Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

在评估的配置上配置 SSH

SSH 是评估配置中允许的远程管理接口。本文介绍如何在设备上配置 SSH。

  1. 开始之前,请在运行 Junos OS 22.2R2 版的设备上使用 root 帐户登录并编辑配置。

注意:

显示的命令将 SSH 配置为使用所有允许的加密算法。

注意:

您可以按任意顺序输入配置命令,并一次提交所有命令。

要在 TOE 上配置 SSH,请执行以下操作:

  1. 指定允许的 SSH 主机密钥算法。
    注意:

    为了符合通用标准,请使用以下主机密钥算法:ecdsa-sha2-nistp256、ecdsa-sha2-nistp384 和 ecdsa-sha2-nistp521。

  2. 指定用于禁用 rsa-sha2-512 和 rsa-sha2-256 主机密钥算法的命令。
    注意:set system services ssh hostkey-algorithm no-ssh-rsa 命令将禁用 rsa-sha2-512、rsa-sha2-256 和 ssh-rsa hostkey 算法。
  3. 指定 SSH 密钥交换算法。
  4. 指定所有允许的消息身份验证代码算法。
  5. 指定协议版本 2 允许的密码。
  6. (可选步骤)指定在会话上强制重新生成密钥之前的分钟数或最大数据量。时间限制不得超过一小时,数据限制不得超过一千兆字节。