h3c服务器登录密码修改,H3C交换机配置ssh密码验证登录方式
描述
一、背景
1、由于PC机串口不支持热插拔,请不要在交换机带电的情况下,将串口插入或者拔出PC机。
当连接PC和交换机时,请先安装配置电缆的DB-9端到PC机,再连接RJ-45到交换机;在拆下时,先拔出RJ-45端,再拔下DB-9端。
2、恢复出厂设置的交换机
《H3C》resetsaved-configuration
3、重启设备
必须重启才能生效
二、VLAN配置
1、删除vlan
系统模式下:undovlanID号
2、创建vlan
[H3C]vlan100
3、把端口添加到vlan里面
[H3C-vlan100]portGigabitEthernet1/0/1toGigabitEthernet1/0/16
4、同理创建vlan200、vlan300,分别把端口添加到valn里
[H3C-vlan200]portGigabitEthernet1/0/17toGigabitEthernet1/0/32
[H3C-vlan300]portGigabitEthernet1/0/33toGigabitEthernet1/0/44
注意:默认所有的端口都在vlan1,此设备剩余口都在vlan1中。
5、给VLAN配置管理地址
[H3C]interfaceVlan-interface100
[H3C-Vlan-interface100]ipaddress192.168.5.189255.255.255.0
三、开启ssh管理
系统配置模式下:
查看ssh状态信息:
[H3C]displaysshserverstatus
如果是SSHserver:Disable,那么需要开启ssh服务:
[H3C]sshserverenable
四、创建ssh用并赋予权限
注意:建立不同用户,级别也不同,level3是最高权限,0是最低权限
1、在用户使用SSH登录交换机时,交换机对所要登录的用户使用密码对其进行身份验证,生成RSA和DSA密钥对
[H3C]public-keylocalcreatersa
[H3C]public-keylocalcreatedsa
注意:
(1)虽然一个客户端只会采用DSA和RSA公共密钥算法中的一种来认证服务器,但是由于不同客户端支持的公共密钥算法不同,为了确保客户端能够成功登录服务器,建议在服务器上生成DSA和RSA两种密钥对。
(2)如果创建后,交换机重启后依然存在。
2、设置用户接口上的认证模式为AAA,并让用户接口支持SSH协议
[H3C]user-interfacevty04
[H3C-ui-vty0-4]authentication-modescheme
注意:
如果在该用户界面上配置支持的协议是SSH,为确保登录成功,请务必配置登录用户界面的认证方式为authentication-modescheme(采用AAA认证)。
[H3C-ui-vty0-4]protocolinboundssh
3、创建用户
系统配置模式下:
[H3C]local-usercdc_admin
4、创建密码
[H3C-luser-cdc_admin]passwordcipher密码//忘记密码,可以通过console端口连接,然后通过该命令来修改密码
5、定义登录协议
[H3C-luser-cdc_admin]service-typessh
6、创建用户级别
[H3C-luser-cdc_admin]authorization-attributelevel3
7、配置SSH用户client001的服务类型为Stelnet,认证方式为password认证。
[H3C]sshusercdc_adminservice-typestelnetauthentication-typepassword
8、备份配置信息
备份配置信息防止重启后丢失
打开APP精彩内容
点击阅读全文
h3c服务器登录密码修改,H3C交换机配置ssh密码验证登录方式相关推荐
- 思科服务器的登录用户名修改,思科交换机配置SSH+Telnet+修改名称,思科ssh
Hello大家好,我是Lionel,今天我给大家带来思科路由器配置SSH,Telnet和修改交换机名字的教程. 看我下面操作 首先我们启动交换机,看到 Switch> 上面的单词(启 ...
- 交换机配置ssh密码验证登录方式
交换机配置ssh密码验证登录方式 一.背景: 1.由于PC机串口不支持热插拔,请不要在交换机带电的情况下,将串口插入或者拔出PC机.当连接PC和交换机时,请先安装配置电缆的DB-9端到PC机,再连接R ...
- linux交换机登陆密码,h3c交换机配置ssh密码验证登录方式
一.背景: 1.由于PC机串口不支持热插拔,请不要在交换机带电的情况下,将串口插入或者拔出PC机.当连接PC和交换机时,请先安装配置电缆的DB-9端到PC机,再连接RJ-45到交换机:在拆下时,先拔出 ...
- h3c交换机配置ssh密码验证登录方式
一.背景: 1.由于PC机串口不支持热插拔,请不要在交换机带电的情况下,将串口插入或者拔出PC机.当连接PC和交换机时,请先安装配置电缆的DB-9端到PC机,再连接RJ-45到交换机:在拆下时,先拔出 ...
- 华为交换机配置SSH——实现远程登录调试
配置说明 企业中交换机很多,并且部署在各个楼层.各个楼宇.甚至异地,做为网络工程师不可能搬着电脑满世界跑着去配置交换机,通过配置SSH远程登录,实现随时随地运维,同时,SSH采用加密方式传输,相对其他 ...
- Cisco MDS交换机配置ssh 免密登录
前两天领导突然说交换机要做ssh免密,找了好多文档都不适用,然后去官网看了下官方手册. 其实主要就两步: (1)在服务器端生成一个公钥/秘钥对: (2)复制拷贝秘钥添加到switch中,最后验证登录. ...
- 主机mysql密码修改_mysql密码修改方法_配置root密码_mysql 改数据库名_mysql忘记密码...
windows平台下如何修改mysql数据库密码 先要声明一点,大部分情况下,修改MySQL是需要有mysql里的root权限的, 所以一般用户无法更改密码,除非请求管理员:名站互联http://ww ...
- 华为、H3C、锐捷三家交换机配置命令详解
一.华为交换机基础配置命令 1.创建vlan: <Quidway> //用户视图,也就是在Quidway模式下运行命令. <Quidway>system-view //进入配置 ...
- H3C 7503、5500、5120交换机配置端口汇聚
H3C 7503.5500.5120交换机配置端口汇聚 # 创建二层聚合端口1,并配置成动态聚合模式. 交换机为:H3C S7503E.S5500-52C-EI. H3C S5120-28P-SI配置 ...
- linux 配置免密码登录,Linux - 配置SSH免密登录 - “ssh-keygen”的基本用法
1 什么是SSH 引用百度百科的说明: SSH 为 Secure Shell的缩写,由 IETF 的网络小组(Network Working Group)所制定:它是建立在应用层基础上的安全协议. S ...
最新文章
- NameServer的启动
- angularjs中state的参数4_mpvue中使用Vuex
- Silverlight Expression[转]
- 面试开发人员的有效方法
- ubuntu下无法获得锁 /var/lib/dpkg/lock - open (11: 资源暂时不可用)
- ExchangeServer2016 HAB 分层通讯簿 设置教程
- 微信小程序之----问题
- C++_程序内存模型_内存四区_栈区_堆区---C++语言工作笔记029
- TOB、TOC、TOVC
- 大数据技术与应用实训心得_信息学院成功举办大数据技术与应用论坛
- Delphi7中默认没有安装的官方控件
- 旅游黄山需要注意的几个问题
- postgresql统一把字段小写转大写
- SQL语句在Mysql中是如何被执行的?
- vue3 ts 挂载全局vscode volar使用飘红
- 时隔14年《头文字D》演员重聚,周杰伦余文乐刘畊宏昆凌同框,唯独少了陈冠希
- Tcp为什么是4次挥手呢?为什么是3次握手,不能是3次挥手呢?
- module.exports 与 exports.xxx 的区别
- 美团后台笔试2020-08-22
- 软考高级 真题 2010年下半年 信息系统项目管理师 案例分析
热门文章
- 数据库学习笔记(进阶)
- Linux Mint(version19)
- VVC/VTM:代码学习——量化实现之RDOQ
- 安卓投屏助手(B1425)
- linux访问网络图片,linux网络图形监控方法
- RNN预测股票开盘价(TensorFlow,tensorboard可视化)
- 梦回山海推广码jn0010 梦回山海推广码
- It seems like the kubelet isn‘t running or healthy
- Android实现手机静音,Android实现手机静音
- 作为数据分析师,这6款数据分析热门工具,你不能错过~