• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

h3c交換機通過公私密鑰登錄配置方法

2024-06-26提問
  • 0關注
  • 0收藏,1054瀏覽
粉絲:0人 關注:0人

問題描述:

h3c交換機通過公私密鑰登錄配置方法

組網及組網描述:

h3c交換機通過公私密鑰登錄配置方法

4 個回答
粉絲:0人 關注:0人

//www.yolosolive.com/cn/d_201001/662432_30005_0.htm#_Toc251229390

暫無評論

粉絲:126人 關注:8人
粉絲:101人 關注:0人

您好,可以,具體詳見下:

配置設備作為SSH服務器

缺省情況下,設備的SSH Server功能處於關閉狀態,因此當使用SSH方式登錄設備前,首先需要通過Console口登錄到設備上,開啟設備的SSH服務器功能、對認證方式及其他屬性進行相應的配置,才能保證通過SSH方式正常登錄到設備。

以下配置步驟隻介紹采用password方式認證SSH客戶端的配置方法,publickey方式的配置方法及SSH的詳細介紹,請參見“安全配置指導”中的“SSH”。

表3-16 設備作為SSH服務器時的配置

操作

命令

說明

 

進入係統視圖

system-view

-

 

生成本地密鑰對

非FIPS模式下:

public-key local create { dsa | ecdsa [ secp192r1 | secp256r1 | secp384r1 ] | rsa } [ name key-name ]

FIPS模式下:

public-key local create { dsa | ecdsa [ secp256r1 | secp384r1 ] | rsa } [ name key-name ]

缺省情況下,沒有生成密鑰對

 

開啟SSH服務器功能

ssh server enable

缺省情況下,SSH服務器功能處於關閉狀態

 

(可選)建立SSH用戶,並指定SSH用戶的認證方式

非FIPS模式下:

ssh user username service-type stelnet authentication-type { password | { any | password-publickey | publickey } assign publickey keyname }

FIPS模式下:

ssh user username service-type stelnet authentication-type { password | password-publickey assign publickey keyname }

缺省情況下,不存在任何SSH用戶

 

進入VTY用戶線視圖

line vty first-number [ last-number ]

二者選其一

用戶線視圖下的配置優先於用戶線類視圖下的配置

用戶線視圖下的配置隻對該用戶線生效

用戶線類視圖下的配置修改不會立即生效,當用戶下次登錄後所修改的配置值才會生效

用戶線視圖下的屬性配置為缺省值時,將采用用戶線類視圖下配置的值

 

進入VTY用戶線類視圖

line class vty

 

配置登錄用戶線的認證方式為scheme方式

authentication-mode scheme

非FIPS模式下:缺省情況下,VTY用戶線認證為password方式

FIPS模式下:缺省情況下,VTY用戶線認證為scheme方式

用戶線視圖下,對authentication-mode和protocol inbound進行關聯綁定,當兩條命令中的任意一條配置了非缺省值,那麼另外一條取缺省值

 

(可選)配置VTY用戶線支持的SSH協議

非FIPS模式下:

protocol inbound { all | ssh | telnet }

FIPS模式下:

protocol inbound ssh

非FIPS模式下:缺省情況下,設備同時支持Telnet和SSH協議

FIPS模式下:缺省情況下,設備支持SSH協議

使用該命令配置的協議將在用戶下次使用該用戶線登錄時生效

用戶線視圖下,對authentication-mode和protocol inbound進行關聯綁定,當兩條命令中的任意一條配置了非缺省值,那麼另外一條取缺省值

 

(可選)配置SSH方式登錄設備時,同時在線的最大用戶連接數

aaa session-limit ssh max-sessions

缺省情況下,最大用戶連接數為32

配置本命令後,已經在線的用戶連接不會受到影響,隻對新的用戶連接生效。如果當前在線的用戶連接數已經達到最大值,則新的連接請求會被拒絕,登錄會失敗

關於該命令的詳細描述,請參見“安全命令參考”中的“AAA”

 

退回係統視圖

quit

-

(可選)配置VTY用戶線的公共屬性

-

詳細配置請參見“3.3.1  8. 配置VTY用戶的公共屬性

暫無評論

粉絲:135人 關注:1人

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明