拓扑
- 桥接本地主机的回环网卡(192.168.192.1/24);
- 将H3C S5820V2-54QS-GE的GE1/0/48接口模式改成路由模式;
- 配置地址192.168.192.10/24并测试连通性。
- 创建远程账户test密码test@123角色为manage;
- 授权用户角色为缺省的network-operator;
- 授权用户级别为15级;
- 配置虚拟线路0 到 4
- 认证模式为aaa;
- 认证协议入方向为ssh;
- 开启ssh 服务。
[H3C]local-user test class manage
[H3C-luser-manage-test]password
Password:test@123
Confirm:test@123
[H3C-luser-manage-test]authorization-attribute user-role network-operator
[H3C-luser-manage-test]authorization-attribute user-role level-15
[H3C-luser-manage-test]service-type ssh terminal
[H3C]user-interface vty 0 4
[H3C-line-vty0-4]authentication-mode scheme
[H3C-line-vty0-4]protocol inbound ssh
[H3C]ssh server enable
return
save
# 用crt验证ssh登录


- 从上图可以看到交换机显示是192.168.192.1用ssh的方式登陆成功,并且在crt上可以看到交换机的接口地址正式我们所远程的地址。