1. 生成密钥对(SSH 必需)
system-view
public-key local create rsa          # 生成 RSA 密钥
# 提示输入密钥长度时,直接回车默认 2048 位即可
public-key local create ecdsa        # 可选:生成 ECDSA 密钥(更安全)

2. 开启 SSH 服务
ssh server enable

3. 配置 VTY 用户界面支持 SSH
user-interface vty 0 4               # 进入 VTY 0-4 线路
authentication-mode scheme           # 认证方式改为 scheme(AAA 认证)
protocol inbound ssh                 # 允许 SSH 接入
# 或者写成:protocol inbound all    # 如果暂时想保留 telnet 做测试

4. 创建 SSH 登录用户(AAA 方式)
local-user admin class manage        # 创建/进入本地用户
password simple YourPassword         # 设置密码(simple 为明文,hash 则写 hash)
service-type ssh                     # 允许该用户用于 SSH
authorization-attribute user-role network-admin   # 赋予管理员权限

5. 配置 SSH 版本(建议)
ssh server compatible-ssh1x disable  # 禁用 SSHv1,仅允许 SSHv2(更安全)

6. 保存配置
save 

7.取消telnet登录
telnet server disable                # 关闭 Telnet 服务进程

评论已关闭