用ENSP完成SSH登录实验(设备间登录),学起来学起来!!

article/2025/8/13 15:44:49

最近才用到SSH的登录功能,简单的学习总结。大佬勿喷!!!

用ENSP完成SSH登录实验(设备间相互登录),学起来学起来!!

具体思路:

  1. 设备连线,启动。
  2. 配置设备名称及接口IP地址。
  3. 配置SSH登录参数。
  4. 配置SSH所用用户名及密码。
  5. 测试实验结果。

1.设备连线,启动。

在这里插入图片描述

两台设备使用G0/0/0口互联,右击启动设备。

2.配置设备名称及接口IP地址。

AR1设备改名为AR-1。AR-1的G0/0/0物理口,配置IP地址为10.10.10.10/24。
AR2设备改名为AR-2。AR-2的G0/0/0物理口,配置IP地址为10.10.10.20/24。

<Huawei>system-view 
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname AR-1
[AR-1]interface GigabitEthernet 0/0/0
[AR-1-GigabitEthernet0/0/0]ip add 10.10.10.10 24
Oct 29 2024 13:43:45-08:00 AR-1 %%01IFNET/4/LINK_STATE(l)[0]:The line protocol I
P on the interface GigabitEthernet0/0/0 has entered the UP state. 
[AR-1-GigabitEthernet0/0/0]quit
[AR-1]
<Huawei>system-view 
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname AR-2
[AR-2]interface GigabitEthernet 0/0/0
[AR-2-GigabitEthernet0/0/0]ip add 10.10.10.20 24
Oct 29 2024 13:44:03-08:00 AR-2 %%01IFNET/4/LINK_STATE(l)[0]:The line protocol I
P on the interface GigabitEthernet0/0/0 has entered the UP state. 
[AR-2-GigabitEthernet0/0/0]quit
[AR-2]

3. 配置SSH登录参数。

设备下使能STelnet功能。
这里做一个小科普:‌
STelnet和SSH是两种不同的远程登录协议,它们在安全性、数据传输方式等方面存在显著差异‌。STelnet是Secure Telnet的简称,它通过SSH协议实现数据加密和认证,但本质上仍然使用Telnet协议进行数据传输。‌

[AR-1]stelnet server  enable 
Info: Succeeded in starting the STELNET server.
[AR-2]stelnet server  enable 
Info: Succeeded in starting the STELNET server.

在SSH服务端生成本地RSA密钥对。由于两台设备要互为服务端所以要在两台设备都敲这条命令。

[AR-1]rsa local-key-pair create
The key name will be: Host
% RSA keys defined for Host already exist.
Confirm to replace them? (y/n)[n]:y
The range of public key size is (512 ~ 2048).
NOTES: If the key modulus is greater than 512,It will take a few minutes.
Input the bits in the modulus[default = 512]:
Generating keys...
......++++++++++++
..++++++++++++
................++++++++
..++++++++
[AR-2]rsa local-key-pair create
The key name will be: Host
% RSA keys defined for Host already exist.
Confirm to replace them? (y/n)[n]:y
The range of public key size is (512 ~ 2048).
NOTES: If the key modulus is greater than 512,It will take a few minutes.
Input the bits in the modulus[default = 512]:
Generating keys...
........++++++++++++
.................++++++++++++
..................++++++++
.++++++++

在SSH客户端使能首次认证。

[AR-1]ssh client first-time enable
[AR-2]ssh client first-time enable

4.配置SSH所用用户名及密码。

进入AAA视图,创建用于SSH登录的用户米及密码。设置对应的用户登记,用户指定连接方式。

AR-1的用户名:admin123,密码:huawei@123。
AR-2的用户名:admin321,密码:huawei@321。

[AR-1]aaa
[AR-1-aaa]local-user Admin123 password cipher huawei@123 privilege level 15
Info: Add a new user.
[AR-1-aaa]local-user Admin123 service-type ssh
[AR-1-aaa]quit
[AR-1]
[AR-2]aaa	
[AR-2-aaa]local-user admin321 password cipher huawei@321 privilege level 15
Info: Add a new user.
[AR-2-aaa]local-user Admin321 service-type ssh
[AR-2-aaa]quit
[AR-2]

配置最大登录用户及认证,认证改成仅支持AAA。并设置允许SSH协议登录。

[AR-1]user-interface vty 0 4
[AR-1-ui-vty0-4]authentication-mode aaa
[AR-1-ui-vty0-4]protocol inbound ssh
[AR-1-ui-vty0-4]quit
[AR-1]
[AR-2]user-interface vty0 4
[AR-2-ui-vty0-4]authentication-mode aaa
[AR-2-ui-vty0-4]protocol inbound ssh
[AR-2-ui-vty0-4]quit
[AR-2]

在SSH内创建与AAA与的local-user同名的用户。

[AR-1]ssh user admin123 authentication-type password
[AR-2]ssh user admin321 authentication-type password

5.测试实验结果。

在AR-1上使用SSH,远程登录AR-2。

[AR-1]stelnet 10.10.10.20
Please input the username:admin321
Trying 10.10.10.20 ...
Press CTRL+K to abort
Connected to 10.10.10.20 ...
The server is not authenticated. Continue to access it? (y/n)[n]:y
Oct 29 2024 13:57:15-08:00 AR-1 %%01SSH/4/CONTINUE_KEYEXCHANGE(l)[0]:The server 
had not been authenticated in the process of exchanging keys. When deciding whet
her to continue, the user chose Y. 
[AR-1]
Save the server's public key? (y/n)[n]:y
The server's public key will be saved with the name 10.10.10.20. Please wait...Oct 29 2024 13:57:17-08:00 AR-1 %%01SSH/4/SAVE_PUBLICKEY(l)[1]:When deciding whe
ther to save the server's public key 10.10.10.20, the user chose Y. 
[AR-1]
Enter password:
<AR-2>

在AR-2上使用SSH,远程登录AR-1。

[AR-2]stelnet 10.10.10.10
Please input the username:admin123
Trying 10.10.10.10 ...
Press CTRL+K to abort
Connected to 10.10.10.10 ...
The server is not authenticated. Continue to access it? (y/n)[n]:y
Oct 29 2024 13:50:18-08:00 AR-2 %%01SSH/4/CONTINUE_KEYEXCHANGE(l)[1]:The server 
had not been authenticated in the process of exchanging keys. When deciding whet
her to continue, the user chose Y. 
[AR-2]
Save the server's public key? (y/n)[n]:y
The server's public key will be saved with the name 10.10.10.10. Please wait...Oct 29 2024 13:50:21-08:00 AR-2 %%01SSH/4/SAVE_PUBLICKEY(l)[2]:When deciding whe
ther to save the server's public key 10.10.10.10, the user chose Y. 
[AR-2]
Enter password:
<AR-1>

如果下连有PC设备,PC的远程连接命令如下:

ssh 用户名@目标设备可达的IP地址ssh admin123@10.10.10.10
ssh admin321@10.10.10.20

AR-1 配置文件:

<AR-1>dis current-configuration 
[V200R003C00]
#sysname AR-1
#rsa peer-public-key 10.10.10.20public-key-code begin30470240DBFF2F36 1E0355AE E95E476A 40C6BFD6 2A7B6DBF EAC5E7B9 C76F88BD 911E97F1962C024A 32673C2B D9F90B31 0A051E7A 261725F2 98E714D4 BA1B106D A51411250203010001public-key-code endpeer-public-key end
#
aaa authentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain default domain default_admin local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$local-user admin service-type httplocal-user admin123 password cipher %$%$.~lz86aZ,.LzI&A(N7E&~J|y%$%$local-user admin123 privilege level 15local-user admin123 service-type ssh
#
interface GigabitEthernet0/0/0ip address 10.10.10.10 255.255.255.0 
#ssh client 10.10.10.20 assign rsa-key 10.10.10.20ssh client first-time enable stelnet server enable 
#
user-interface con 0authentication-mode password
user-interface vty 0 4authentication-mode aaaprotocol inbound ssh
user-interface vty 16 20
#
return

AR-2 配置文件:

[V200R003C00]
#sysname AR-2
#rsa peer-public-key 10.10.10.10public-key-code begin30470240F8A76004 52782D3D 5909BB5B 4A3CB8B4 D5088486 3F83BEDC D1E87BE1 41C94D98643E4E0B 36543045 46C11E81 4F92FD7B CAC33DDD 7E963D28 C814B955 1E1AE6D10203010001public-key-code endpeer-public-key end
#
aaa authentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain default domain default_admin local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$local-user admin service-type httplocal-user admin321 password cipher %$%$HKVIUGjiM6OE$P$k6/CT~YQz%$%$local-user admin321 privilege level 15local-user admin321 service-type ssh
#
interface GigabitEthernet0/0/0ip address 10.10.10.20 255.255.255.0 
#ssh client 10.10.10.10 assign rsa-key 10.10.10.10ssh client first-time enable stelnet server enable 
#
user-interface con 0authentication-mode password
user-interface vty 0 4authentication-mode aaaprotocol inbound ssh
user-interface vty 16 20
#
return

http://www.hkcw.cn/article/Nfjldmtkkv.shtml

相关文章

调整图片和表格尺寸的命令:resizebox

\resizebox 是 LaTeX 中的一个命令&#xff0c;用于调整插入的内容&#xff08;如图像、表格、文本等&#xff09;的大小。它的语法如下&#xff1a; \resizebox{<width>}{<height>}{<content>}其中&#xff1a; <width> 和 <height> 分别表示…

Linux练级宝典->动态库和静态库

动静态库的原理 我们知道可执行文件前的4步骤 预编译->编译->汇编->链接 预处理&#xff1a; 完成头文件展开、去注释、宏替换、条件编译等&#xff0c;最终形成xxx.i文件。编译&#xff1a; 完成词法分析、语法分析、语义分析、符号汇总等&#xff0c;检查无误后将…

uniapp在自定义tabbar上动态修改svg图标颜色和字体颜色

需求:在uniapp项目内,自定义tabbar,需要将图标更换成svg格式,可动态修改图标及字体颜色。 效果图如下: 我使用的是uniapp结合uview2的组件使用,代码如下: <u-tabbar :value="currentIndex" @change="tabbarChange" :fixed="true" :a…

三、Angular 路由

一、简介 Angular 的路由服务是一个可选的服务&#xff0c;它用来呈现指定的 URL 所对应的视图。它并不是Angular 核心库的一部分&#xff0c;而是位于 angular/router 包中。像其他 Angular 包一样&#xff0c;路由服务在用户需要时才从此包中导入。 [1]. 创建路由模块 默认…

C语言——字符函数和字符串函数(二)

&#x1f4dd;前言&#xff1a; 上一篇文章C语言——字符函数和字符串函数&#xff08;一&#xff09;对字符函数和字符串函数strlen&#xff0c;strcpy和strncpy&#xff0c;strcat和strncat进行了初步的讲解 这篇文章主要再讲解几个我们常用到的其他字符串函数&#xff08;附…

【C语言字符函数和字符串函数(二)】--strcmp,strstr的使用和模拟实现,strncpy,strncat,strncmp函数的使用,strock,strerror函数的使用

目录 一.strcmp的使用和模拟实现 1.1--strcmp的使用演示 1.2--strcmp的模拟实现 二.strstr的使用和模拟实现 2.1--strstr的使用演示 2.2--strstr的模拟实现 三.strncpy函数的使用 3.1--strncpy的代码演示 3.2--strncpy的模拟实现 3.3--比较strcpy和strncpy函数 四.…

白玉兰奖综艺类别入围名单公布 奖项即将揭晓

第30届上海电视节白玉兰奖入围名单在综艺类别中已经公布,最终获奖结果将在6月27日的“白玉兰绽放”颁奖典礼上揭晓。责任编辑:zhangxiaohua

曝理想汽车计划打造家庭轿车 或对标保时捷Panamera

据多方消息,国内造车新势力领军企业理想汽车正计划进军家庭轿车市场,其首款轿车产品疑似对标知名豪华品牌保时捷的Panamera车型。在最近的一季度财报会上,理想汽车CEO李想透露了公司进入轿车市场的计划。他表示,在现有增程SUV和纯电MPV产品线的市场表现达到预期后,将根据市…

t002-在线装修管理系统的设计与实现

项目视频演示 摘 要 互联网发展至今&#xff0c;无论是其理论还是技术都已经成熟&#xff0c;而且它广泛参与在社会中的方方面面。它让信息都可以通过网络传播&#xff0c;搭配信息管理工具可以很好地为人们提供服务。针对信息管理混乱&#xff0c;出错率高&#xff0c;信息…

vue3 各种数据处理

1.对数组去重, 并取出想要的值 用途&#xff1a;获取此数组中共有几个名字 方法&#xff1a;...new Map&#xff0c;map,values() 示例&#xff1a; let aar [{id: 1, name: name1, value: value1},{id: 1, name: name1, value: value2},{id: 2, name: name2, value: value…

广西瓜农因收购价低把西瓜扔进池塘 市场饱和致价格偏低

5月29日,广西扶绥县的瓜农因西瓜滞销和收购价低而面临困境。一些瓜农选择将西瓜扔进池塘或任其烂在地里。山圩镇的一名瓜农表示,今年西瓜的收购价仅为每斤两毛钱,远低于往年水平,预计自己将亏损四五万元,地里有约10万斤西瓜被丢弃。一位西瓜收购商指出,收购价确实较低,这…

德国真会向乌提供金牛座导弹吗 态度摇摆不定

德国总理默茨上任以来,在是否向乌克兰提供“金牛座”远程巡航导弹问题上的态度一直摇摆不定。他在26日参加活动时提到,英国、法国、德国和美国“已不再限制援助乌克兰武器的射程”,这一言论引发了外界关于德国是否已经批准向乌克兰提供“金牛座”导弹的各种猜测。路透社报道…

孙俪唇下痣系因车祸玻璃碴致假性痣“孙俪唇下痣没了”

5月28日,演员孙俪出席时尚芭莎年度派对时,人们注意到她唇下的痣不见了。随后,孙俪工作室发布了一组照片,证实了这一点。两天后,“孙俪唇下痣没了”这一话题登上热搜。早在《甄嬛传》播出期间,孙俪唇下的小黑点就引起了观众的关注。到了《芈月传》和《那年花开月正圆》播出…

17岁学生登顶珠峰保送清华?学校回应 并无此类招生计划

近日,多家媒体报道称北京第八十中学17岁的学生李浩榕成为中国首位从北坡登顶珠峰的青少年,并登上热搜。然而,根据国内媒体报道,河北16岁女孩丁禹琪在2020年也曾从北坡成功登顶珠峰。西藏登山协会证实,在中国业余登山爱好者中,李浩榕是珠峰北坡登顶的最年轻男性,丁禹琪是…

确定男女关系第二天 她就开始借钱...

今年年初,郑先生谈了一个女朋友,期间女方向他借了多笔钱。现在两人分手后,郑先生希望能把钱要回来。郑先生是四川人,今年40岁,离异两年,独自抚养一个孩子。他在杭州从事物流运输工作已有六年。郑先生找到记者是因为和一名女子产生了纠纷。该女子向他借了12万元,承诺每月…

这些“牛奶”不仅浪费钱还没营养 减肥路上的“绊脚石”

早餐奶、核桃奶、巧克力奶,这些“牛奶”你还在喝吗?如果购买的牛奶包装上标有“调制乳”或“含乳饮料”,那么它们可能是减肥路上的绊脚石,不仅浪费钱还缺乏营养。调制乳是以不低于80%的生牛(羊)乳或复原乳为主要原料,添加其他原料或食品添加剂或营养强化剂制成。例如早餐…

【QT】理解QT机制之“元对象系统”

目录 前置知识&#xff1a; &#xff08;1&#xff09;C运行时多态 &#xff08;2&#xff09;RTTI QT的元对象系统 1.元对象系统基本内容 2.元对象代码 3.元对象系统其它特性 前置知识&#xff1a; 在理解Qt的元对象系统之前&#xff0c;有必要理解C的动态多态相关知识…

男子蹭2天爱心小面顿顿2斤多 暖心之举遭遇“羊毛党”

上海面馆老板为困难人士提供免费重庆小面,男子连蹭两天“爱心小面”,顿顿吃两斤多。老板:我们也是农民,我们也很辛苦,你这样子我们也吃不消。” 暖心老板提供免费面被薅羊毛狂吃。责任编辑:zhangxiaohua

“苏超”战火端午再燃 十三城绿茵对决

当粽香与呐喊齐飞,绿茵共龙舟同频。江苏城市足球联赛在端午佳节迎来第三轮对决。十三座城市的足球悍将身披战袍,将龙舟精神注入绿茵场,让楚汉豪情碰撞江南热血,用足球为端午小长假点燃战火。“苏超”斗图第一波上线,带你直击“端午大战”前哨战。十三城用创意图片互放“狠…

业内人士:洛杉矶港5月货运量将减少 关税政策影响显现

近期美国政府的关税政策变化频繁,导致美国港口运营受到显著影响。业内人士透露,洛杉矶港作为美国最大、最繁忙的集装箱港口,5月的货运量可能大幅下降。洛杉矶港执行董事吉恩塞罗卡表示,在即将到来的传统海运旺季,港口业务却表现疲软。五月第一周和第四周的货运量已经减少了…