news 2026/5/10 15:09:27

华三交换机SSH远程登录配置实战:从基础到高级认证

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
华三交换机SSH远程登录配置实战:从基础到高级认证

1. 华三交换机SSH配置基础篇

第一次接触华三交换机的SSH配置时,我踩过不少坑。记得有次凌晨两点还在机房折腾,就因为漏了一个简单的命令导致整个配置失败。现在把这些经验总结出来,帮你避开我走过的弯路。

1.1 管理地址配置

先给交换机配个管理地址,这是远程连接的基础。我习惯用VLAN 1作为管理VLAN,当然你也可以用其他VLAN。具体操作:

<H3C>system-view [H3C]interface Vlan-interface 1 [H3C-Vlan-interface1]ip address 192.168.1.1 255.255.255.0

配置完记得用display ip interface brief检查下:

[H3C-Vlan-interface1]display ip interface brief *down: administratively down Interface IP Address/Mask Physical Protocol Vlan1 192.168.1.1/24 up up

注意:如果物理端口没起来,检查下端口是否被shutdown了。我有次就因为这个傻傻排查了半小时。

1.2 创建管理用户

接下来创建登录用户,这里有个细节要注意:class manage参数不能少,否则用户创建不成功:

[H3C]local-user admin class manage [H3C-luser-manage-admin]password simple Admin@123 [H3C-luser-manage-admin]service-type ssh [H3C-luser-manage-admin]authorization-attribute user-role level-15

密码复杂度建议至少包含大小写字母和数字。有次我图省事用了全数字密码,结果被安全扫描扫出漏洞,被运维主管一顿批。

1.3 开启SSH服务

关键步骤来了,开启SSH服务并配置认证方式:

[H3C]ssh server enable [H3C]user-interface vty 0 4 [H3C-line-vty0-4]authentication-mode scheme [H3C-line-vty0-4]protocol inbound ssh

这里有个坑:vty线路数量要根据实际需求设置。有次我只开了0-4,结果第五个运维同事连不上,被投诉惨了。

2. 密码认证实战测试

2.1 Windows连接测试

在电脑上用PowerShell测试(Win10及以上版本自带):

ssh admin@192.168.1.1

第一次连接会提示密钥验证:

The authenticity of host '192.168.1.1' can't be established. RSA key fingerprint is SHA256:xxxxxxxx Are you sure you want to continue (yes/no)?

输入yes后,输入密码就能登录了。如果遇到连接超时,八成是防火墙拦了,记得放行22端口。

2.2 常见问题排查

问题1:连接被拒绝

  • 检查ssh server enable是否执行
  • 确认protocol inbound ssh已配置

问题2:密码错误但确定密码正确

  • 检查用户service-type是否包含ssh
  • 确认用户角色权限足够(level-15)

有次我遇到个诡异情况:密码明明正确却登录失败。最后发现是键盘大写锁定开了,尴尬...

3. 高级密钥认证配置

密码认证虽然简单,但安全性不够。生产环境我强烈推荐用密钥认证,彻底告别暴力破解风险。

3.1 生成密钥对

先在客户端生成密钥(以Windows为例):

  1. 打开PowerShell
  2. 执行:ssh-keygen -t rsa
  3. 默认保存在C:\Users\你的用户名\.ssh\id_rsa.pub

3.2 上传公钥到交换机

[H3C]public-key peer admin import sshkey id_rsa.pub

这里有个小技巧:可以用TFTP/FTP上传文件。我有次直接粘贴公钥内容,结果格式错误,建议还是用文件导入靠谱。

3.3 绑定密钥对用户

[H3C]ssh user admin authentication-type publickey assign publickey admin

3.4 密钥登录测试

ssh -i C:\Users\你的用户名\.ssh\id_rsa admin@192.168.1.1

如果提示"Permission denied",检查:

  1. 公钥是否完整上传
  2. 用户名和密钥是否绑定正确

4. 安全加固与高级配置

4.1 限制登录IP

增加安全防护:

[H3C]acl number 2000 [H3C-acl-basic-2000]rule permit source 192.168.1.100 0 [H3C-line-vty0-4]acl 2000 inbound

4.2 修改SSH端口

默认22端口容易被扫描:

[H3C]ssh server port 2222

记得防火墙也要同步修改哦!

4.3 会话超时设置

防止忘记退出:

[H3C-line-vty0-4]idle-timeout 10 0

5. 配置保存与维护

5.1 保存配置

血的教训:一定要保存!

<H3C>save

有次我配完忘保存,交换机重启后配置全丢,只能半夜跑机房重配...

5.2 配置备份

建议定期备份:

<H3C>display current-configuration > config.txt

可以用TFTP传到服务器,我设置了个每周自动备份的定时任务,省心不少。

5.3 日志监控

查看SSH登录记录:

<H3C>display ssh server session

这对排查未授权访问特别有用。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/2 19:26:12

中科蓝讯AB536X系列芯片PWM驱动LED呼吸灯实战指南

1. AB536X芯片PWM功能基础解析 第一次接触中科蓝讯AB536X系列芯片时&#xff0c;我就被它强大的PWM功能吸引了。这枚芯片内置了三个独立的定时器&#xff08;Timer3/4/5&#xff09;&#xff0c;每个定时器能同时输出三路PWM信号&#xff0c;而且每路都可以单独设置占空比。这种…

作者头像 李华
网站建设 2026/5/9 17:27:01

Clawdbot保姆级教程:从零搭建Qwen3:32B驱动的AI代理管理平台

Clawdbot保姆级教程&#xff1a;从零搭建Qwen3:32B驱动的AI代理管理平台 1. 为什么你需要Clawdbot——一个真正能落地的AI代理管理平台 你是不是也遇到过这些问题&#xff1a; 花了两天部署好Qwen3:32B&#xff0c;结果只能在命令行里敲ollama run qwen3:32b&#xff0c;连个…

作者头像 李华
网站建设 2026/5/10 3:17:59

赛马娘本地化插件Trainers‘ Legend G完全攻略

赛马娘本地化插件Trainers Legend G完全攻略 【免费下载链接】Trainers-Legend-G 赛马娘本地化插件「Trainers Legend G」 项目地址: https://gitcode.com/gh_mirrors/tr/Trainers-Legend-G 还在为看不懂URA赛剧情而抓狂&#xff1f;抽中限定马娘却读不懂技能说明&#…

作者头像 李华
网站建设 2026/5/10 3:18:00

中文表达很地道!VibeVoice对中文场景友好

中文表达很地道&#xff01;VibeVoice对中文场景友好 你有没有试过用TTS工具读一段中文对话&#xff0c;结果听着像机器人在背课文&#xff1f;语调平直、停顿生硬、多角色切换时音色突变&#xff0c;甚至“的”“了”“啊”这些轻声词都发得字正腔圆、毫无烟火气——不是语音不…

作者头像 李华