锐捷交换机配置ssh

一、组网需求

通过ssh功能可以远程登录管理设备

二、配置步骤

  1. 全局开启ssh服务,并且指定ssh版本
   Ruijie>enable 
   Ruijie#configure terminal
   Ruijie(config)#enable service ssh-server  ------>开启SSH服务,默认关闭
   Ruijie(config)#ip ssh version 2        ------>默认1.99版本,设置为版本2
  1. 添加登录的用户名和密码
   Ruijie(config)#username ruijie password ruijie
  1. 生成加密密钥:
   Ruijie(config)#crypto key generate rsa ------>加密方式有两种:DSA和RSA(这里选择RSA)

   Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes. 

   How many bits in the modulus [512]:  ------>指定加密的位数即加密强度,默认是512位(直接回车)
   % Generating 512 bit RSA1 keys ...[ok]
   % Generating 512 bit RSA keys ...[ok]
  1. 在VTY线程下调用
   Ruijie(config)#lin vty 0 4
   Ruijie(config-line)# login  local
   Ruijie(config-line)#transport input ssh   ------>设置传输模式是SSH,设置远程登入只允许使用SSH登入,不能使用telnet登入
  1. console口密码
   Ruijie(config)#line console 0

   Ruijie(config)#login local   ------>console密码也为本地密码
  1. 保存配置
   Ruijie(config-line)#end     ------>退出到特权模式

   Ruijie#write          ------>确认配置正确,保存配置

三、验证命令

Ruijie#show ip ssh       查看SSH的参数信息(版本信息,重认证次数等参数)
	SSH Enable - version 2.0
	Authentication timeout: 120 secs; Authentication retries: 3
	Ruijie#show ssh        查看SSH的在线用户信息(加密算法,状态,用户名等消息)
	Connection Version Encryption    Hmac     State      Username
   	 0   2.0 aes256-cbc    hmac-sha1  Session started  ruijie

​ SecureCRT软件登录:

在这里插入图片描述

然后输入账号密码即可连接;

Logo

为开发者提供学习成长、分享交流、生态实践、资源工具等服务,帮助开发者快速成长。

更多推荐