您订阅的产品有更新,,,,,,,请实时查阅
查看详情一、组网需要
通过SSH职能远程治理设备。。。。。
二、组网拓扑

三、配置重点
1、必要开启SSH职能
2、必要手工天生Key
3、若是PC与互换机不在统一个网段,,,,,,,必要配置互换机的默认网关
四、配置步骤
1、开启互换机的SSH服务职能
Ruijie#configure terminal
Ruijie(config)#enable service ssh-server
2、天生加密密钥:
Ruijie(config)#crypto key generate dsa ------>加密方式有两种:DSA和RSA,能够轻易选择
Choose the size of the key modulus in the range of 360 to 2048 for your
Signature Keys. Choosing a key modulus greater than 512 may take
a few minutes.
How many bits in the modulus [512]: ------>直接敲回车
% Generating 512 bit DSA keys ...[ok]
3、配置互换机的治理IP地址
Ruijie(config)#interface vlan 1
Ruijie(config-if)# ip address 192.168.1.1 255.255.255.0
需要一:SSH时仅使用密码登入互换机
Ruijie(config)#line vty 0 4 ------> 进入SSH密码配置模式,,,,,,,0 4暗示允许共5个用户同时SSH登入到互换机
Ruijie(config-line)#login ------>启用需输入密码能力SSH成功
Ruijie(config-line)#password ruijie ------> 将SSH密码设置为ruijie
Ruijie(config-line)#exit ------> 回到全局配置模式
Ruijie(config)#enable password ruijie ------>配置进入特权模式的密码为ruijie
Ruijie(config)#end ------>退出到特权模式
Ruijie#write ------>确认配置正确,,,,,,,保留配置
当苦衷项:若是要限杜酌户使用telnet登录,,,,,,,只能使用SSH登录,,,,,,,则必要调整配置,,,,,,,默认情况下telnet和SSH均可登录。。。。。
Ruijie(config)#line vty 0 4
Ruijie(config-line)#transport input ssh
确认是否配置正确
1)打开SecureCRT软件(注明:SSH登入互换机必要用支持SSH客户端的软件,,,,,,,windows的CMD模式不支持SSH,,,,,,,这里使用SecureCRT软件作为SSH客户端),,,,,,,选择如下红色圈起来图标:

2)和谈选择SSH2,,,,,,,主机名输入互换机IP地址

3)点击衔接,,,,,,,在如下选项框选择接受并保留

4)出现输入用户名界面,,,,,,,轻易输入一个用户名,,,,,,,我这边输入了xxx作为用户名

5)出现输入用户名和密码界面,,,,,,,输入远程登入密码

6)确认后进入用户模式,,,,,,,即Ruijie>模式

7)在Ruijie>模式下输入enable后,,,,,,,提醒输入特权密码,,,,,,,输入正确的密码后回车,,,,,,,进入特权模式

需要二:SSH时使用用户名及密码登入互换机
Ruijie(config)#line vty 0 4 ------>进入SSH密码配置模式,,,,,,,0 4暗示允许共5个用户同时SSH登入到互换机
Ruijie(config-line)#login local ------>启用SSH时使用本地用户和密码职能
Ruijie(config-line)#exit ------>回到全局配置模式
Ruijie(config)#username admin password ruijie ------>配置远程登入的用户名为admin,,,,,,,密码为ruijie
Ruijie(config)#enable password ruijie ------>配置进入特权模式的密码为ruijie
Ruijie(config)#end ------>退出到特权模式
Ruijie#write ------>确认配置正确,,,,,,,保留配置
当苦衷项:若是要限杜酌户使用telnet登录,,,,,,,只能使用SSH登录,,,,,,,则必要调整配置,,,,,,,默认情况下telnet和SSH均可登录。。。。。
Ruijie(config)#line vty 0 4
Ruijie(config-line)#transport input ssh
确认SSH配置是否正确
1)打开SecureCRT软件,,,,,,,选择如下红色圈起来图标:

2)和谈选择SSH2,,,,,,,主机名输入互换机IP地址

3)点击衔接,,,,,,,在如下选项框选择接受并保留

4)出现输入用户名界面,,,,,,,输入用户名admin

5)出现输入用户名和密码界面,,,,,,,输入远程登入密码

6)确认后进入用户模式,,,,,,,即Ruijie>模式

7)在Ruijie>模式下输入enable后,,,,,,,提醒输入特权密码,,,,,,,输入正确的密码后回车,,,,,,,进入特权模式

五、职能验证
用show service号令确认SSH服务职能是否开启

show users查看当前登入的用户
