ssh server port 就行,核心就一条;但改的时候会自动重启 SSH 服务、踢掉当前所有 SSH 会话,所以一定要先留好 Console 或其他管理方式再操作。system-view
# 1)确保有主机密钥(没开过SSH才需要,已开可跳过)
public-key local create rsa
public-key local create dsa
# 或 ecdsa(部分版本):public-key local create ecdsa secp256r1
# 2)开启SSH(Stelnet)服务
ssh server enable
# 3)改监听端口,例如改到 22022
ssh server port 22022
# 4)VTY只放SSH、走AAA
line vty 0 63
authentication-mode scheme
protocol inbound ssh
quit
# 5)本地账号(如已有可跳过)
local-user admin class manage
password simple XXXXX
service-type ssh
authorization-attribute user-role network-admin
quit
# 6)查看+保存
display ssh server status
save forcessh -p 22022 admin@设备IP
display ssh server status 里 “SSH Port” 会变成新值;display current-configuration | include ssh server port 也能核对。
ssh server port,系统自动重启 SSH 服务,正在连的全部掉线,改完用新端口重连。务必保留 Console 或 Telnet 兜底。
ssh server ? 看不到 port,这种要么升级到较新版本,要么用 ACL 限制源 IP + 上游防火墙做端口转换来“变相改端口”。
nat server protocol tcp global 公网IP 外端口 inside 3640管理IP 22022 映射,外部端口可以和内部 22022 不一样。
acl basic 2001
rule permit source 10.0.0.0 0.0.0.255
rule deny
quit
ssh server acl 2001undo telnet server enable 关掉,VTY 保持 protocol inbound ssh。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论