Huawei

Como configurar Geração de Chave SSH no Huawei NE8000: Passo a Passo

A Geração de Chave SSH no Huawei NE8000 é uma funcionalidade essencial para estabelecer conexões seguras entre administradores e o dispositivo. Configurar uma chave SSH garante autenticidade e privacidade durante o gerenciamento remoto, protegendo contra acessos não autorizados.

Passo a Passo para Configurar Geração de Chave SSH no Huawei NE8000

1. Acesse o dispositivo

  1. Conecte-se ao Huawei NE8000 via CLI ou interface web usando Telnet ou conexão local.
  2. Autentique-se com suas credenciais administrativas.

2. Entre no modo de configuração global

VRP (Huawei)
system-view

3. Ative o servidor SSH

ssh server enable

4. Configure a chave de autenticação SSH

  1. Gere uma chave RSA para autenticação: rsa local-key-pair create (Especifique o comprimento da chave, geralmente 2048 bits para maior segurança.)
  2. Verifique a chave gerada:
    VRP (Huawei)
    display rsa local-key-pair public

5. Configure o usuário SSH

  1. Crie um usuário para acesso SSH: aaa local-user admin password cipher Admin@123 local-user admin service-type ssh quit
  2. Associe o usuário ao nível de autorização apropriado: aaa local-user admin privilege level 15

6. Configure o protocolo e porta SSH

  1. Defina a versão do SSH: ssh server protocol 2
  2. Configure a porta do servidor SSH (opcional): ssh server port 2222

7. Configure o tempo limite e as tentativas de login (opcional)

  1. Ajuste o tempo limite da sessão SSH: ssh server session-timeout 300
  2. Limite o número de tentativas de login: ssh server authentication-retries 3

8. Verifique e teste a configuração SSH

  1. Verifique o status do servidor SSH:
    VRP (Huawei)
    display ssh server status
  2. Teste o acesso SSH a partir de um cliente: ssh [email protected] -p 2222

9. Salve as configurações

VRP (Huawei)
save

Conclusão

A Geração de Chave SSH no Huawei NE8000 é uma prática essencial para garantir a segurança no gerenciamento remoto do dispositivo. Com chaves RSA configuradas e políticas de acesso bem definidas, você pode proteger suas conexões contra acessos não autorizados.