当前位置: 首页 > news >正文

H3C/华三配置远程登录(SSH、Telnet)

远程访问方式

  • 通过AUX口远程访问
  • 使用Telnet终端访问
  • 使用SSH终端访问
  • 通过异步串口访问

Telnet服务配置

# 配置与网络相连端口的IP地址
[H3C-GigabitEthernet0/0] ip address ip-address {mask|mask-length}# 使能Telnet服务器端功能
[H3C] telnet server enable# 进入vty用户界面视图,设置验证方式
[H3C] line vty first-num2 [last-num2]
[H3C-line-vty0-63] authentication-mode {none|password|scheme}# 设置登录密码和用户级别
[H3C-line-vty0-63] set authentication password {hash|simple} password
[H3C-line-vty0-63] user-role role-name# 创建用户、配置密码、设置服务类型、设置用户级别
[H3C] local-user username
[H3C-luser-manage-xxx] password {hash|simple} password
[H3C-luser-manage-xxx] service-type telnet
[H3C-luser-manage-xxx] authorization-attribute user-role role-name

关于三种认证方式:

# 方式1:无需认证(危险)
[H3C-line-vty0-63] authentication-mode none# 方式2:密码认证(简单,实例里用的就是这个)
[H3C-line-vty0-63] authentication-mode password
[H3C-line-vty0-63] set authentication password *simple* 123456
[H3C-line-vty0-63] user-role network-admin# 方式3:AAA认证(用户名+密码,推荐)
[H3C-line-vty0-63] authentication-mode scheme
[H3C] local-user telnetuser # 创建本地用户
[H3C-luser-manage-telnetuser] password *simple* user123
[H3C-luser-manage-telnetuser] service-type telnet # 指定服务类型为Telnet
# 设置用户权限并激活
[H3C-luser-manage-telnetuser] authorization-attribute user-role *network-admin*
[H3C-luser-manage-telnetuser] state active

一些参数说明(示例都用simplenetwork-admin了)

  • simple:明文密码(配置时直接显示)
  • cipher/hash:加密密码(配置时显示为密文)
  • network-admin:最高管理员权限
  • network-operator:操作员权限(只读)

Telnet配置示例

网络拓扑:

  • Telnet客户端:IP地址 192.168.1.1,子网掩码 255.255.255.0
  • Telnet服务器:IP地址 192.168.1.254

场景:配置支持5个并发Telnet会话,使用用户名密码认证

<H3C> system-view# 配置管理接口IP
[H3C] interface GigabitEthernet 0/0
# 这里使用掩码长度方式写24,也可以直接用255.255.255.0
[H3C-GigabitEthernet0/0] ip address 192.168.1.1 24
[H3C-GigabitEthernet0/0] quit# 启用Telnet服务
[H3C] telnet server enable# 配置VTY线路0-4(共5个会话)
# 如果这里是line vty 0 63同时配置从0到63的所有VTY线路,表示下一行就会是[H3C-line-vty0-63]
[H3C] user-interface vty 0 4# AAA认证
[H3C-line-vty0-4] authentication-mode scheme[H3C-line-vty0-4] protocol inbound telnet # 设置协议类型(有些设备需要)
[H3C-line-vty0-4] idle-timeout 15 # 设置超时时间(可选,单位分钟)
[H3C-line-vty0-4] quit# 创建Telnet用户
[H3C] local-user admin
[H3C-luser-manage-admin] password simple Admin@123
[H3C-luser-manage-admin] service-type telnet
[H3C-luser-manage-admin] authorization-attribute user-role network-admin
[H3C-luser-manage-admin] quit

验证和测试命令:

<H3C> display telnet server status # 查看Telnet服务状态
<H3C> display user-interface vty # 查看VTY线路配置
<H3C> display users # 查看当前在线用户
<H3C> display local-user # 查看本地用户配置# 命令行测试
telnet 192.168.1.1

SSH服务配置

  • 使用TCP端口22
  • 提供Password和Publickey两种验证方式
# 可选的密钥类型有dsa/rsa/sm2等(不同设备支持不同)
# 生成RSA密钥,可指定密钥长度length(>=2048安全)
[H3C] public-key local create rsa *length*# 使能SSH服务器功能
# 必须生成密钥后才能启用SSH服务,要不然会报错
[H3C] ssh server enable# 配置SSH服务器参数(可选)
[H3C] ssh server authentication-retries 3    # 认证重试次数
[H3C] ssh server timeout 60                  # 超时时间(秒)
[H3C] ssh server port 22                     # 监听端口(默认22)# 配置VTY线路支持SSH协议
[H3C] user-interface vty 0 63
[H3C-line-vty0-63] authentication-mode scheme
# 指定入向协议为SSH
[H3C-line-vty0-63] protocol inbound ssh
# 也可以像这样同时支持Telnet和SSH
[H3C-line-vty0-63] protocol inbound all# 配置SSH用户
[H3C] local-user username
[H3C-luser-manage-xxx] password {hash|simple} password
[H3C-luser-manage-xxx] service-type ssh
[H3C-luser-manage-xxx] authorization-attribute user-role role-name# 更多可选设置
[H3C-luser-manage-sshadmin] validity-datetime 2024-12-31 23:59:59 # 设置用户有效期(可选)
[H3C-luser-manage-sshadmin] access-limit enable 3 # 限制同时登录数量
[H3C-luser-manage-sshadmin] work-directory flash:/ # 设置工作目录限制

密钥相关配置:

# 查看本地公钥信息
<H3C> display public-key local rsa public[H3C] public-key local export public rsa ssh2 # 导出RSA公钥(用于SSH2客户端)
[H3C] public-key local destroy rsa # 销毁旧RSA密钥(谨慎!)
[H3C] public-key local create rsa 2048 # 重新生成密钥# 查看密钥对信息
<H3C> display rsa local-key-pair public

高级安全配置:

# 配置SSH服务器安全参数
[H3C] ssh server compatible-ssh1x disable          # 禁用旧版本SSH1
[H3C] ssh server authentication-retries 3          # 最大重试3次
[H3C] ssh server timeout 60                         # 超时60秒
[H3C] ssh server rekey-interval 120                 # 每2小时重新协商密钥# 配置ACL限制SSH访问源
[H3C] acl number 2000
[H3C-acl-basic-2000] rule permit source 192.168.10.0 0.0.0.255
[H3C-acl-basic-2000] quit# 应用ACL到VTY线路
[H3C] user-interface vty 0 15
[H3C-line-vty0-15] acl 2000 inbound

SSH配置示例

网络拓扑:

  • SSH客户端:IP地址 192.168.1.1,子网掩码 255.255.255.0
  • SSH服务器:IP地址 192.168.1.254

配置步骤:

<H3C> system-view# 配置管理接口IP
[H3C]interface GigabitEthernet 0/0
[H3C-GigabitEthernet0/0]ip address 192.168.1.254 255.255.255.0
[H3C-GigabitEthernet0/0] quit# 密钥生成
[H3C] public-key local create rsa 2048# 启用
[H3C]ssh server enable
[H3C]line vty 0 15
[H3C-line-vty0-15]authentication-mode scheme
[H3C-line-vty0-15]protocol inbound ssh
[H3C-line-vty0-15] quit[H3C]local-user sshclient
[H3C-luser-manage-sshclient]password simple abc
[H3C-luser-manage-sshclient]service-type ssh
[H3C-luser-manage-sshclient]authorization-attribute user-role network-admin
[H3C-luser-manage-sshuser] quit# 保存配置
[H3C] save

验证和测试命令:

<H3C> display ssh server status # 查看SSH服务器状态
<H3C> display ssh server session # 查看当前SSH会话
<H3C> display ssh user-information # 查看SSH用户信息
<H3C> display user-interface vty # 查看VTY线路使用情况# PuTTY连接(Windows)
putty -ssh sshuser@192.168.1.1# 指定端口连接(如果修改了默认端口)
ssh -p 2222 sshuser@192.168.1.1
http://www.jsqmd.com/news/39194/

相关文章:

  • 2025年三一集团战略深度解析:全球化、数智化与低碳化路径权威推荐
  • 2025年五个女博士口服美容产品深度解析:科技内核市场口碑权威测评
  • 完整教程:吃透 C++ 栈和队列:stack/queue/priority_queue 用法 + 模拟 + STL 标准实现对比
  • 2025年比较好的仪器计量校准最新TOP厂家排名
  • 2025年11月征地律师推荐榜:行政诉讼实战案例排行
  • 2025年质量好的电加热导热油炉厂家最新推荐排行榜
  • 2025WMS仓库管理系统选型攻略
  • 2025年热门的岫岩托玛琳床垫厂家最新TOP排行榜
  • 英飞凌TC1782微控制器实现SPI接口EEPROM读写
  • 2025年电缆桥架厂家权威推荐榜单:不锈钢电缆桥架/模压电缆桥架/槽式电缆桥架源头厂家精选
  • 软件分享
  • 什么是 WMS 仓库管理系统?为何当下重要?
  • 2025年11月乳清蛋白粉产品对比榜:吸收率与认证指标排行
  • IP Hash Sticky Cookie
  • 2025年11月篷布厂家排名:十强厂家横向对比与选购参考
  • SpringBoot-入门介绍 - 详解
  • 2025年11月炒股开户券商排行:五家资质全维度对比评价
  • Java算法题常用函数
  • 基于粒子群优化(PSO)算法的图像配准MATLAB实现
  • 2025年11月乳清蛋白粉产品推荐榜:纽特舒玛领衔五强对比排行
  • 2025年口碑好的除四害用户最信赖榜
  • 数字无线电系统的结构分类
  • 2025年11月北京继承律师排行:家事继承案件高胜率数据对比
  • Flink 的 RocksDB 状态后端在 vivo 的实践
  • 2025年11月防腐木凉亭厂家推荐榜:五强口碑评测与对比排行
  • 2025年11月熬夜急救产品推荐评测:五款精华熬夜修护榜
  • TLS1.3协议分析(2)
  • 2025年北京医疗事故案件律师权威推荐榜单:医疗侵权案/医疗事故鉴定案/医疗事故赔偿案律师团队精选
  • 2025年靠谱的生态红茶厂家最新权威推荐榜
  • 2025年火力发电教学模型生产厂家权威推荐榜单:教学发电模型/核电厂模型/港口动态沙盘模型源头厂家精选