首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Nexus交换机上的SSH控制

Nexus交换机上的SSH控制
EN

Network Engineering用户
提问于 2023-04-03 16:55:45
回答 1查看 197关注 0票数 0

无法在2个光纤通道交换机(NX)上配置SSH。有没有思科的专家能帮上忙?

我是非常新的思科和有困难寻找有关SSH配置的Nexus交换机的文档。

我不明白如何在客户机/服务器上应用SSH密钥。

想要能够SSH从任何可以平分交换机的网络进行交换。

EN

回答 1

Network Engineering用户

发布于 2023-04-03 21:15:10

这是基本设置的文档:https://www.cisco.com/en/US/docs/switches/datacenter/nexus5000/sw/configuration/guide/cli_雷尔_4._1/Cisco_尼克斯_5000_系列_交换机_CLI_软件_配置_指南_chapter20.html

这是一个非常老的版本,所以NXOS软件的新版本可能会有一些变化,但是基本命令应该是相同的。

您可能需要为交换机设置主机名,然后启用SSH功能集。该开关可能附带一个已设置的默认键,但如果没有,则需要让它生成一个键,以便它用于启动SSH服务:

代码语言:javascript
运行
复制
switch# configure terminal
switch(config)# hostname switch1
switch1(config)# feature ssh
switch1(config)# ssh key rsa 2048
switch1(config)# exit

一旦完成这些操作,您应该能够通过SSH访问交换机。您还可能需要为管理用户帐户之外的其他用户创建用户帐户。

您还可以创建与新用户帐户相关联的密钥,这在我链接的文档中有介绍。

根据您拥有的交换机模型,您可能正在使用Management网络接口来管理对交换机的访问。您需要确保为正确的IP地址设置和默认路由配置了Management网络接口,以便可以从您的网络访问它。

如果您使用的是Management网络接口,则本页提供了关于基本网络设计的管理接口设置的简明指南:

https://humairahmed.com/blog/?p=6337

看看那里,看看它是否符合你的期望。

如果要在交换机上使用第3层交换机虚拟接口(SVI),则需要为此启用功能集:

代码语言:javascript
运行
复制
switch# configure terminal
switch1(config)# feature interface-vlan
switch1(config)# exit

然后创建和配置所需的VLAN和VLAN接口:

代码语言:javascript
运行
复制
switch# configure terminal
switch1(config)# vlan 500
switch1(config)# interface vlan 500
switch1(config)# ip address 10.10.10.1/24
switch1(config)# no shutdown
switch1(config)# exit

这是一个例子,一个VLAN编号500和相关的层-3接口与IP地址配置.您必须在某些交换机接口上使用该VLAN来连接需要访问该网络的设备。默认情况下,这些设备(一旦联机)将能够通过SSH连接到VLAN接口的IP地址(10.10.10.1)。若要通过SSH阻止对交换机SVI IP地址的访问,您需要创建访问列表,以阻止或限制流向交换机IP地址的端口22的通信量。

票数 0
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/82838

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档