H3C MSR3600 交换机配置 SSH
·
H3C MSR3600(Comware V7,路由器,自带交换口)SSH 密码认证完整配置
MSR3600 是路由器,V7 系统,和 H3C 交换机 V7 语法大体一致,同样必须 class manage 管理用户,下面是 Console 口登录后配置。
#1 进入系统视图,修改设备名
<H3C>system-view
[H3C]sysname MSR3600
#2 生成本地密钥(SSH必须,推荐ecdsa,更安全;如果已有密钥提示,可跳过)
[MSR3600]public-key local create ecdsa secp256r1
#3 开启SSH服务器
[MSR3600]ssh server enable
#4 配置管理接口IP(两种选择,看你用哪个口管理)
## 方案A:用路由口GE0/0管理
[MSR3600]interface GigabitEthernet 0/0
[MSR3600-GigabitEthernet0/0]ip address 192.168.1.10 255.255.255.0
[MSR3600-GigabitEthernet0/0]quit
## 方案B:用内置交换口(二层口),需要VLANIF管理IP
# [MSR3600]vlan 10
# [MSR3600-vlan10]port GigabitEthernet 0/1
# [MSR3600-vlan10]quit
# [MSR3600]interface Vlan-interface 10
# [MSR3600-Vlan-interface10]ip address 192.168.1.10 255.255.255.0
# [MSR3600-Vlan-interface10]quit
#5 VTY线路:AAA认证,只允许SSH登录(禁用telnet)
[MSR3600]line vty 0 63
[MSR3600-line-vty0-63]authentication-mode scheme
[MSR3600-line-vty0-63]protocol inbound ssh
[MSR3600-line-vty0-63]user privilege level 15
[MSR3600-line-vty0-63]quit
#6 创建本地管理员账号(V7必须加 class manage!重点)
[MSR3600]local-user admin class manage
[MSR3600-luser-manage-admin]password simple Admin@123456
[MSR3600-luser-manage-admin]service-type ssh
[MSR3600-luser-manage-admin]authorization-attribute user-role network-admin
[MSR3600-luser-manage-admin]quit
#7 配置SSH用户,密码认证,stelnet(SSH终端)
[MSR3600]ssh user admin service-type stelnet authentication-type password
# 保存配置
[MSR3600]save
验证命令
display ssh server status #查看SSH服务器状态
display local-user #查看本地管理用户
display line vty #查看VTY配置
display ip interface brief #确认管理IP
MSR3600 常见踩坑点
- class manage:V7 系统不加这个,创建的是业务用户,SSH 登录直接失败,这是最常见错误
- MSR3600 有路由口 + 内置二层交换口区分:
- GE0/0、GE0/1 这类,默认是三层路由口,直接配 IP;
- 后面板 24 口交换模块是二层口,必须划 VLAN,用 Vlan-interface 做管理 IP
- 密钥如果之前存在,重建:
public-key local destroy ecdsa - 客户端 PC 必须路由可达管理 IP,防火墙放行 TCP 22 端口
protocol inbound ssh之后 Telnet 完全不能登录;想同时支持 telnet 改成protocol inbound all
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐
所有评论(0)