2020-11-07

Centos 8 通过ansible的华为CE模块批量管理华为交换机

第一步:

华为交换机配置SSH

<dongzuo 3F>sys

<dongzuo 3F>system-view

Enter system view, return user view with Ctrl+Z.

[dongzuo 3F]rsa loca

[dongzuo 3F]rsa local-key-pair cre

[dongzuo 3F]rsa local-key-pair create

The key name will be: dongzuo 3F_Host

The range of public key size is (512 ~ 2048).

NOTES: If the key modulus is greater than 512,

      it will take a few minutes.

Input the bits in the modulus[default = 512]:2048

Generating keys...

...........+++

....+++

....................................++++++++

........++++++++

[dongzuo 3F]dis

[dongzuo 3F]display ssh user-in

[dongzuo 3F]display ssh user-information

Info: No SSH user exists.

[dongzuo 3F]ssh user admin

Info: Succeeded in adding a new SSH user.

[dongzuo 3F]ssh user admin authentication-type pass

[dongzuo 3F]ssh user admin authentication-type password

[dongzuo 3F]ssh us

[dongzuo 3F]ssh user admin service-type stelnet

[dongzuo 3F]aaa

[dongzuo 3F-aaa]loca

[dongzuo 3F-aaa]local-user admin password cipgh

[dongzuo 3F-aaa]local-user admin password cipj

[dongzuo 3F-aaa]local-user admin password ciph

[dongzuo 3F-aaa]local-user admin password cipher XXXXX

[dongzuo 3F-aaa]loca

[dongzuo 3F-aaa]local-user admin privilege level 3

[dongzuo 3F-aaa]local

[dongzuo 3F-aaa]local-user test service-ty

[dongzuo 3F-aaa]local-user test service-type ?

  8021x    802.1x user

  bind      Bind authentication user

  ftp      FTP user

  http      Http user

  ppp      PPP user

  ssh      SSH user

  telnet    Telnet  user

  terminal  Terminal user

  web      Web authentication user

  x25-pad  X25-pad user

[dongzuo 3F-aaa]local-user admin service-type ?

  8021x    802.1x user

  bind      Bind authentication user

  ftp      FTP user

  http      Http user

  ppp      PPP user

  ssh      SSH user

  telnet    Telnet  user

  terminal  Terminal user

  web      Web authentication user

  x25-pad  X25-pad user

[dongzuo 3F-aaa]local-user admin service-type ssh

[dongzuo 3F-aaa]stelnet server enable

Info: Succeeded in starting the Stelnet server.

[dongzuo 3F]user-interface vty 0 4

[dongzuo 3F-ui-vty0-4]authen

[dongzuo 3F-ui-vty0-4]authentication-mode aaa

[dongzuo 3F-ui-vty0-4]protocol inbound ssh

[dongzuo 3F-ui-vty0-4]

然后

在Centos8上

ssh-keygen -t rsa 

ssh-keyscan 172.22.160.20 >> /root/.ssh/known_hosts

把交换机的公钥放到C8的已知主机列表里

然后主动尝试安全的telnet到交换机上

ssh admin@172.22.160.20



查看有哪些端口,然后把没有开启的端口作为实验对象,记得实验结束要把端口恢复成原来的样子

ansible的安装自己去搞定,这么简单的事情就不说了

然后写剧本


执行剧本


©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

友情链接更多精彩内容