五大厂商交换机开启Telnet/SSH登录全命令手册

zkzhuhaha(魔力动车组) 的头像

0 评论

15 阅读

3,965 字,阅读时间 20 分。

一、华为交换机配置

1️⃣开启Telnet

# 创建管理用户 <Huawei> system-view [Huawei] aaa [Huawei-aaa] local-user admin password cipher Huawei@123 [Huawei-aaa] local-user admin privilege level 15 [Huawei-aaa] local-user admin service-type telnet # 配置VTY线路 [Huawei] user-interface vty 0 4 [Huawei-ui-vty0-4] authentication-mode aaa [Huawei-ui-vty0-4] protocol inbound telnet

2️⃣开启SSH

# 生成密钥对 [Huawei] dsa local-key-pair create 

[Huawei] rsa local-key-pair create # 创建管理用户 <Huawei> system-view [Huawei] aaa [Huawei-aaa] local-user admin password cipher Huawei@123 [Huawei-aaa] local-user admin privilege level 15 [Huawei-aaa] local-user admin service-type ssh

# 配置SSH服务 [Huawei] stelnet serverenable[Huawei] ssh user admin authentication-type password [Huawei] ssh user admin service-type stelnet # VTY线路启用SSH 

[Huawei] user-interface vty 0 4 [Huawei-ui-vty0-4] authentication-mode aaa

[Huawei-ui-vty0-4] protocol inbound ssh

二、华三交换机(H3C)配置

五大厂商交换机开启Telnet/SSH登录全命令手册_img_1

1️⃣开启Telnet

# 创建用户并授权 <H3C> system-view [H3C] local-user admin class manage [H3C-luser-manage-admin] password simple H3C@123 [H3C-luser-manage-admin] service-type telnet [H3C-luser-manage-admin] authorization-attribute user-role network-admin # VTY配置 [H3C] line vty 0 63 [H3C-line-vty0-63] authentication-mode scheme [H3C-line-vty0-63] protocol inbound telnet

2️⃣开启SSH

# 生成密钥 [H3C] public-keylocalcreate rsa 

[H3C] public-keylocalcreate dsa # 创建用户并授权 <H3C> system-view [H3C] local-user admin class manage [H3C-luser-manage-admin] password simple H3C@123 [H3C-luser-manage-admin] service-type telnet [H3C-luser-manage-admin] authorization-attribute user-role network-admin

# 启用SSH服务 

[H3C] ssh serverenable[H3C] ssh user admin service-type stelnet authentication-type password

[H3C] line vty 0 63 [H3C-line-vty0-63] authentication-mode scheme [H3C-line-vty0-63] protocol inbound ssh

三、思科交换机(Cisco)配置

五大厂商交换机开启Telnet/SSH登录全命令手册_img_2

1️⃣开启Telnet

# 配置本地用户 Switch>enableSwitch# configure terminal Switch(config)# username admin privilege 15 secret Cisco@123 # VTY线路配置 Switch(config)# line vty 0 15 Switch(config-line)# login local Switch(config-line)# transport input telnet

2️⃣开启SSH

# 生成域名密钥 Switch(config)# ip domain-name cisco.com Switch(config)# crypto key generate rsa modulus 2048 # 配置SSH参数 Switch(config)# ip ssh version 2 Switch(config)# ip ssh authentication-retries 3 Switch(config)# line vty 0 15 Switch(config-line)# transport input ssh

四、中兴交换机(ZTE)配置

五大厂商交换机开启Telnet/SSH登录全命令手册_img_3

1️⃣开启Telnet

# 全局配置 ZXR10>enableZXR10# configure terminal ZXR10(config)# aaa new-model ZXR10(config)# username admin password ZTE@123 privilege 15 # VTY配置 ZXR10(config)# line vty 0 4 ZXR10(config-line)# login authentication default ZXR10(config-line)# transport input telnet

2️⃣开启SSH

# 生成密钥 ZXR10(config)# crypto key generate rsa ZXR10(config)# ip ssh server # 配置用户访问 ZXR10(config)# username admin sshkey "ssh-rsa AAAAB3NzaC1yc..." ZXR10(config-line)# transport input ssh

五、锐捷交换机(Ruijie)配置

五大厂商交换机开启Telnet/SSH登录全命令手册_img_4

1️⃣开启Telnet

# 创建用户 Ruijie>enableRuijie# configure terminal Ruijie(config)# username admin privilege 15 password Ruijie@123 # 启用服务 Ruijie(config)# enable service telnet-server # VTY配置 Ruijie(config)# line vty 0 4 Ruijie(config-line)# login local Ruijie(config-line)# transport input telnet

2️⃣开启SSH

# 生成密钥 Ruijie(config)# crypto key generate rsa Ruijie(config)# ip ssh version 2 # 配置SSH参数 Ruijie(config)# username admin sshkey "ssh-rsa AAAAB3NzaC1yc..." Ruijie(config-line)# transport input ssh

六、安全加固建议

五大厂商交换机开启Telnet/SSH登录全命令手册_img_5

#️⃣禁用telnet(优先用SSH):

# 华为/华三 [Huawei-ui-vty0-4] protocol inbound ssh # 思科 Switch(config-line)# transport input ssh

#️⃣限制访问源IP:

# 华为ACL示例 [Huawei] acl 2000 [Huawei-acl-basic-2000] rule permitsource10.1.1.0 0.0.0.255 [Huawei-ui-vty0-4] acl 2000 inbound

#️⃣设置登陆超时:

# 思科配置 Switch(config-line)# exec-timeout 5 0 # 5分钟无操作自动断开

💡运维提示:

⏩测试连通性:telnet ip 23或ssh admin@ip

⏩查看SSH状态:

🔍华为:display ssh server status

🔍思科:show ip ssh

⏩升级固件:部分旧设备需要升级IOS支持SSHv2END

免责声明:本文内容来源于:

微信公众号

魔力动车组

,原文链接:

http://mp.weixin.qq.com/s?__biz=MzA3OTA1MjQxNA==&mid=2247484496&idx=1&sn=7735e442b082246c48fe7bb22fb62460&chksm=9fb82f41a8cfa657617b9e722c6d54cc05bb895e685ec9a38d8b05d5a34a22cde6941c8e106f#rd

本站为个人站点,相关文章均为网络公开资料,仅出于个人学习、研究及资料整理之用途转载收集,所有版权均归原作者及原发布平台所有。文末作者信息仅用于进行本站文章的分类信息使用,不代表原作者授权或者原作者入驻等依据。
本站不保证内容的完整性与准确性,亦不对内容承担任何法律责任。 如本文涉及版权问题,请原作者及时与我们联系,我们将在第一时间内进行删除处理。 本站尊重并遵守相关版权法规,倡导合法使用网络资源。 联系方式:[email protected]

zkzhuhaha(魔力动车组) 的头像

14篇作品

259总阅读量

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

更多文章

网工通信弱电的宝藏知识网站