华为交换机SSH远程登录全攻略:5分钟搞定,比Telnet安全100倍!

晴间多云 的头像

0 评论

9 阅读

1,509 字,阅读时间 8 分。

华为交换机SSH配置攻略:8步搞定安全远程登录,含用户、密钥、VTY、AAA等关键设置,附验证命令与排错技巧,让Telnet彻底退役,5分钟实现咖啡屋移动运维!



华为S5700 系列(S、CE、AR 命令几乎 100% 通用,复制即可跑)

一、预计耗时

  • 首次操作≈ 5 分钟

  • 二次复现≈ 90 秒

二、实操8 步,一步一图都不翻车

1.进系统

system-view

2.配管理地址(VLAN 可换)

interfaceVlanif1ipaddress192.168.1.124

3.写默认网关(跨网段必打)

iproute-static0.0.0.00192.168.1.254

4.生成 RSA 密钥(SSH 灵魂)

rsalocal-key-paircreate

提示长度直接回车=1024 位,够用!

5.开 SSH 服务

stelnet serverenable

(老版本用ssh server enable,打错?系统会提示,别怕)

6. 建本地用户(AAA 认证核心)

aaalocal-useradmin password cipher Huawei@123local-useradmin service-type sshlocal-useradmin privilege level3quit

密码别抄我的,上大小写+特殊符号,等保才能过!

7. VTY 接口只认 SSH

user-interface vty04authentication-mode aaaprotocolinbound sshidle-timeout5quit

idle-timeout 5 = 5 分钟无操作自动踢人,防忘退!

8.指定用户认证方式(可选但强烈建议)

ssh user admin authentication-typepassword

三、一键验证,爽感拉满

displayssh server status

看到“SSH server : Enable”就稳了!

displayssh session-table

谁在线、从哪来,一目了然。

四、客户端连接

Windows:打开 PuTTY → IP 填 192.168.1.1 → Port 22 → 选 SSH

Mac / Linux:

sshadmin@192.168.1.1

首次提示指纹,输入yes,再输密码,成功!

五、安全加分4 连击

1.关Telnet(别让“后门”裸奔)

undo telnet serverenable

2.改默认22 端口(躲扫描)

sshserver port2222

3.加ACL,只允许运维网段连

4.上公钥认证,彻底告别密码(下期单独讲)

六、翻车FAQ

Q:提示“Connection refused”

A:22 端口被防火墙吃掉,先放行 TCP 22。

Q:能 ping 通却弹不出密码框

A:没执行 stelnet server enable 或 RSA 密钥没生成,回第 4/5 步。

Q:用户被锁

A:连续 3 次输错密码,默认锁定 5 分钟,可

displaylocal-userusername admin

查看“Access-limit”状态。

七、一键保存,配置不丢

save

“Y”回车,重启也安心。

八、彩蛋|懒人脚本

1-8 步粘进 txt,改 IP/密码,一次性粘进 CRT,30 秒下发 50 台交换机,谁用谁说香!

SSH 配完,今晚终于能“宅家”值班。

觉得有用就点个“赞”+“在看”,转发给同组小伙伴,别再一起裸奔啦!


免责声明:本文内容来源于:

微信公众号

晴间多云

,原文链接:

http://mp.weixin.qq.com/s?__biz=MzI3NjIxMzM0MA==&mid=2653110361&idx=1&sn=859c264da46326c3dbf9c474dc8b23ee&chksm=f0af1b6ac7d8927cc33e6f265dde61080d5d0effe37c824eeff8338e5d290852572aeff1894a#rd

本站为个人站点,相关文章均为网络公开资料,仅出于个人学习、研究及资料整理之用途转载收集,所有版权均归原作者及原发布平台所有。文末作者信息仅用于进行本站文章的分类信息使用,不代表原作者授权或者原作者入驻等依据。
本站不保证内容的完整性与准确性,亦不对内容承担任何法律责任。 如本文涉及版权问题,请原作者及时与我们联系,我们将在第一时间内进行删除处理。 本站尊重并遵守相关版权法规,倡导合法使用网络资源。 联系方式:[email protected]

晴间多云 的头像

47篇作品

941总阅读量

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

更多文章

网工通信弱电的宝藏知识网站