juzikey import sshkey luwenjukey為用戶luwenju-juzi指定公鑰luwenju-juzikey[H3C]ssh user luwenju-juzi assign publickey luwenju-juzikey然后打開SSH登錄工具,導入私鑰luwenju.ppk,然后輸入交換機的IP地址登錄即可
3.使用SSH+密碼認證(基本SSH配置方法)注:在用戶使用SSH登錄交換機時,交換機對所要登錄的用戶使用密碼對其進行身份驗證生成RSA和DSA密鑰對[H3C]public-key local create rsa[H3C]public-key local create dsa設置用戶接口上的認證模式為AAA,并讓用戶接口支持SSH協議[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme[H3C-ui-vty0-4]protocol inbound ssh創建用戶luwenju-juzi,設置認證密碼為luwenju-!@# 登錄協議為SSH,能訪問的命令級別為3[H3C]local-user luwenju-juzi[H3C-luser-luwenju-juzi]password cipher luwenju-!@#[H3C-luser-luwenju-juzi]service-type ssh level 3指定用戶luwenju-juzi的認證方式為password[H3C]ssh user luwenju-juzi authentication-type password一個基本的SSH配置就結束了,配置完成后即可使用SSH登錄工具進行連接交換機
4.使用SSH+密鑰、密碼認證(高級SSH配置方法)注:客戶端在使用SSH工具登錄交換機時,交換機同時使用密鑰和密碼對所要登錄的用戶實行身份驗證生成RSA和DSA密鑰對[H3C]public-key local create rsa[H3C]public-key local create dsa設置用戶接口上的認證模式為AAA認證,并在接口上開啟SSH協議,并設置用戶能訪問的命令級別為3[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme[H3C-ui-vty0-4]protocol inbound ssh[H3C-ui-vty0-4]user privilege level 3創建用戶,并指定認證方式為公鑰認證,用戶名為luwenju-juzi,密碼為luwenju-!@#[H3C]local-user luwenju-juzi[H3C-luser-luwenju-juzi]password cipher luwenju-!@#[H3C-luser-luwenju-juzi]service-type ssh level 3[H3C]ssh user luwenju-juzi authentication-type password-publickey客戶端生成公鑰和私鑰用puttygen.exe生成公私鑰對,然后放到某個文件夾下,在此,我們生成的公鑰叫luwenjukey私鑰為luwenju.ppk,然后我們把公鑰文件luwenjukey上傳到FTP服務器,然后登錄交換機,將luwenjukey下載到交換機ftp 202.106.0.20[ftp]get luwenjukey為用戶生成公鑰,在交換機上把文件luwenjukey中導入客戶端的公鑰,公鑰名為luwenju-juzikey 注:luwenju-juzikey是為用戶生成的公鑰[H3C]public-key peer luwenju-juzikey import sshkey luwenjukey為用戶luwenju-juzi指定公鑰luwenju-juzikey[H3C]ssh user luwenju-juzi assign publickey luwenju-juzikey然后打開SSH登錄工具,導入私鑰luwenju.ppk,然后輸入交換機的IP地址登錄即可