switch(config)#enable service ssh-server //开启ssh-server
switch(config)#interface vlan 1 //进入vlan 1接口
switch(config-if)#ip address 192.168.1.1 255.255.255.0 //为vlan 1接口上设置治理ip 192.168.1.1
switch(config-if)#exit //退回到全局配置模式
3、生成加密密钥
switch(config)#crypto key generate dsa //加密方式有两种:DSA和RSA,可以随意选择
然后等待密钥生成,然后直接敲回车就好
4、配置SSH治理的登入口令
switch(config)#line vty 0 4 //进入SSH密码配置模式,0 4表示答应共5个用户同时SSH登入到交换机
switch(config-line)#login local //启用SSH时使用本地用户和密码功能
switch(config-line)#transport input ssh //设置传输模式是SSH,设置远程登入只答应使用SSH登入,不能使用telnet登入
switch(config-line)#exit //回到全局配置模式
switch(config)#usernameRuijiepassword123456//配置远程登入的用户名为Ruijie,密码为123456
switch(config)#end //退出到特权模式
switch#write //确认配置准确,保存配置
5、验证命令(查看SSH的参数信息(版本信息,重认证次数等参数)
switch#show ip ssh //显示配置信息
然后就配置完了,从配置中可以看出,ssh远程登陆方式确实比telnet要安全一些,适用于企业中 。
三、远程登陆进入
配置后了ssh远程登陆后,可以使用PUTTY或者SecureCRT远程登陆就行 。
用刚刚配置的ip地址,及用户名和密码进行登陆,我们就是SecureCRT登陆为例 。
那么,这个就ssh远程登陆成功了 。
配置需要开启SSH功能,且PC与交换机在同一个网段,假如不在的话,可以设置下网关 。
可以用show service命令确认SSH服务功能是否开启 。
【总结:交换机远程登陆的两种方式,Telnet与SSH那种好?】三、Telnet与SSH哪个好?
现在telnet 的远程登录方式企业用的不多,ssh更加安全些,我们从上面的配置代码中就可以看得出来 。
1、传统telnet连线会话所传输的资料并未加密,这代表所输入及显示的资料,包括帐号名称及密码等隐密资料,可能会遭人窃听;
2、因此有许多服务器会将telnet服务关闭,改用更为安全的SSH;
3、Telnet也是目前多数纯文字式BBS所使用的协议,部分BBS尚提供SSH服务,以保证安全的资讯传输 。
总之,telnet是明文传输的,SSH是Secure Shell的意思,加密传输,更加安全些 。
标签:远程登陆的方式有哪些
- 什么是路由器与交换机的光口和电口,有什么区别?
- 思科交换机,三层交换机如何配置?
- 华为、H3C交换机的命令规则,彻底清晰交换机各型号的功能用途
- 如何配置静态路由?这两个实例详解交换机与路由器的配置
- 电话程控交换机的品牌有哪些?价格怎么样?
- 中联、国威与申瓯电话程控交换机那个好?
- 锐捷交换机配置资料分享,一次学会交换机配置
- 一步步详解华为交换机配置实例,一看就会
- 如何使用secure CRT登陆交换机与服务器?
- 关于poe交换机的使用总结,传输距离?如何供电?都在这里