实验2:配置交换机SSH管理
温馨提示:文中部分命令行较长,建议使用电脑以获得更好的阅读体验。


S1#configure terminal
(1)配置enable密码(必要步骤)
S1(config)#enable secret cisco123
(2)创建用户ccie,用于登录SSH
S1(config)#username ccie privilege 15 secret cisco123
S1(config)#interface Vlan1
S1(config-if)#ip address 172.16.1.100 255.255.255.0
S1(config-if)#no shutdown
S1(config-if)#exit
S1(config)#ip default-gateway 172.16.1.1
S1(config)#line vty 0 4
S1(config-line)#exec-timeout 5 30
S1(config-line)#login local
S1(config-line)# transport input ssh//只允许用户通过SSH远程登录交换机
S1(config-line)#exit
S1(config)#ip domain-name cisco.com//域名配置,使用SSH时的必要配置
S1(config)#crypto key generate rsa general-keys modulus 1024
S1(config)#ip ssh version 2
S1(config)#ip ssh time-out 120//登录超时时间
S1(config)#ip ssh authentication-retries 3//最大验证次数
测试

注意:仅供学习参考,转载请注明出处。