华为配置SSH登陆详细步骤
理解下SSH登录的过程:
1、建立目的端口为22的TCP连接
2、协商SSH版本
3、协商密钥和算法
4、会话建立
下面为server端的详细配置步骤:
1、创建本地RSA密钥对
rsa local-key-pair creat //产生RSA本地密钥对
2、配置vty界面支持的登录协议
user-interface vty 0 4
authentication-mode aaa //验证方式为aaa
protocol inbound {ssh|all} //这里选择ssh或ALL都可
Noticifation:
必须配置VTY用户界面的验证方式为AAA,不然protocol inbound ssh配置不成功
3、ssh user xxx //创建SSH用户xxx
4、ssh user xxx authentication-type {all|password|password-rsa|rsa}
//配置用户xxx的认证方式
下面开始按认证方式的不同进行不同的配置操作
4.1、配置认证方式为password
ssh user xxx authentication-type password
//该命令适用于本地认证或HWTACACS认证的用户数量较少的情况下
否则用下面的命令
ssh authentication-type default password
//设置所有用户默认的认证方式为password
4.2、配置认证方式为RSA
ssh user xxx authentication-type rsa
rsa peer-public-key yyy //进入公钥yyy的视图
public-key-code begin //进入公钥编辑视图
输入合法的密钥编码hex-data,编辑公共密钥
public-key-code end //退出公钥编辑视图,这是在hex-data输入合法后,将生成密钥
ssh user xxx assign rsa-key yyy //为SSH用户分配公钥yyy
如果创建的认证方式为password或password-rsa的SSH用户
则需要在AAA视图下创建同名的local-user用户
1、aaa
2、local-user xxx password cipher *******
3、local-user xxx service-type ssh (不要设置成all,否则ssh进去还要用户密码)
此外需要开启一些服务
ssh user xxx service-type {sftp|stelnet|all} //配置SSH用户的服务方式
stelent server enable
sftp server enable
commit //提交配置
华为配置SSH登陆详细步骤的更多相关文章
- CiSCO 交换机配置 SSH 登陆
CiSCO 交换机配置 SSH 登陆 题目:在三层交换机上仅运行 SSH 服务,且用户名和密码的方式登录交换机. (一)了解主机名与域名 1."主机名" 为该设备的名称 2 ...
- 配置WebLogic的详细步骤
配置WebLogic的详细步骤 1.安装好WebLogic后,进入配置阶段,点击"Getting started with WebLogic Server 10.3.6" 2.进入 ...
- Windows Server 2016 配置 IIS 的详细步骤
Ø 简介 本文主要记录 Windows Server 2016 环境下,安装配置 IIS 的详细步骤.需要说明的是,在选择"功能"或"角色服务"时不建议将所有 ...
- H3C 交换机配置ssh登陆
1.开启ssh服务,创建密钥. <D05-S5048-02>system-view [D05-S5048-02]ssh server enable //开启ssh服务 [D05-S5048 ...
- 【Linux命令】配置ssh远程连接步骤
安装ssh: sudo apt-get update sudo apt-get install openssh-server 查看ssh服务器是否启动: sudo ps -e | grep ssh 查 ...
- Windows下phpStudy配置独立站点详细步骤
本文讲如何在phpStudy下配置 域名->站点 步骤. 开始之前,我们先添加几个本地域名(host文件),如果有域名映射到主机此步可以跳过,直接看后面的phpStudy配置部分. 首先打开ho ...
- zabbix3.4.7配置邮件告警详细步骤
Zabbix服务器操作 1. 安装sendmail或postfix (邮件传送代理MTA),本教程使用sendmail软件. (标注:如果直接使用外部邮箱发送邮件可以不需要配置sendmail或po ...
- centos配置nfs服务详细步骤(centos开启nfs服务)
一.NFS服务简介 NFS 是Network File System的缩写,即网络文件系统.一种使用于分散式文件系统的协定,由Sun公司开发,于1984年向外公布.功能是通过网络让不同的机器.不同的操 ...
- phpstorm中配置使用svn详细步骤
一.搭建SVN环境 1.下载VisualSVN Sever.下载地址:https://www.visualsvn.com/server/download/ 2.安装VisualSVN Server. ...
随机推荐
- win7安装iis及web配置教程
下面iis教程只适用win7或win8系统的服务器配置,如果您使用的是xp系统或win2003系统请看:xp或2003安装iis及web配置教程 .注:新手如果嫌iis安装配置麻烦建议下载PageAd ...
- ACM第四次积分赛
虽然因为第一题给的数据有问题,没能四道题都做出来,但是这次第四名,进步很大,继续努力! SAU-ACM总比赛成绩 姓名 账号 上学期成绩 第一次成绩 第二次成绩 第三次成绩 第四 ...
- scala 访问权限详解
private/protected [包名/类名/this] 即可指定变量的作用域.(this代表只有当前实例(即对象)可以访问) 伴生类和伴生对象中的成员可以相互访问. class PackageO ...
- 主机无法访问虚拟机的httpd服务
症状:虚拟机装的centos6.3 通过桥接的方式与主机连接 虚拟机通过yum安装httpd服务 在主机浏览器中输入 虚拟机ip 无法访问虚拟机Apache 虚拟机和主机可以相互ping通 解决:关 ...
- VC6.0 通过崩溃地址中找到异常代码行
来源:http://blog.csdn.net/mydeardingxiaoli/article/details/20371585 这是从“VC编程经验总结7”中转出来的借花献佛——如何通过崩溃地址找 ...
- ie6的png24问题
解决IE6的PNG透明JS插件 DD_belatedPNG 引:http://www.cnblogs.com/cobby/archive/2012/05/11/2495801.html IE6的PNG ...
- 寒假学干货之------LinearLayout.layout.weight
所有原始代码由这个大神写的--http://www.cnblogs.com/zhangs1986/archive/2013/01/17/2864237.html layout/activity_mai ...
- Linux nfs+autofs 环境搭建
两台服务器环境为centos 6.6 1.安装配置nfs 安装portmap 和 nfs [root@node0 ~]# yum install portmap [root@node0 ~]# yu ...
- Android:关于Edittext的一些设置
1.自动弹出输入框. et_order_search.setFocusableInTouchMode(true); et_order_search.requestFocus(); CmzBossApp ...
- C语言中sprintf()函数的用法
sprintf函数的用法 1.该函数包含在stdio.h的头文件中. 2.sprintf和平时我们常用的printf函数的功能很相似.sprintf函数打印到字符串中,而printf函数打印输出到屏幕 ...