粉丝180获赞684

在项目中,如何通过 ssh 登录到一台华为的交换机?一分钟教你轻松搞定。今天呢,我要给大家讲,通过这个 s tone 去远程登录设备。这台交换机呢, s 五七三五,他的 ip 地址是幺零点一点一点二,这边有个客户灯,他的 ip 地址是幺零点一点零一,我们客户灯呢,通过这个 ssh 去登录这台交换机。 第一步,我们来看交换机的配置是怎么配的,现在呢,我们到达了交换机上面。第一步, user interface v t y 零到四就到这个交换机的 v t y 的登录界面,然后呢, ocentication mod 三 f, 我们要印三 a, 我们等下登录的时候印哪个协议呢?我们这里面呢?选什么?选 ssh, 因为这个比 tell net 要安全一些。这是第一步,然后我们再来看一下第二步。第二步的话,我们就进入到三 a, 然后我们在这里面呢, local user, 比如说我创建 一个用户名叫 hcia, 我们要设置一个什么密码,然后这个密码呢?你比如说我们就设成华为艾特啊一二三。 好,这里面呢,我们就是创建了一个应付名,叫做 hcia, 这个密码叫什么?华为艾特一二三,那么这个应付名是干什么用的呢? local, 右手 hcia, 他的服务类型是什么? 服务类型是 s s h, 我们的 s s h 要引导。然后呢,我们给他一个什么权限? lock u s h c i a prolivity, 那我我给他一个三级的权限选择 y, 现在呢,我们退出来,这是第二步,我们设置用户名和密码。第三步的话,我们来看一下啊, s s h, 他有一个用户刚刚叫做 h c i a, 对不对?然后呢, octic 认证的类型是什么呢?我们用的是密码对不对?刚刚我们是不是设了一个密码?接下来呢,我们就是 s, 应该把开启这个 s tile net 的功能,然后呢, s s h 又是 h c i a 服务类型,为什么? s tile net 我们交换机上面的配置就配完了,那么接下来呢,我们就通过这个软件来登录,我们选择什么?选择 ssh, 就是交换机的 ip 值是幺零点一点的啊, 然后他的灯好来十二十二,我们默认选择来连接,然后连接的时候呢,你输入用户名,这个用户名是什么? hcia, 点击确定,然后要输入密码,密码华为艾特一二三吧,确定好,现在我们是不是进来了? 通过 s tone 进来了,但是他现在要一定要改密码,我们选择什么呀? y, 首先呢,我们是老的密码,我们把老的密码输进去,然后呢,我们设置新的密码。好,现在我们是不是通过这个 ssh 被录到了这台交换器上面呢?


ssh 呢,他是加密的安全科协议啊,那么也就说我交换机呢啊,我进行远程管理的时候呢,呃,人机交互的信息,我们在链路上呢,他是进行加密的啊,所以呢安全性比较高。那么我们下面的话,我们在这台 交换机上呢,去配置 s s h 的这个服务器啊,那我用我的本地电脑呢 啊,叉十二的终端呢,来管理这台交换机。那管理交换机,我们刚才使用的这个管理尾单呢,是尾单五啊,所以我们在这个交换机上呢,我们同样也需要去配置, 比如说我们在这个教练机上呢,去创建一个管理 vlog 啊, 创建管理这个交换机的管理 ip 地址啊,就是在为零一复古的接口下呢,去配置 ip 啊, ip 地址呢是幺九二点幺六八点幺三七点三幺八四,对,这个幺这个地址和我这个虚拟 网卡的这个地址呢,必须在同一网段,对吧?那我这个添加的信用卡已经添加好了,对不对?那么在这里面要注意,我是通过这个交换机连接过来的,所以呢 啊,所以呢,中间的链路呢要去放行围栏五啊,中间的链路呢要放行围栏五,那这边的话,我们刚才配置的时候呢,是这两个端口呢,我都是创可端口啊,我放行了围栏五 就行。那么注意这里面这两条链路呢,其实只有一条链路在同线啊,就是下面这条链路在同线,而我的四号链路呢,他是作为我的辈分链路在啊,在默认情况下呢,四号链路呢,他是被阻塞掉的。 那么我们下面呢,先进一下它这个端口,端口 group, 端口左 零杠零杠三,还有一个呢是零杠零杠四啊,这两个端口呢,我们去配置这个端口连接类型 啊,之前我们配置的是创口,对吧?这个创口呢,我们现在要放行他的管理未来啊啊,未来五,那当然这个交换机的这个两个端口也要放行未来五, 所以呢,我现在进入到这个端口上去,这边呢是我们利用端口组吧,端口组省事一些,是吧?啊?端口组的成员零杠零杠三,还有一个呢是零杠零杠四, 那这两个端口我们去放行 vlog, 大家可以看到这是我三号端口,四号端口都放心。那么这样的话,我这个交换机呢和我本本地电脑呢,可以进行通信啊,我们可以去测试一下,比如说 我们在我的电脑里的运行里面,我去输个 cmd, 啊,啊,就说进入到我的这个命令啊,窗口啊, 然后呢我去拼一下我的这个交换机,幺九二点幺六八幺三七点三,就是我第二台交换机, 大家会发现是通着的,对吧?那我这个交换机它与我本地电脑之间的通信就是正常的,那我下面呢去把这个交换机呢,它变成一个 s s h 的一个服务器就行,那我们去看一下如何去配置 啊?我们打开交换机,我们先去配置什么呢?就是 s t r net 的服务,我们先把它提起来 啊, estimate 服务先齐起来,齐起来以后呢?呃,我们要进行啊,远端在登录的时候呢,需要去 用户名和密码,所以呢我们要在三 a 师图下去配置我们的用户名,比如说 l s w 六啊,作为我们的用户名啊,密码呢?是密文的密码,一二三四五六, 对吧?然后对这个用户我们去配置他的一个管理层级,他的权限呢是以及最高 对这个用户来讲, s l l s w 六,我们还要去配合它的符类性,据说我这个用户是干什么的? 是 s s h 的用户,对吧?然后呢我们三一视图就是本地用户创建好了啊,权限也创建好了,使用的类型 创建好了,我们进入到用户视图 vty 啊,那么在这个视图下呢,我去配置他的这个认证模式啊,那就是三一认证方式了。 那么在这里面还要注意的话,就是比如说我的通过虚拟终端登录进来的时候呢。啊,我这个协议是什么协议呢?他默认的话是天籁的协议啊,所以呢我们把它改一下,改成 ss 啊,配置完成以后, 我们需要去创建 f h 的这个用户,当然这用户是什么? l f w 六,这个用户名和我们三英式图下的这个用户名是完全一样的啊,要保持完全一致。这里呢他有两个 配置,一个就是认证配置啊,那认证通过使用方式认证呢?是 passport 的 啊,就说我 s s h 的客户端远程登录到这台相机上的说呢,需要去输入用户名和密码, 然后 s s h 这个用户 l s w 六,那么它还有一个服务类型啊,这个服务类型呢就是 s k l night 的服务,但是除了 s k l night 服务,你要去配置成 s f t p 呢?如果你需要去配置 s f t p 的话,你也可以使用 on 啊,也可以使用咱们这个啊,根据自己需要,我这里呢远程登录是远程登录啊,所以呢是使用 s ten net 这样,通过这样的配置的话,我这台交换机它变成了什么 s s h 的一个福气了,对吧?那么我们这里面的话,我们就可以用我们的这个终端软件去登录啊,先去创建一个绘画协议呢,是 s s h 的协议,那我的主机呢,是幺九二点幺六八点幺三七点三, 对吧?然后呢我们去点连接啊,第一次登录的时候呢,他要验证主机密,要去点这个 接收并保存啊,这时候呢就让你输用户名了,这用户名就是 ls w 六用户名,那密码呢?是一二三四五六 啊,确定这时候呢,我们这时候呢就已经登录到我这台交换机啊,但是注意啊,这个交换机它是什么 s s h 的服务器,所以呢,也就说我在现在呢,我虽然屏幕上看到的内容啊,在我们这个网络上传输的时候,比如说 你要在这个地方抓包,或者是这个地方抓包,那么他这个豹纹呢,他是被加过密的啊,被加过密的 啊,你可以去看一下啊,比如说啊,我在我的这个三号链路上呢,我去抓一下豹纹啊,抓包用瓦萨克啊,去抓包,去看一下我们抓包的内容 啊,我这里呢,我们先用人去对一下话,比如说 display ceo, 当然我要去查看这个交换机上的运行的配置,对吧?这是我显示的内容, 那我们看一下我们的豹纹,这个豹纹里面,它其实呢这里面有好多啊,有 s s s 豹纹纹, t c p 豹纹,当然 t c p 豹纹,是啊,两台主机啊,电脑和交换机之间连接啊,幺九幺六八幺三七点击和呃九二幺六八幺三七点三之间的一个 t c p 的一个链接啊,连接 啊,那么我们这边的话 s s h 呢?它就是人机交互的信息了,那么幺九二幺六八幺三七点三发送到幺九幺六八幺三七点一啊,就是我交换机发送你电脑的这个 s h, 这个豹纹啊,加密的豹纹,你看一下这个豹纹是什么? 这是他的豹纹内容,豹纹的程度呢?我们看不出来啊,他是被加过密的,豹纹的内容是什么?加过密的也看, 所以呢它的安全性呢是比较强的哦,安全性比较强好,好吧,那么这块的话就是我们啊 s s h 的这种方式啊,那么在我们线网里面的话用的是比较多的, 真的,我们大家如果你要不会配啊,那么可以去认真去学一下老师的这个课程啊,视频课程。


这一天天净给我整活,哼!哈哈哈哈,干啥呢杨小三, 之前粉丝不是吐槽说远程登录交换机不用什么喷嫩疼用 ssa 去吗?我看看怎么用, 这不是 so easy 吗? let's go! 首先使用 cons 线登录到我们的交换机上面,然后呢执行这些迷你来配置我们的 ssh 登录。首先呢从用户试图进入到系统试图,然后呢进入到温暖一的端口,试图 配置温暖一为管理的 app 值为幺九二零幺六八一点九九二十四位的早晚野马。然后呢退出。退出后在系统模式下使用这条命令来配置我们的这个认真的必要队,此时此刻呢,正在生成这个必要队,好必要队。生成完之后呢,在系统模式下 来配置我们的用户接口,配置他的认证模式为三 a 认证。然后呢配置这个上面的接口啊,支持我们的 ssh 协议,然后退出,然后创建一个本地户为上名之神。然后呢配置他的密码为简单明文密码, 密码是一二三,然后配置这个用户他能够支持的这个 ss 级别为三的级别, 然后退出。退出之后呢再配置我们的用户上面只能认证方式会立马认证,然后呢就配置好了,配置好之后呢,我们就在电脑的客户端 把地址配置成跟管理地址一样地址或者是通过外网只要能够拼通我们的管理地址就可以。然后呢我们在笔记本电脑上面来检测一下跟我们的指标忘记的管理地址是否能够通信,如果说能够通信的话呢,我们在笔记本电脑上面呢,打开我们的 crt 或者是插项这样的远程登录软件,然后呢去添加新建一个链接,然后 使用我们的 sshr 的版本这个协议,然后继续,然后主机名呢给我们的幺九零幺六八一点,幺九九也是我们交换机的管理地址。用户名呢是我们刚创建的,用户名为上名之城,然后东口号莫名为二十二号,然后 继续继续,然后双击连接,然后呢要求你输入尚品之城的密码,我们保存一下密码,然后 ok, 这个时候呢就登录到我的交换机了,这就是使用 ssh 来远程登录到交换机做配置的这样一个配置步骤, 这还不难吗?不是一样的登陆吗?这一天天净给我整活,哼。

啊,下面呢我们去讲一下这个 s s h 啊,这是加密的安全壳协议,那么也就是说啊,我这台交换机我配置完成以后呢,我一般呢我会把它把设备呢会保存起来,因为这个交换机第一次在配置的时候呢,它是通过 啊 cons 口再配置是吧? cons 口呢,因为在机房你用笔记本啊零通过 cons 线啊,在笔记本上呢通过终端软件呢啊,我们再进行配置,比如说叉 shour 啊 c r t 啊 啊这样的中档软件呢来登录到我的交换机上呢去配置,但是呢也就说这个设备一旦我们配置好了啊,配置好了我也保存起来了,我们以后想去配置的话啊,我不想再跑到机房去配置啊,我怎么办呢?我在我的 这个办公室的电脑上呢,哎,能不能去配置啊啊,当然也可以去配置是吧?电脑办公室的电脑去管理,这个交换机怎么管理呢?哎,我们可以通过这些方式啊,那么我现在讲的是 ss h 的这种方式, 那么我们下面呢就以这台交换机啊用本地电脑,本地电脑呢一个比如说插线啊这个软件啊,我他是个终端软件,我们远程到这个交换机上去, 那我怎么去做呢?这里面我们可以先去啊添加一个云朵,在这个云朵里面去添加一个 udp 的端口啊 啊,去添加一个本地的虚拟网卡,注意这个本地虚拟网卡实际上呢就是指的我 本地电脑,我本地电脑的 ip 呢是幺九二幺六八幺三七点一,呃下面的这个端口类型的入边口号呢,我们要去修改一下,改成一个二,一个一点增加就行。呃,配置完成以后呢,我们用网线呢把它连接起来, 那么这样的连接啊,其实呢也就说啊,我们说的简单一点啊,实际上你就可以认为是我本地电脑通过我本地的虚拟网卡连接到这台交换机了,那我本地电脑呢就可以来管理这台交换机啊, 但这个交换机要和我电脑要通信的话,必须要有一个同网段的一个管理 ip 地址才行,对吧?呃,我们看,呃管理 ip 地址的话 啊,因为我这个端口五他所处的这个尾栏,大家可以在这里面可以看,那我这个端口五 所处的围栏呢?是围栏一啊,围栏一,那么我这个交换机我要管理我怎么办呢?我可以在交换机上呢去创建一个围栏 a 负一的这个接口, 这个接口上我配置一个我和我本地电脑同网段的一个 ip 地址,比如说幺九幺六八幺三七点二,这个地址呢就可以与我本地的虚拟网卡进行通信, 我们可以去测试一下,比如说我拼,拼什么呢?拼幺九二点幺六八点幺三七点一啊啊,大家可以看到就说我这个交换机和我的这个本地这 台电脑呢通信已经正常啊,通信正常,那么我们就可以在这个交换机上呢啊去配置 s s h 啊,就可以配置这个 s s h。 那我们去看一下如何去配置的 s s h 呢?它是呢,首先呢也就说我们首先呢去去启用这个 s t l night 的服务 啊,当然这个 s 太阳 net 呢,它是 s s s s h 的这种企业里面的其中的一个应用啊,那么也就是作为远程登录来用吧,那我要去启用这个服务,这是第一步 啊,第二步的话就说我电脑终端啊,通过远程方式要登录到这个交换机啊,远程登录交换 支付,我们要输用户名和密码呢,进行什么输用户用户名和密码呢?进行认证,所以呢我们在交换机上呢要去创建这样的一个用户, 单一湿度下去创建用户啊,用户名是 lsw 三啊,密码呢,我们设一个密文密码,一二三四五六, 好添加了这这个用户,这个用户呢我们要去配置他的一个管理层级啊,这个管理权限呢, 最高级呢是十五级啊,最低呢是零级啊,这个数值越高他的级别就越高,那么在这里面的话,我们通常呢啊,我就用到十五级啊,最高的这个管理权限啊,管理层级了, 对这个用户 l s w 三,我们去配置它的一个福利型,就说这个用户到底是干什么用的 啊?我们它属于 ss h 的这种用户啊, ss h 用户,所以呢我们啊分类型就是 ssh, 把配置完成以后呢,我们推出啊翻译视图, 在三一视图下呢,我们去配置用户界面 v t y 啊,零四, 在这里面的话,你设置他的一个认证模式啊,三个认证,就说我远程登录进来的时候呢,要输入用户名和密码呢,进行认证啊,进行认证。另外在这里面的话还有一个入站的协议,就是通过虚拟终端进入进来的时候呢啊,我们 这个入站的协议呢,是使用 s s h 的这种协议啊啊,确审情况下是 tonite 协议啊,那么所以呢,我们需要去修改成 s s h 好这种协议, 这是第一个过程啊,然后呢第二呢就是我们要在我们的设备上呢,要去创建 ssh 的这个用户啊, ss 这个用户啊,这个用户呢?是 啊, l s w 三啊,但这个用户名和我们刚才的这个三一下面的这个用户名呢,要完全一样啊,要保持完全一样,在这里面的话,我们一个呢是福类型,就说这个用户是干什么用的啊?我们要提供 astinelat 的服务, 那么这个 s h 这个用户呢? s w 三, s w 三我们还要去配置他的一个认证类型啊,认证类型是干什么? 就是但是这个用户认证的过程中呢,我们这里面主要是通过用户名和密码的方式呢进行认证啊,当然除了这里面的话,也有一些什么 啊,比如说用密奥的方式呢啊,用数字证书的方式啊去认证,在这里面我们使用的是 password, 是密奥码的方式去认证,这样的话我们增加这两条命令以后呢,呃,我的 这个设备它的 s s h 呢,我们就配置好了啊, s s h 呢就配置好了,配置好以后呢我们可以去做一下测试,那我们去打开这 个交换机啊,打开这个插项,这个终端软件啊,去新建一个用户, s s h 的这个啊谐音呢?是啊,新建一个绘画谐音呢是 s s h 的协议。主机的话就是我们刚才这个交换机的 管理 ip 地址,然后呢我们直接去点连接啊,第一次使用的时候呢,他会呢就说,呃,要他有安全警告啊,就验证主机密,要我们直接点接收和保存就行啊。 然后呢这时候呢请输入登录的用户名,就是我们刚才配置的 l s w 三的用户名。呃,然后呢请输入密码是吧?密, 密码呢是一二三四五六,然后我们确定,这时候呢我们其实呢我们就已经登录进来了 is w 三,大家会发现我们已经远程登录到交换机了, 呃,进入系统识图,我们去修改设备啊,当然我们这个人机交互的信息呢,大家看到呢都是正常的啊,都是正常的,但是啊这个信息 这些消息呢在我们这个设备上啊,如果我们在中间的链路上去抓包 啊,如果我们在中间的亮度上去抓包啊,大家可以看到他的这个呢是密纹啊,大家可以看到这是密纹啊,我们再来测试一下啊,我们用终端软件 if they ceo 啊,我们去查询一下人机交互的信息,然后我们来看一下我们抓包的信息,这个抓包信息的话,就是这个 s s h 的这个协议,就是比如说幺九二幺六八幺三七点二发送给幺九二幺六八幺三七点一的信息 啊,这个消息他是分装的这个豹纹啊,分装的这个内容是什么呢?就是下面的,比如说这个豹纹的长度呢啊,是一个加密的字符串, 大家可以看到加密的字符串,是吧?另外一个呢就是说这个分装的这个内容,他是一串字符,但是这串字符你知不知道他写的是什么内容呢啊?当然不知道,对吧?所以呢可以保证啊 人机交互的信息的一个安全性啊,这个呢就是我们的 s s h。

下面呢我们去讲这个 externet, externet 呢是加密的远程登录啊,也就是大家经常用到的说 s s h 的这种呃通信方式, 那么我们这设备配置完成以后呢,我们通常呢要进行远程管理啊,远程管理呢,也就说你不用再抱着电脑,再通过交换机的 ctrl 口呢去 配置啊,这样的话你蹲到机房拿个笔记本在机房配置很麻烦。那我坐到我的办公室呢,就可以对交换机呢进行,因为我办公室电脑是连接到这个交换机上面去的, 对吧?那我们模拟一下啊,怎么去做呢啊?我用我的本地电脑,那我本地电脑呢就安装有这个叉 shell 啊这样的一些中端软件,中端软件呢,它就相当于我本地电脑是一个 sft 的一个客户端,用这个客户端呢去远程登录到我的这个交换机上啊,对交换机呢进行远程管理。那么我们首先呢去创建一个云朵,这个云朵呢是指的是什么?就是因为我本地电脑啊,首先去安装虚拟网卡 啊,必须要去安装虚拟网卡,安装好虚拟网卡以后添加云朵,在这个云朵里面我们添加 udp 端口, 然后呢再去添加一个已太网的这个端口啊,就是幺九二点幺六八点幺三七点一,这是个虚拟网卡,注意啊,他不是物理网卡,不是插网线的网卡,是虚拟网卡。添加好以后呢在入端口编号呢,我们 选个二,然后双向通道呢点增加,这样的话我们把云朵呢就设置好了,把云朵用网线呢连接到我们的交换机上。 连接到交换机上以后呢,比如说我通过我本地电脑,对吧?我要通过本地电脑呢啊,要管理我这个交换机,还要管理第二台交换机啊,我这里呢使用一个 vane 五的一个管理啊,管理 vlan 啊,就是 vlan 五, 那么我们在交换机上呢,去配置这个未来 a 负五的这个接口,配置 uip 地址,这个地址呢来作为这个交换机的管理地址。在这个交换机上呢去创建未来 a 负五啊,地址呢作为我们这台交换机的管理 ip 地址,对吧? 然后呢我再用我的这个本地电脑幺九幺六八幺三七点击,然后呢在远程登录这两个交换机,就可以对这两个交换机呢进行远程管理啦,那我们下面去看一下如何配置的 打开交换机,那交换机上面呢,我们首先呢去创建 vi 五 啊,因为它是一个管理未来创建未来 a f 五的接口,接口上配置 ip 地址幺九二零六幺幺六八零幺三七点二,密码二四元,注意这个地址和我这个虚拟网卡的地址必须在同一网站才行, 配置完成以后,这个地址呢它会作为交换机的管理地址。然后呢我们进入到接口零杠,零杠四在这个四号端口呢,我们去配置 端口类型啊,因为我连接到的是电脑,所以呢是 fiss, 该接口呢,我们要设置它的切成 vr 式 vl 五,这样的话我们云朵和交换机呢就连接起来,中间的链路我要放心 vlap 啊,因为我要通过我的云朵呢还要管理另外一台交换机, 现在我们进入到中间的这条亮路上,我们这条亮路上呢去放琴,原谅我 是吧?那我们去看一下右侧,进入右侧,右侧交换机,我们 创建蔚蓝五,创建蔚蓝 a 负五的接口,配置 ip 地址,幺九二零幺六八点幺三七点三,做年吧,能二十四位, 中间的这条亮路呢,我们同样要去放行 vlog 好,配置完成以后我们要做测试了啊,就看一下啊,我这个电脑和我这个交换机通通啊,和我本地电脑或者呢我们也可以使用什么 啊?我这个 cmd 命令啊,在我进入我的电脑,进入我的这个命令行的方式,在命令行的方式呢,去拼一下这个交换机管理 ip 地址,看他通不好拼。幺九二零幺六八点幺三七点幺三七点二, 大家发现是不是啊?发现是不是通着的呀?那么通着的说明我的本地电脑通过这个 云朵是不是已经连接到我交换机上面了?那我再去拼一下第二个第二个 ip 地址啊,第二个 ip 地址呢是幺九二点幺六八点幺三七点三,就是第二个交换机,大家会发现是不是也是通着的? 好吧,这样的话,我们把网络基础呢,就是网络已经先调通,然后呢我们在设备上呢再去配置啊,我们的 s s h 或者是叫做 s tile net 的方式啊,就是加密的远程登录,我们去看一下我如何去配置 打开交换机 啊,我们首先呢去启用 excellent 的服务,然后 后呢我们需要进入到三一视图下,因为我远程登录到交换机管理交换机的时候呢,需要输用户名和密码,对吧进行验证。那么我们通过三一的方式呢,在我这台交换机上去创建本地用户 啊,本地用户名是什么呢?我这里呢就给他定一个 l s w 三吧,这是我的用户啊,密码呢是一个密文的密码,一二三四五六, 创建好这个用户,我要对这个用户呢去设置他的管理层级啊,管理层级我设置成十五级啊,这个级别越高呢,他的十五级就最高权限了,就意味着我通过远程登录的时候, 管理交换机呢,所有的命令我都可以去使用,然后我对这个用户啊, l s w 三呢是 去配置他的服务类型啊,就说这个用户是干什么用的?协议呢?是 s s h 协议啊,因为我们说我们使用的是 s s 这种协议呢,来 s t f 方式呢,登录交换机 配置完成,我们退出,然后呢我们就进入到用户界面, v t y 啊,零四啊,也就是说因为我通过远程的终端登录进来啊,那么这实际上呢,就是远程的终端 登录的时候呢啊,要进行认证,那么认证的模式呢,是三 a 的认证方式啊,就是让设备来检查你的用户名和密码呀,管理层级呀,服务类型呀 啊,来做这方面认证。这里面的话还有一个呢,就是在我的这个入站协议啊,入站协议呢,他默认是天籁的企业啊,就说 我用虚拟终端登录的时候呢,它默认是 telenite, 但是我现在用的是什么? s s h 是吧?所以呢我入站的协议要改成 s s h, 这是这个。另外的话,我们还要去在交换机上呢,去创建 s s h, 它的这个用户 用户是什么呢? lsw 三,但是这个用户名和我这个三 a 的用户名必须要一致啊啊,大家其实也不用问为什么,这就是规定,对吧?然后他的一个符类型 啊,服务类型呢?也就是说我这个用户他可以干什么?可以做 s t f t 登录啊,就是远程登录也可以用 s f t p 啊,就是加密的啊啊 f t p 文件服务器,而我你要想用两两者都要 用,可以用个二,你只只需要用挑战,你就用下面这个就行啊,你只用上面这个,你选上面这个就行哇,就是这一个,另外的话我们这个用户 lsw 三呢,我们还需要去配置他的一个认证类型,认证类型的话他的方式有比较比较多,是吧? 那么他比如说有一些什么数字信封呀,有一些什么密奥之类的啊,数字证书之类的,那么我们在这里呢使用的是 password 密码的方式对吧?密码的方式, 呃对,那么就是学员老师的课程呢,可以去啊,干于信息网工学的号,因为干到老啊,对, 好,我们下面呢去看一下。呃,我们用电脑去登录一下啊,我们这里呢用的是叉 shell 啊,叉十二这个软件,它呢是一个中端软件啊,大家呢用的啊应该比较好,我们是新建一个绘画啊协议呢,使用 s s h 的这种协议啊,主机就是我刚才配置的第一个交换机啊,幺三七点二, 然后呢我们直接去连接就行啊,那第一次连接的时候呢,他会什么会出现这个 s s h 的安全警告?那么实际上呢就是让你来接收什么这个主机密啊啊,我们点接受并保存就行啊, 输入用户名 i s w 三,用户名密码 一二三四五六,然后呢我们点确定就行了,这时候呢,大家可以发现我已经登录进来了,进进来的时候呢,大家可以看,那么这个是个远程的 s s h 符啊,那么说明什么?我们已经通过 s s h 的方式呢,远程登录到我的这个交换机上面去了, 那么我们在这个交换机上呢,就和我们本地交换机一样,也可以做相关的一些命令,是吧?都可以,都都是可以的 啊,是不是你远程配置我交换机就非常方便了,比如说我在这个交换机上,我配置一个,我增加一个围栏,一千行不行?当然也是可以的,对吧?这是我远程在做测试,那么我在我的这个交换机上,我去查询一下 display c u, 我们去看是不是增加了一个蔚蓝一千呀?我们增加了一个蔚蓝一千,是吧?这是我远程配置的,那么在这里面啊,人机交互的时候呢,它的这个信息它是加密的 啊,注意他是加密的啊,加密的话,那么我们比如说我们在这条链路上,我们去抓包,我们去看一下这个人机交互的这个报文,那么我们 用中端软件呢,我们用 display s u 这个命令呢,去查询屏幕上的这些信息,那我在这个抓的这个豹纹里面去看啊,大家可以看到这里面这些豹纹呢,也就是 s s h 的这种啊,那么你在这个应用管理器上面写个 s s h 也行啊,这样的话,也就是说你看它这里面就是筛选出来的信息呢,都是我交换机发给我电脑的这个 s s 这个协议的报版就是我分装的数据,分装的这个数据大家可以看到, 你看分装的这豹纹的长度呢,是一个加密的字节,加密的一串字符,是吧?具体分装的数据豹纹啊,也是一串加密的字符,你根本不知道这个传输的是什么内容 啊,所以呢,提升了安全性,可靠性。哇,所以呢这个呢就叫做什么 s s h 的方式的远程登录。


albangjago saltibangjago ambungbangjago。

交换机登录的四种方式,第一, web 登录,通过 https 的方式登录交换机,这是一种网页管理方式,这是被用到最多的登录方式,它简单方便,也便于操作,一般用于日常维护和一些基本的管理, 一般甲方的网络管理人员经常使用这种登录方式。第二种, ctrl, 作为网工,最常用到一种登录方式,在每一台网络设备上都有一个专业的配置接口,通过 ctrl 线接入实现对网络设备的本地配置。 第三, talenet, 通过 talenet 协议远程登录来进行配置。第四, ssh, 我们又称为 s telenet, 同样是通过远程登录, talenet 采用的是 tcp 协议进行铭文传输,而 astelnet 是基于 ssh two 的协议,安全性上比前者高了很多。 ssh 支持本地连接和广域网连接。