华为交换机 SSH 与 Telnet 配置指南

 

一、配置准备工作

  1. 连接 Console 口:使用 Console 线将计算机与交换机的 Console 口相连,通信波特率设置为 9600。
  2. 进入系统视图并修改设备名称

    plaintext

    <Huawei> system-view
    [Huawei] sysname SW1  # 将设备名称修改为SW1
    

     

  3.  

  4. 二、SSH 配置步骤(推荐用于安全连接)

1. 生成 RSA 密钥对

用于加密 SSH 通信,默认密钥长度为 2048 位:

 

plaintext

[SW1] rsa local-key-pair create

2. 配置 VTY 用户界面

plaintext

[SW1] user-interface vty 0 4
[SW1-ui-vty0-4] authentication-mode aaa  # 启用AAA认证方式
[SW1-ui-vty0-4] protocol inbound ssh  # 仅允许SSH协议接入

3. 创建管理用户

plaintext

[SW1] aaa
[SW1-aaa] local-user admin password cipher Admin@123  # 设置用户名和加密密码
[SW1-aaa] local-user admin privilege level 3  # 权限等级3为最高权限
[SW1-aaa] local-user admin service-type ssh  # 指定用户服务类型为SSH

4. 启用 SSH 服务

plaintext

[SW1] stelnet server enable  # 开启STelnet服务
[SW1] ssh user admin authentication-type password  # 设置用户认证方式为密码

三、Telnet 配置步骤(不推荐在生产环境使用)

1. 基础配置

plaintext

[SW1] telnet server enable  # 开启Telnet服务
[SW1] user-interface vty 0 4
[SW1-ui-vty0-4] authentication-mode password  # 启用密码认证
[SW1-ui-vty0-4] set authentication password cipher Telnet@123  # 设置加密的认证密码

2. 可选配置:ACL 限制(增强安全性)

plaintext

[SW1] acl 2000  # 创建基本ACL 2000
[SW1-acl-basic-2000] rule permit source 192.168.1.100 0  # 允许指定IP地址访问
[SW1-ui-vty0-4] acl 2000 inbound  # 应用ACL到VTY界面,仅允许符合规则的IP访问

四、配置验证命令

1. 查看 SSH 状态

plaintext

display ssh server status  # 查看SSH服务器状态
display ssh user-information  # 查看SSH用户信息

2. 测试连接

  • SSH 连接测试(客户端命令):

    plaintext

    ssh admin@交换机IP
    
  • Telnet 连接测试(客户端命令):

    plaintext

    telnet 交换机IP
    

五、安全增强建议

  1. 禁用 SSH v1 版本,仅使用更安全的 v2:

    plaintext

    [SW1] ssh server compatible-ssh1x disable
    
  2. 修改默认 SSH 端口(默认 22,改为 2222 示例):

    plaintext

    [SW1] ssh server port 2222
    
  3. 设置空闲超时时间(5 分钟无操作自动断开连接):

    plaintext

    [SW1-ui-vty0-4] idle-timeout 5
    

 

资源下载链接为: https://pan.quark.cn/s/22ca96b7bd39 华为交换机首次实现远程登录及配置验证方式时,需按照以下步骤进行操作,完成相应设置后即可支持远程登录功能,以下是可供参考的配置流程。 登录交换机控制台 使用控制台线连接交换机的Console口电脑的串口(或通过USB转串口模块连接),并打开终端仿真软件(如PuTTY、SecureCRT等)。 设置终端仿真软件的波特率为9600,数据位为8位,停止位为1位,无校验位,流控选择“无”。 连接成功后,输入交换机的登录用户名和密码(默认用户名和密码通常为“admin”或“huawei”,具体可参考设备出厂标签或手册)。 进入系统视图 登录成功后,输入命令“system-view”进入系统视图,此模式下可对交换机进行全局配置配置VTY用户界面 输入命令“user-interface vty 0 4”,进入VTY用户界面视图,该视图用于配置远程登录的参数。 输入命令“authentication-mode aaa”,设置VTY用户界面的认证模式为AAA认证,以便通过AAA服务器对远程登录用户进行身份验证。 输入命令“protocol inbound telnet”或“protocol inbound ssh”,根据需要选择允许远程登录的协议。如果选择Telnet协议,输入“protocol inbound telnet”;如果选择更安全的SSH协议,输入“protocol inbound ssh”。建议优先选择SSH协议,以提高远程登录的安全性。 配置AAA认证方案 输入命令“aaa”进入AAA视图。 输入命令“local-user [用户名] password cipher [密码]”,创建本地用户并设置密码,其中“[用户名]”为自定义的远程登录用户名,“[密码]”为对应的密码,密码需使用“
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

IT摆渡者

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值