资讯中心

Windows 本地 SSH 连接 H3C MSR 路由器(eNSP/VirtualBox 环境排错全流程)

📅 2026/8/9 5:58:38
Windows 本地 SSH 连接 H3C MSR 路由器(eNSP/VirtualBox 环境排错全流程)
一、实验拓扑网段规划设备互联网段RT110.0.0.1/24RT210.0.0.2/24核心交换机 S685010.0.0.254/24、20.0.0.254/24、192.168.56.200/24RT320.0.0.3/24电脑主机网段本机 Host_1192.168.56.1/24通过 VirtualBox 仅主机网卡对接交换机 GE5/0二、整体实验需求本地 Windows 电脑通过 SSH 远程登录内网所有 H3C MSR36 路由器解决路由互通、设备 SSH 配置、Windows OpenSSH 算法兼容全套问题。三、完整实验配置步骤步骤 1全网路由互通所有路由器配置回程路由核心交换机 S6850 直连电脑网段192.168.56.0/24所有路由器需要配置指向电脑网段的静态路由。RT1、RT2 配置h3csystem-view ip route-static 192.168.56.0 255.255.255.0 10.0.0.254RT3 配置system-view ip route-static 192.168.56.0 255.255.255.0 20.0.0.254电脑上也要配置到RT1/RT2/RT3的路由.\route.exe add 10.0.0.0 mask 255.255.255.0 192.168.56.200.\route.exe add 20.0.0.0 mask 255.255.255.0 192.168.56.200输入route print 可以看到你添加的路由但电脑重启后会失效要是想不失效添加参数-p.配置完成后电脑 ping 各路由器管理 IP10.0.0.1/10.0.0.2/20.0.0.3验证连通。步骤 2H3C 设备开启 SSH、VTY、远程登录账号RT1/RT2/RT3 全部配置1. 全局开启 SSH 服务h3csystem-view ssh server enable2. 配置 VTY 虚拟终端采用账号密码认证h3cline vty 0 4 authentication-mode scheme user-role network-operator3. 创建远程登录管理员账号h3clocal-user admin class manage password simple a123456789 service-type ssh telnet authorization-attribute user-role network-admin关键说明service-type ssh telnet允许账号同时使用 SSH、Telnet 两种远程方式network-admin为 H3C 最高权限角色替代华为level-15避免权限不足无法查看配置。步骤 3Windows 系统安装 OpenSSH 客户端自带工具无需第三方软件以管理员身份打开 PowerShell执行命令powershellStart-Process powershell -Verb RunAs查看系统 OpenSSH 客户端状态powershellGet-WindowsCapability -Online | Where-Object Name -like OpenSSH.Client*若状态为NotPresent执行安装powershellAdd-WindowsCapability -Online -Name OpenSSH.Client~~~~0.0.1.0安装完成后完全关闭所有 PowerShell 窗口重新打开终端生效。四、实操踩坑问题 完整解决方案问题 1直接输入 ssh 提示命令无法识别报错信息plaintextssh : 无法将“ssh”项识别为 cmdlet、函数、脚本文件或可运行程序的名称。原因OpenSSH 组件已安装但 32 位终端、环境变量未刷新简写ssh无法被系统识别。解决放弃简写使用完整绝对路径调用 ssh 程序powershellC:\Windows\System32\OpenSSH\ssh.exe admin10.0.0.2问题 2算法不匹配握手失败最常见 eNSP H3C 兼容坑报错信息plaintextUnable to negotiate with 10.0.0.2 port 22: no matching host key type found. Their offer: ssh-rsa设备日志同步打印plaintext%SSHS/6/SSHS_ALGORITHM_MISMATCH: SSH client 192.168.56.1 failed to log in because of public key mismatch.根因Win10/Win11 新版 OpenSSH 8.8 默认淘汰老旧ssh-rsa加密算法而 eNSP 模拟器 H3C 设备仅支持 ssh-rsa 密钥握手直接中断。两种解决办法方案 AWindows 客户端临时兼容快速测试推荐完整路径追加算法兼容参数一条命令直接登录powershellC:\Windows\System32\OpenSSH\ssh.exe -o HostKeyAlgorithmsssh-rsa -o PubkeyAcceptedAlgorithmsssh-rsa admin10.0.0.2方案 B设备端根治永久解决无需每次加参数先通过 Telnet 登录设备重新生成现代加密密钥h3csystem-view public-key local destroy rsa public-key local create rsa public-key local create ecdsa save生成 ecdsa 密钥后Windows 原生 ssh 无需兼容参数即可正常连接。