Connectrix Brocade: Anmeldung am Switch ohne Kennwort (SSH-Authentifizierung)
Summary: Die OpenSSH-Authentifizierung mit öffentlichem Schlüssel bietet eine kennwortlose Anmeldung, die als SSH-Authentifizierung bezeichnet wird und öffentliche und private Schlüsselpaare für die eingehende Authentifizierung verwendet. Jeder Administratornutzer kann die Authentifizierung eingehender öffentlicher Schlüssel für Open SSH durchführen. ...
Instructions
Konfigurieren der Authentifizierung für eingehende SSH-Verbindung:
Schritt 1. Melden Sie sich bei Ihrem Remote-Host an (unten sehen Sie das Beispiel für dieErzeugung eines öffentlichen Schlüssels auf dem UNIX-Server).
Erzeugen Sie einen öffentlichen Schlüssel auf dem Remoteserver. Wenn eine Datei mit öffentlichem Schlüssel auf dem Server vorhanden ist, können Sie diese verwenden. Suchen Sie den vorhandenen öffentlichen Schlüssel imVerzeichnis .sshund suchen Sie nach dem Dateinamen id_rsa.pub
.Wenn Sie sich mit dem Root-Konto anmelden, kann id_rsa.pub-Dateiim folgenden Pfad vorhanden sein./root/.ssh/id_rsa.pub
Führen Sie die folgenden Schritte aus, um einen öffentlichen RSA- und/oder DSA-Schlüssel zu generieren:
anyuser@mymachine: ssh
anyuser@mymachine: ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/users/anyuser/.ssh/id_rsa ):
Type passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /users/anyuser/.ssh/id_rsa
Your public key has been saved in /users/anyuser/.ssh/id_rsa.pub.
The key fingerprint is: 32:9f:ae:b6:7f:7e:56:e4:b5:7a:21:f0:95:42:5c:d1
anyuser@mymachine
Schritt 2: Importieren Sie den öffentlichen Schlüssel in den Brocade-Switch.
Melden Sie sich als beliebiger Nutzer mit Administratorrechten beim Switch an und befolgen Sie die folgenden Befehle:
switch:admin> sshutil importpubkey
Enter user name for whom key is imported: admin
Enter IP address:192.168.38.244
Remote directory:/home/unixuser/.ssh
Enter public key name(must have .pub suffix):id_rsa.pub
Enter login name: unixuser
Password:
Public key is imported successfully.
Schritt 3: Überprüfen der Brocade-SSH-Authentifizierung
mit öffentlichem SchlüsselSobald der öffentliche Schlüssel erfolgreich aus Schritt 2 importiert wurde, besteht der nächste Schritt darin, den Zugriff zu überprüfen. Um den Zugriff zu überprüfen, melden Sie sich beim UNIX-Server mit demselben Konto an, das zum Generieren des RSA-Schlüssels verwendet wurde.
Wechseln Sie über SSH zu Brocade mit dem folgenden Befehl:
Syntax: ssh username@hostname or ssh username@Switch IP
Ex: ssh admin@SANSwitch
Wenn der SSH-Befehl nicht nach einem Kennwort fragt, ist die Einrichtung für die Brocade-SSH-Authentifizierung mit öffentlichem Schlüssel erfolgreich.