换机是网络核心,传统现场运维耗时费力。SSH 与 Telnet 作为主流远程管理方式,支持运维人员远程调试配置,既节省时间、提升效率,SSH 还能保障管理数据安全,是高效运维的关键支撑。
1、华为交换机配置telnet远程管理
下面这段命令参考华为官方telnet配置文档,链接如下:
https://support.huawei.com/enterprise/zh/doc/EDOC1100459439/b3180b88
#进入系统视图 并配置允许访问telnet服务器的接口。
<Huawei> system-view
[HUAWEI] telnet server enable
#创建管理用户 账号为admin 密码为Huawei@123 权限15 指定该账号用于telnet
[Huawei] aaa
[Huawei-aaa] local-user admin password irreversible-cipher Huawei@123
[Huawei-aaa] local-user admin privilege level 15
[Huawei-aaa] local-user admin service-type telnet
#配置VTY线路 指定认证方式为aaa允许telnet协议访问。
[Huawei] user-interface vty 04
[Huawei-ui-vty0-4] authentication-mode aaa
[Huawei-ui-vty0-4] protocol inbound telnet
2、华为交换机配置ssh远程管理
下面这段命令参考华为官方ssh配置文档,链接如下:
https://support.huawei.com/enterprise/zh/doc/EDOC1100459439/5a7baebd
#生成密钥对(可选,不影响最后的登录)
<Huawei> system-view
[Huawei] dsa local-key-pair create
[Huawei] rsa local-key-pair create
#创建管理用户 账号为admin 密码为Huawei@123 权限15 指定该账号用于ssh
[Huawei] aaa
[Huawei-aaa] local-user admin password irreversible-cipher Huawei@123
[Huawei-aaa] local-user admin privilege level 15
[Huawei-aaa] local-user admin service-type ssh
#配置SSH服务
[Huawei] stelnet server enable
[Huawei] ssh user admin authentication-type password
[Huawei] ssh user admin service-type stelnet
#VTY线路启用SSH
[Huawei] user-interface vty 04
[Huawei-ui-vty0-4] authentication-mode aaa
[Huawei-ui-vty0-4] protocol inbound ssh
#新版的华为交换机需要增加该命令,允许接口访问ssh,没有则不用理会
[Huawei] ssh server-source all-interface
3、华三交换机配置telnet远程管理
下面这段命令参考华三官方telnet文档,链接如下:
https://www.h3c.com/cn/d_201510/895932_30005_0.htm#_Toc414988545
#开启telnet服务。
<H3C> system-view
[H3C]telnet server enable
# 创建用户admin分配至管理员组
[H3C] local-user admin class manage
[H3C-luser-manage-admin] password simple H3C@123
[H3C-luser-manage-admin] service-type telnet
[H3C-luser-manage-admin] authorization-attribute user-role network-admin
# VTY配置
[H3C] linevty 0 4
[H3C-line-vty0-4] authentication-mode scheme
[H3C-line-vty0-4] protocol inbound telnet
4、华三交换机配置ssh远程管理
下面这段命令参考华三官方telnet文档,链接如下:
https://www.h3c.com/cn/d_201510/895932_30005_0.htm#_Toc414988545
#生成密钥
<H3C> system-view
[H3C] public-key local create rsa
[H3C] public-key local create dsa
#创建用户并授权
[H3C] local-user admin classmanage
[H3C-luser-manage-admin] password simple H3C@123
[H3C-luser-manage-admin] service-type telnet
[H3C-luser-manage-admin] authorization-attribute user-role network-admin
# 启用SSH服务
[H3C] ssh server enable
[H3C] ssh user admin service-type stelnet authentication-type password
# VTY配置
[H3C] line vty 0 4
[H3C-line-vty0-4] authentication-modescheme
[H3C-line-vty0-4] protocol inbound ssh
© 版权声明
1、本网站名称:三尾狐
2、本站永久网址:www.sanweihu.com
3、本网站的文章部分内容来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站资源仅供学习和交流使用,版权归原作者所有,请在下载后24小时之内自觉删除。
5、本站大部分下载资源收集于网络,不保证其完整性以及安全性,不提供技术支持,请下载后自行研究。
6、若作商业用途,请购买正版,由于未及时购买和付费发生的侵权行为,使用者自行承担,概与本站无关。
2、本站永久网址:www.sanweihu.com
3、本网站的文章部分内容来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站资源仅供学习和交流使用,版权归原作者所有,请在下载后24小时之内自觉删除。
5、本站大部分下载资源收集于网络,不保证其完整性以及安全性,不提供技术支持,请下载后自行研究。
6、若作商业用途,请购买正版,由于未及时购买和付费发生的侵权行为,使用者自行承担,概与本站无关。
THE END













暂无评论内容