华为eNSP基础入门-配置SSH远程登陆

eNSP

华为模拟器ensp (Enterprise Network Simulation Platform) 是华为官方推出的一款强大的图形化网络仿真工具平台,主要对企业网路由器、交换机、WLAN等设备进行软件仿真,完美呈现真实设备部署实景,让咱们有机会在没有真实设备的状况下可以模拟演练,学习网络技术。shell

目前对网络设备进行管理最经常使用的方式有两种,分别是本地管理和远程管理。本地管理指的是使用Console配置线对网络设备进行管理。远程管理是指使用VTY(Virtual Teletype Terminal,虚拟终端)线路,远程登陆到网络设备进行管理。今天咱们来介绍一下使用VTY线路、SSH协议远程登陆路由器的方式。安全

1.eNSP桥接真机

(1).添加Router(须要有 GigabitEthernet接口)和一个Cloud,使用eNSP模拟器中的云端口与真机中虚拟出的loopback适配器端口映射,实现真机与模拟器环境的互通,以便使用终端仿真软件来实现ssh登陆。云端口配置以下:网络

 

 

(2).在路由器和Cloud之间添加连线,并为路由器接口配置IP地址,。测一下与真机连通性。ssh

启动路由器并配置IP地址:工具

 

 

(3)启动stelnet服务功能   # stelnet server enableoop

 

 

 

 

 

 

(4)进行虚拟终端配置界面     #user-interface vty 0 4学习

    配置认证方式为密码认证     #authentication-mode aaa   spa

指定VTY用户界面所支持的协议有三个,参数分别为ssh(只支持SSH协议)、telnet(只支持telnet协议)和all(支持全部协议,包括SSH和Telnet)      #protocol inbound ssh3d

 

 

 

(5)进入aaa认证配置界面       #aaaorm

 

配置容许登陆的用户名user,密码为密文形式的******        #local-user user   password cipher ******

  

 

 

(6)配置用户user的级别       #local-user user privilege level  15

 

配置用户user的服务类型为ssh    #local-user user service-type ssh

用来配置SSH用户缺省采用密码认证,华为说明手册中说该项属于缺省设置,但在实验过程当中发现路由器是缺省设置的,交换机须要手动配置一下,有待进一步核实    #ssh  user user authentication-type   password

 

 

(7)生成本地RSA密钥对    # rsa local-key-pair create     #回车确认使用默认值

 

 

 

2.结果验证

    使用Xshell终端软件登陆

启用终端仿真软件,新建会话,输入名称(IP地址),点击“连接”按钮,在弹出的安全提示对话框中,点击“接受并保存”:

 

 

 输入用户名点击肯定,继续输入密码点击肯定:

 

连接成功。

 

 

相关文章
相关标签/搜索