實(shí)驗(yàn)拓?fù)?/p>
實(shí)驗(yàn)需求
完成PC及交換機(jī)的配置,使得PC能夠通過(guò)SSH的方式登錄到交換機(jī)。
實(shí)驗(yàn)步驟及配置
交換機(jī)完成基礎(chǔ)配置
[SW]interfaceVlanif1 [SW-Vlanif1]ipaddress192.168.1.10024
簡(jiǎn)單起見(jiàn),我們就直接使用VLAN1與PC對(duì)接,因此將交換機(jī)的IP地址配置在Vlanif1
交換機(jī)完成SSH服務(wù)的配置
首先在交換機(jī)上生成本地密鑰對(duì):
[SW]rsalocal-key-paircreate Thekeynamewillbe:SW_Host Therangeofpublickeysizeis(512~2048). NOTES:Ifthekeymodulusisgreaterthan512, itwilltakeafewminutes. Inputthebitsinthemodulus[default=512]: Generatingkeys... ...++++++++++++ .++++++++++++ ..................++++++++ ......++++++++
接著配置SSH服務(wù)及賬號(hào)密碼:
[SW]aaa [SW-aaa]local-userclient001passwordcipherHuawei123#創(chuàng)建一個(gè)SSH賬號(hào) [SW-aaa]local-userclient001privilegelevel3#設(shè)置賬號(hào)的級(jí)別 [SW-aaa]local-userclient001service-typessh#設(shè)置賬號(hào)服務(wù)類(lèi)型為SSH [SW-aaa]quit [SW]stelnetserverenable#激活Stelnet服務(wù) [SW]sshauthentication-typedefaultpassword [SW]user-interfacevty04 [SW-ui-vty0-4]authentication-modeaaa [SW-ui-vty0-4]protocolinboundssh [SW-ui-vty0-4]quit
PC通過(guò)SSH登錄交換機(jī)
完成上述配置后,PC即可通過(guò)SSH的方式登陸到交換機(jī)上。本實(shí)驗(yàn)可以使用eNSP模擬器來(lái)完成,拓?fù)渲械腜C使用我們的物理真機(jī),而拓?fù)渲械慕粨Q機(jī)則使用在該物理真機(jī)上運(yùn)行的eNSP中的模擬設(shè)備來(lái)實(shí)現(xiàn)。在eNSP只要完成相應(yīng)的配置即可實(shí)現(xiàn)交換機(jī)(模擬)與我們的電腦網(wǎng)卡的橋接。首先在eNSP中新建一個(gè)實(shí)驗(yàn),然后從設(shè)備列表中拖出一臺(tái)交換機(jī)(我選擇的是S5700),再?gòu)脑O(shè)備列表的“其他設(shè)備”中拖出一個(gè)“Cloud”,如下圖所示:
現(xiàn)在我們要將這朵“云”與真實(shí)電腦的網(wǎng)卡進(jìn)行橋接,從而使得eNSP與真實(shí)電腦實(shí)現(xiàn)聯(lián)通。雙擊拓?fù)渲械摹癈loud”圖標(biāo)打開(kāi)配置面板,首先創(chuàng)建一個(gè)端口,按下圖所示進(jìn)行配置:
完成配置后點(diǎn)擊增加。然后再創(chuàng)建一個(gè)端口用于關(guān)聯(lián)真實(shí)電腦上的網(wǎng)卡,從綁定信息下拉菜單中選擇想要綁定的網(wǎng)卡,我這里選擇的是電腦上的一個(gè)Loopback網(wǎng)卡,按下圖所示配置:
完成后點(diǎn)擊增加,得到如下結(jié)果:
繼續(xù)完成端口映射的配置,現(xiàn)在要將上面創(chuàng)建的這兩個(gè)端口進(jìn)行一一對(duì)應(yīng),按下圖所示:
完成后點(diǎn)擊增加即可(一定要在端口映射表中看到這兩個(gè)端口)。
到目前為止這朵云就已經(jīng)與我們真實(shí)電腦上的Loopback1網(wǎng)卡實(shí)現(xiàn)了橋接,現(xiàn)在我們將拓?fù)渲械慕粨Q機(jī)與云實(shí)現(xiàn)連接,如下圖所示。如此一來(lái),eNSP中的交換機(jī)就實(shí)現(xiàn)了與真實(shí)電腦網(wǎng)卡的連接。
點(diǎn)擊eNSP工具欄的啟動(dòng)按鈕將設(shè)備啟動(dòng),即可開(kāi)始實(shí)驗(yàn)。按照上文所示的命令對(duì)交換機(jī)進(jìn)行配置,然后在電腦上打開(kāi)CMD首先測(cè)試一下與交換機(jī)的連通性:
現(xiàn)在打開(kāi)真實(shí)電腦上的SecureCRT軟件,新建一個(gè)會(huì)話,在會(huì)話新建對(duì)話框的目錄列表中選擇SSH,然后按下圖所示輸入交換機(jī)的IP地址,以及SSH用戶(hù)名:
完成后點(diǎn)擊OK,并開(kāi)啟這個(gè)新建的會(huì)話,現(xiàn)在電腦就開(kāi)始嘗試SSH到交換機(jī)上,連接成功的話會(huì)彈出如下窗口:
點(diǎn)擊Accept&save,得到如下對(duì)話框:
輸入密碼,點(diǎn)擊OK,即可連接到交換機(jī):
-
交換機(jī)
+關(guān)注
關(guān)注
21文章
2637瀏覽量
99528 -
SSH
+關(guān)注
關(guān)注
0文章
188瀏覽量
16335
原文標(biāo)題:安全進(jìn)階:SSH實(shí)驗(yàn)配置指導(dǎo)
文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論