当前位置:首页 > 实用技巧 >

交换机设置了密码为何登录失败(交换机远程登录密码忘了)

来源:原点资讯(www.yd166.com)时间:2024-01-05 13:41:47作者:YD166手机阅读>>

1、全局下要开启ssh,配置ssh用户认证类型和服务类型

stelnet server enable ssh server timeout 120 ssh server authentication-retries 5 ssh user super authentication-type password ssh user super service-type stelnet

2、aaa下要配置用户名、密码、权限和服务类型

local-user super password irreversible-cipher 密码 local-user super service-type ssh local-user super pri level 15

3、vty 0 4 下要配置认证模型aaa和protocol inbound ssh

user-interface vty 0 4 idle-timeout 10 0 authentication-mode aaa protocol inbound ssh

4、也可能做了ACL限制

ssh server enable ssh server acl 3000

5、新版本默认关闭远程接入请求

V200R020C00之前版本,缺省情况下SSH服务器端(包括telnet)接收来自所有接口登录请求,系统安全性较低。

V200R020C00及之后版本,缺省情况下SSH服务器端不接收来自任何接口登录连接的请求。

当需要授权客户端可以登录服务器时,需要执行如下任一命令指定SSH服务器端的源接口。

ssh server-source all-interface #允许所有接口接入SSH 或者 ssh server-source -i interface-type interface-number,#允许指定的接口接入SSH

6、客户端软件不支持交换机新版的默认验证算法

默认算法如图:

交换机设置了密码为何登录失败,交换机远程登录密码忘了(1)

连接时报错如下:

Couldn't agree a host key algorithm (available: rsa-sha2-512,rsa-sha2-256,)

解决办法,把交换机公钥验证算法改成如下就行:

ssh server publickey rsa

7、可以查看ssh状态查看原因

dis ssh server status SSH version :2.0 SSH connection timeout :120 seconds SSH server key generating interval :0 hours SSH authentication retries :5 times SFTP IPv4 server :Disable SFTP IPv6 server :Disable STELNET IPv4 server :Enable STELNET IPv6 server :Enable SCP IPv4 server :Disable SCP IPv6 server :Disable SSH server source interface : ACL4 number :0 ACL6 number :0

8、SSH版本不匹配

SSH1(版本号1.XX)和SSH2(版本号2.00),是两个完全不同互不兼容的协议。

如果远端设备的SSH是1.xx版本,可以改用Putty登录,一般设备都不支持SSH1了。

ssh -v username@192.168.56.101 #排查本地和远端的ssh建立失败的原因,可以看到SSH版本。

交换机设置了密码为何登录失败,交换机远程登录密码忘了(2)

,

栏目热文

路由器为什么不能连接交换机(路由器接交换机不能上网)

路由器为什么不能连接交换机(路由器接交换机不能上网)

在一个复杂的网络环境中,交换机、路由器和防火墙通常会共同协作,以实现网络的高性能和安全性。它们之间的连接和协作可以分为以...

2024-01-05 13:44:31查看全文 >>

魔兽世界怀旧服战熊坐骑在哪里(魔兽世界战熊在哪换)

魔兽世界怀旧服战熊坐骑在哪里(魔兽世界战熊在哪换)

暴雪公司自从2004年创建魔兽世界以来,可以说魔兽世界已经聚集了游戏界大量的忠实粉丝。游戏中玩家的坐骑,应该会给不少人留...

2024-01-05 13:00:56查看全文 >>

魔兽世界怀旧服迪菲亚信使在哪里(魔兽世界怀旧服斯坦索姆在哪里)

魔兽世界怀旧服迪菲亚信使在哪里(魔兽世界怀旧服斯坦索姆在哪里)

相信再续怀旧服的都是老玩家,死亡矿井是联盟方第一个副本,基本都是要打到吐的副本。每个BOSS的特性以及打法都烂熟于心,但...

2024-01-05 13:02:42查看全文 >>

魔兽世界怀旧服灰谷巨熊在哪(魔兽怀旧服灰谷的熊在哪里)

魔兽世界怀旧服灰谷巨熊在哪(魔兽怀旧服灰谷的熊在哪里)

魔兽世界Plus探索版,任务即可获取的蓝色装备你做了吗?22级前往灰谷碎木哨岗在NPC洛克▪奥卡尔接取任务“战歌氏族的补...

2024-01-05 13:32:57查看全文 >>

魔兽世界怀旧服游荡的冰爪熊属性(魔兽世界冰爪熊位置)

魔兽世界怀旧服游荡的冰爪熊属性(魔兽世界冰爪熊位置)

暴雪嘉年华的《魔兽世界》经典怀旧服测试已经开放,在今天暴雪嘉年华开幕式之后,持有2018年暴雪嘉年华虚拟门票的玩家就可以...

2024-01-05 13:22:56查看全文 >>

已设置为交换机的路由器怎么登陆(路由器连接交换机后如何设置上网)

已设置为交换机的路由器怎么登陆(路由器连接交换机后如何设置上网)

作者:一天 首发公众号:网络之路博客(ID:NetworkBlog)前言我们学习路由交换就是在实际工作中来配置,解决客户...

2024-01-05 13:13:41查看全文 >>

交换机路由器远程登录要点

交换机路由器远程登录要点

一、如何使用secure CRT连接交换机连接并配置交换机有三步,console线连接交换机,然后使用远程登陆配置。第一...

2024-01-05 12:55:37查看全文 >>

交换机无法远程登录(交换机telnet远程登录配置)

交换机无法远程登录(交换机telnet远程登录配置)

故障现象使用admin账号telnet远程登录H3C交换机时,出现如下的报错信息;Failed to login bec...

2024-01-05 13:11:15查看全文 >>

路由器无法从交换机获取ip(路由器连接交换机分配不了ip地址)

路由器无法从交换机获取ip(路由器连接交换机分配不了ip地址)

『解决光纤收发器输出网线接入TG交换机一天后出现无法搜索到摄像机IP的问题』作者:李锋一、问题:前端海康摄像机通过百兆光...

2024-01-05 13:44:54查看全文 >>

cf火麒麟和无影的对比(cf火麒麟和无影有啥区别吗)

cf火麒麟和无影的对比(cf火麒麟和无影有啥区别吗)

为什么大家比较喜欢血武士这把枪?之前的一期视频看大家都挺喜欢血武士的,虽然说各个方面都比不过其他武器,但是手感却是其他a...

2024-01-05 13:29:52查看全文 >>

文档排行