SSH 方式登录路由器SSH 是Secure Shell (安全外壳)的简称,用户通过一个不能保证安全的网络环境远程登录到路由器时,SSH 特性可以提供安全保障和强大的认证功能,以保护路由器不受诸如IP 地址欺诈、明文密码截取等等的攻击。
当前路由器提示视图
|
依次输入的配置命令
|
简单说明
|
[Quidway]
|
rsa local-key-pair create
|
生成本地密钥对
|
[Quidway]
|
user-interface vty 0 4
|
进入vty视图
|
[Quidway-ui-vty0-4]
|
authentication-mode scheme
|
设置scheme认证
|
[Quidway]
|
local-user huawei
|
创建本地帐号“Huawei”
|
[Quidway-luser-huawei]
|
password simple huawei
|
设置密码为“Huawei”
|
[Quidway-luser-huawei]
|
service-type ssh
|
设置服务类型为telnet
|
[Quidway-luser-huawei]
|
level 3
|
设置用户优先级为3
|
[Quidway]
|
ssh user huawei authentication-type password
|
配置SSH用户验证方式为password
|
[Quidway]
|
domain system
|
进入domain system视图
|
[Quidway-isp-system]
|
scheme local
|
使用本地认证方案
| 从H3C路由器典型配置实例上转过来的 本文出自 51CTO.COM技术博客 |