一、配置 Vlan 管理 IP 地址
system-view # 进入系统视图
sysname Switch # 设置主机名称
interface Vlanif 1 # 进入 VLAN 1 三层接口
ip address 192.168.1.100 255.255.255.0 # 配置 Vlan 管理 IP 地址
undo shutdown # 激活接口
quit
说明:管理 IP 需与客户端网络可达,端口状态为 Up(可通过 display interface brief 确认)。
二、生成 RSA 密钥对(用于 SSH)
rsa local-key-pair create # 开始生成 RSA 密钥对
Input the bits in the modulus[default = 512]:2048 # 输入 2048
说明:密钥位数建议 2048,增强安全性。
三、开启 SSH 服务并配置 SSH 服务器参数
stelnet server enable
ssh server compatible-ssh1x enable # 兼容 SSH1.x 客户端(可选)
ssh server timeout 60 # 超时时间(秒)
ssh server authentication-retries 3 # 认证重试次数
四、配置 VTY 用户界面(允许 SSH 和 Telnet)
user-interface vty 0 4 # 配置 VTY 0~4 共 5 条线路(常用管理线路)
authentication-mode aaa # 使用 AAA 认证(本地用户数据库)
protocol inbound all # 关键:同时允许 SSH 和 Telnet 协议
user privilege level 3 # 登录后默认权限级别(通常 3 级为管理级)
idle-timeout 10 0 # 空闲超时 10 分钟
quit
⚠️ 注意:此版本不支持 protocol inbound telnet ssh 或 protocol inbound ssh telnet,必须使用 all。
五、创建本地用户(同时授权 Telnet/SSH/HTTP)
aaa
local-user admin password cipher admin@123456
local-user admin privilege level 15
local-user admin service-type telnet ssh http # 一次性指定三种服务类型
quit
说明:务必使用分步命令,不要将密码、权限、服务类型写在一行(设备不支持)。
六、配置 SSH 用户(绑定本地用户)
ssh user admin # 创建 SSH 用户 admin(与 AAA 用户同名)
ssh user admin authentication-type password # SSH 认证方式为密码认证
ssh user admin service-type stelnet # 服务类型为 SSH(stelnet)
七、开启 Telnet 和 HTTP 服务
telnet server enable
http server enable
⚠️ 注意:本版本不支持 https server enable 命令,仅支持 HTTP(端口 80)。
八、保存配置
<Switch>save
九、配置验证命令
| 验证内容 | 命令 |
|---|---|
| 查看用户服务类型 |


