AR系列路由器使用SSH用戶驗證方式為password登錄路由器的典型配置
更新時間:2007年04月10日 00:00:00 作者:
大 | 中 | 小
SSH是Secure Shell(安全外殼)的簡稱,用戶通過一個不能保證安全的網(wǎng)絡(luò)環(huán)境遠(yuǎn)程登錄到路由器時,SSH特性可以提供安全保障和強大的認(rèn)證功能,以保護(hù)路由器不受諸如IP地址欺詐、明文密碼截取等等的攻擊。
使用SSH Client通過password方式登錄路由器
#
sysname Quidway
#
radius scheme system
#
domain system
#
local-user huawei /創(chuàng)建本地帳號“huawei”/
password simple huawei /設(shè)置密碼為“huawei”/
service-type ssh /設(shè)置服務(wù)類型為ssh/
level 3 /設(shè)置用戶優(yōu)先級為3/
#
interface Ethernet1/0/0
ip address 192.168.1.254 255.255.255.0
#
interface NULL0
#
ssh user huawei authentication-type password /配置SSH用戶驗證方式為password/
ssh user huawei service-type stelnet /配置SSH用戶服務(wù)類型為stelnet/
#
user-interface con 0
user-interface vty 0 4
authentication-mode scheme /設(shè)置scheme認(rèn)證/
#
return
【驗證】
1、生成本地RSA主機密鑰對和服務(wù)器密鑰對
[Quidway]rsa local-key-pair create
The key name will be: Quidway_Host
The range of public key size is (512 ~ 2048).
NOTES: If the key modulus is greater than 512,
It will take a few minutes.
Input the bits in the modulus[default = 512]: /主機密鑰的缺省位數(shù)為512位/
Generating keys...
..............++++++++++++
.++++++++++++
....................++++++++
.......++++++++
2、使用SSH client軟件PuTTY,輸入“huawei/huawei”可以成功登錄系統(tǒng)
【提示】
1、配置并產(chǎn)生本地RSA密鑰對(rsa local-key-pair create)是成功完成SSH登錄的首要操作。此命令只需執(zhí)行一遍,路由器重新啟動后不必再次執(zhí)行。
SSH是Secure Shell(安全外殼)的簡稱,用戶通過一個不能保證安全的網(wǎng)絡(luò)環(huán)境遠(yuǎn)程登錄到路由器時,SSH特性可以提供安全保障和強大的認(rèn)證功能,以保護(hù)路由器不受諸如IP地址欺詐、明文密碼截取等等的攻擊。
使用SSH Client通過password方式登錄路由器
#
sysname Quidway
#
radius scheme system
#
domain system
#
local-user huawei /創(chuàng)建本地帳號“huawei”/
password simple huawei /設(shè)置密碼為“huawei”/
service-type ssh /設(shè)置服務(wù)類型為ssh/
level 3 /設(shè)置用戶優(yōu)先級為3/
#
interface Ethernet1/0/0
ip address 192.168.1.254 255.255.255.0
#
interface NULL0
#
ssh user huawei authentication-type password /配置SSH用戶驗證方式為password/
ssh user huawei service-type stelnet /配置SSH用戶服務(wù)類型為stelnet/
#
user-interface con 0
user-interface vty 0 4
authentication-mode scheme /設(shè)置scheme認(rèn)證/
#
return
【驗證】
1、生成本地RSA主機密鑰對和服務(wù)器密鑰對
[Quidway]rsa local-key-pair create
The key name will be: Quidway_Host
The range of public key size is (512 ~ 2048).
NOTES: If the key modulus is greater than 512,
It will take a few minutes.
Input the bits in the modulus[default = 512]: /主機密鑰的缺省位數(shù)為512位/
Generating keys...
..............++++++++++++
.++++++++++++
....................++++++++
.......++++++++
2、使用SSH client軟件PuTTY,輸入“huawei/huawei”可以成功登錄系統(tǒng)
【提示】
1、配置并產(chǎn)生本地RSA密鑰對(rsa local-key-pair create)是成功完成SSH登錄的首要操作。此命令只需執(zhí)行一遍,路由器重新啟動后不必再次執(zhí)行。
相關(guān)文章
如何反編譯D-Link路由器固件程序并發(fā)現(xiàn)它的后門
反編譯D-Link路由器固件程序,對于喜歡單片機的朋友一定喜歡研究這個,學(xué)習(xí)一下人家的方法。2013-10-10分析對比華為虛擬化CSS與H3C虛擬化IRF2技術(shù)
這篇文章主要介紹了了華為虛擬化CSS與H3C虛擬化IRF2技術(shù),并對這兩種技術(shù)作了詳細(xì)的對比,有需要的朋友可以借鑒參考下,希望可以幫助廣大讀者對虛擬化集群管理有更深一步的了解2021-08-08AR28/AR46系列路由器用出接口地址做Easy NAT的典型配置方法
AR28/AR46系列路由器用出接口地址做Easy NAT的典型配置方法...2007-04-04AR系列路由器對網(wǎng)絡(luò)病毒的應(yīng)對辦法
AR系列路由器對網(wǎng)絡(luò)病毒的應(yīng)對辦法...2007-04-04