如何配置交换机SSH远程登录,本期我们就来了解下ssh远程登陆的方式,以锐捷交换机为例。
如何配置锐捷SSH远程登陆?,一、配置思路,配置ssh远程登陆,一般是有四个步骤>
1、首先选择Console方式登陆交换机,2、开启交换机的SSH服务功能并配置IP,3、生成加密密钥,4、配置SSH管理的登入口令,二、配置步骤,1、首先选择Console方式登陆交换机,
2、开启交换机的SSH服务功能并配置IP,switch>enable //进入特权模式,switch#configure terminal //进入全局配置模式,switch#enable service ssh-server //开启ssh-server,switch#interface vlan 1 //进入vlan 1接口,switch#ip address 192.168.1.1 255.255.255.0 //为vlan 1接口上设置管理ip 192.168.1.1,switch#exit //退回到全局配置模式,3、生成加密密钥,switch#crypto key generate dsa //加密方式有两种:DSA和RSA,可以随意选择,然后等待密钥生成,然后直接敲回车就好,4、配置SSH管理的登入口令,switch#line vty 0 4 //进入SSH密码配置模式,0 4表示允许共5个用户同时SSH登入到交换机,switch#login local //启用SSH时使用本地用户和密码功能,switch#transport input ssh //设置传输模式是SSH,设置远程登入只允许使用SSH登入,不能使用telnet登入,switch#exit //回到全局配置模式,switch#usernameRuijiepassword123456//配置远程登入的用户名为Ruijie,密码为123456,switch#end //退出到特权模式,switch#write //确认配置正确,保存配置,5、验证命令(查看SSH的参数信息,switch#show ip ssh //显示配置信息,
然后就配置完了,从配置中可以看出,ssh远程登陆方式确实比telnet要安全一些,适用于企业中。
三、远程登陆进入,配置后了ssh远程登陆后,可以使用PUTTY或者SecureCRT远程登陆就行。
用刚刚配置的ip地址,及用户名和密码进行登陆,我们就是SecureCRT登陆为例。
那么,这个就ssh远程登陆成功了。
最后补充下>
配置需要开启SSH功能,且PC与交换机在同一个网段,如果不在的话,可以设置下网关。
可以用show service命令确认SSH服务功能是否开启。