路由器、交換機SSH的配置與使用,通過CRT軟件驗證配置
offoce66 2022-04-20 22:20:52路由器
在遠程,只要網絡通達,就可以使用telnet進行登錄,telnet使用TCP
23端口通信,telnet使用客戶端+服務端的架構形式;
不過呢,Telnet傳輸數據是采用明文方式,在安全方面考慮應采用SSH方式(Secure Shell Protocol 安全外殼協議)。

我們知道Telnet是采用明文傳輸用戶名和密碼,是不安全的協議,我們通過抓包來看一下;
當有用戶Telnet到設備上的時候。

抓到用戶名了。

抓到用戶的密碼了。
而SSH是目前最安全的遠程登錄會話和其他網絡提供安全協議傳輸方式。

下面來看一下SSH配置案例:

交換機SW2配置SSH登錄
<Huawei>system-view
[Huawei]interface Vlanif 1
[Huawei-Vlanif1]ip address 192.168.56.2 24
1、配置VTY[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode aaa
[Huawei-ui-vty0-4]protocol inbound ssh
2、配置AAA認證[Huawei]aaa
[Huawei-aaa]local-user admin password cipher huawei
[Huawei-aaa]local-user admin service-type ssh
[Huawei-aaa]local-user admin privilege level 3
[Huawei-aaa]q
3、啟用SSH[Huawei]stelnet server enable
點個贊! ()