Monday, July 29, 2013

Настройка SSH на маршрутизаторе НР A-series (3com, H3C)



Если на каждый чих при настройке роутера  вам не хочется бегать в серверную, искать консольный кабель, подключаться, слушать жужжание кулеров на высоких частотах, то вам определенно нужно настроить SSH доступа.  Хотя кому я рассказываю, и так все понятно. Это одна из причин, по которой я при знакомстве с новой железкой первым делом изучаю настройку SSH. И не только изучаю, а и документирую. Итак, в данном тексте рассказывается, как настроить удаленный доступ на на маршрутизатор HP A-серии через  SSH. Думаю, эту же инструкцию можно использовать и для других железок НР A-series.
Что нужно сделать:
1.Генерируем ключ шифрования DSA или RSA.
2.Включаем функцию SSH-сервера.
3.Настраиваем виртуальный интерфейс для входящих SSH сессий.
4.Создаем пользователя, задаем пароль, указываем протокол для логина.
5.Позволяем пользователю логиниться через SSH.
1.Входим в режим конфигурации и генерируем ключ
 Во время процедуры запрашивается длинна ключа, по-умолчанию 1024 бит. Ставить меньше нет смысла, потому что определенное оборудование требует не менее 768 бит для включения SSHv2, что может понянуть несовместимость и все такое. Так что дабы впоследствии не пришлось использовать telnet, выставляйте длинну ключа не менее 1024 бит.
2.Включаем SSH-сервер
3.Настраиваем виртуальные интерфейсы
это виртуальные терминалы, куда мы будем подключаться.
4.Создаем пользователя, указываем протокол для логина
5.Позволяем пользоватнелю логиниться через SSH
Ну и на последок если до сих пор не присвоен адрес интерфейсу, то самое время его настроить
Усё, даже работает.

No comments:

Post a Comment