华为交换机如何配置ssh登录远程管理交换机
转载至:华为交换机如何配置ssh登录远程管理交换机_年华学习日记的博客-CSDN博客_华为交换机配置ssh
华为交换机如何配置 ssh登录远程管理交换机
如图,配置华为交换机ssh 远程登录,先配置交换机的管理地址和vlan,此处为vlan10 ,把接口GE0/0/1划入vlan10,管理地址为192.168.10.100/24,通过桥接到本地电脑网卡。
一,配置管理地址和接口vlan
[SW1]vlan 10
[SW1]interface vlan 10
[SW1-Vlanif10]ip address 192.168.10.100 24
[SW1]interface GigabitEthernet 0/0/1
[SW1-GigabitEthernet0/0/1]port link-type access
[SW1-GigabitEthernet0/0/1]port default vlan 10
二,开户stelnet权限
[SW1]stelnet server enable
三,创建本地密钥对
[SW1]rsa local-key-pair create
四,创建ssh用户名为user
[SW1]ssh user user //创建用户
[SW1]ssh user user authentication-type password //创建用户认证为密码认证
[SW1]ssh user user service-type stelnet //服务类型为ssh
五,进入aaa模式下配置用户
[SW1]aaa //进入aaa模式
[SW1-aaa]local-user user password cipher user123 //配置用户密码为user123
[SW1-aaa]local-user user privilege level 15 //配置用户权限级别
[SW1-aaa]local-user user service-type ssh //允许用户ssh访问权限
六,配置vty界面支持的登录协议
[SW1]user-interface vty 0 4
[SW1-ui-vty0-4]authentication-mode aaa //认证为aaa
[SW1-ui-vty0-4]protocol inbound ssh //登录协议为ssh登入
七,登录ssh管理
通过xshell等工具登录
转载至: 华为交换机如何配置ssh登录远程管理交换机_年华学习日记的博客-CSDN博客_华为交换机配置ssh
CherishMw: 跟希赛网讲师讲的案例一模一样。但是我试过(交换机是S5700)会存在一些问题。第一个是从192.168.1.0(或192.168.2.0)去ping网关会不通,因为从Switch口进入之后被会被转发到外网接口方向。acl3000增加rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.1.0 0.0.0.255和rule permit ip source 192.168.2.0 0.0.0.255 destination 192.168.2.0 0.0.0.255即可解决。第二个问题,从内网2个网段无法ping通外网。因为switch在重定向到下一跳ip时(即对应出接口),源mac和目的mac并未改变,路由器收到mac帧并不会进行理会(目的mac不是它)。暂未想到解决方案。搜索答案时看到这篇帖子,故留言,还请赐教!
CSDN-Ada助手: 哇, 你的文章质量真不错,值得学习!不过这么高质量的文章, 还值得进一步提升, 以下的改进点你可以参考下: (1)使用更多的站内链接;(2)增加除了各种控件外,文章正文的字数;(3)提升标题与正文的相关性。
CSDN-Ada助手: 哇, 你的文章质量真不错,值得学习!不过这么高质量的文章, 还值得进一步提升, 以下的改进点你可以参考下: (1)提升标题与正文的相关性;(2)使用更多的站内链接。
sunsetcai: 8、辅助域控制器安装成功还需要设置一下 DNS: 请问这一步的操作是?原先的设置dns首选的是父域,为什么到这里要换成自己?
CSDN-Ada助手: Java 技能树或许可以帮到你:https://edu.csdn.net/skill/java?utm_source=AI_act_java