1. 生成密钥对(SSH 必需)
system-view
public-key local create rsa # 生成 RSA 密钥
# 提示输入密钥长度时,直接回车默认 2048 位即可
public-key local create ecdsa # 可选:生成 ECDSA 密钥(更安全)
2. 开启 SSH 服务
ssh server enable
3. 配置 VTY 用户界面支持 SSH
user-interface vty 0 4 # 进入 VTY 0-4 线路
authentication-mode scheme # 认证方式改为 scheme(AAA 认证)
protocol inbound ssh # 允许 SSH 接入
# 或者写成:protocol inbound all # 如果暂时想保留 telnet 做测试
4. 创建 SSH 登录用户(AAA 方式)
local-user admin class manage # 创建/进入本地用户
password simple YourPassword # 设置密码(simple 为明文,hash 则写 hash)
service-type ssh # 允许该用户用于 SSH
authorization-attribute user-role network-admin # 赋予管理员权限
5. 配置 SSH 版本(建议)
ssh server compatible-ssh1x disable # 禁用 SSHv1,仅允许 SSHv2(更安全)
6. 保存配置
save
7.取消telnet登录
telnet server disable # 关闭 Telnet 服务进程
阅读
15
|
点赞
0
评论已关闭