Connectrix Brocade: Salasanaton kirjautuminen kytkimeen (SSH-todennus)
Summary: OpenSSH:n julkisen avaimen todennus mahdollistaa salasanattomat kirjautumiset, jotka tunnetaan SSH-todennuksena, joka käyttää julkisen ja yksityisen avaimen pareja saapuvan todentamiseen. Kuka tahansa järjestelmänvalvojakäyttäjä voi suorittaa saapuvan avoimen SSH-julkisen avaimen todennuksen. ...
Instructions
Saapuvan liikenteen SSH-todennuksen määrittäminen:
Vaihe 1. Kirjaudu etäisäntään (alla on esimerkkijulkisen avaimen käyttämisestä UNIX-palvelimessa).
Luo julkinen avain etäpalvelimessa. Jos palvelimessa on julkisen avaimen tiedosto, voit käyttää samaa. Etsi nykyinen julkinen avainunder.ssh-hakemistosta ja etsi tiedostonimi id_rsa.pub
Jos kirjaudut root-tilillä,alla olevassa polussa voi ollaid_rsa.pub-tiedosto./root/.ssh/id_rsa.pub
Luo julkinen RSA- ja/tai DSA-avain seuraavasti:
anyuser@mymachine: ssh
anyuser@mymachine: ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/users/anyuser/.ssh/id_rsa ):
Type passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /users/anyuser/.ssh/id_rsa
Your public key has been saved in /users/anyuser/.ssh/id_rsa.pub.
The key fingerprint is: 32:9f:ae:b6:7f:7e:56:e4:b5:7a:21:f0:95:42:5c:d1
anyuser@mymachine
Vaihe 2. Tuo julkinen avain Brocade-kytkimeen.
Kirjaudu kytkimeen järjestelmänvalvojan roolin omaavana käyttäjänä ja seuraa seuraavia komentoja:
switch:admin> sshutil importpubkey
Enter user name for whom key is imported: admin
Enter IP address:192.168.38.244
Remote directory:/home/unixuser/.ssh
Enter public key name(must have .pub suffix):id_rsa.pub
Enter login name: unixuser
Password:
Public key is imported successfully.
Vaihe 3. Vahvista Brocade SSH Public Key -todennus
Kun julkinen avain on tuotu onnistuneesti vaiheesta 2, seuraava vaihe on vahvistaa käyttöoikeus. Tarkista käyttöoikeus kirjautumalla Unix-palvelimeen samalla tilillä, jota käytettiin RSA-avaimen luomiseen.
Muodosta SSH–brocade-kytkin oheisella komennolla:
Syntax: ssh username@hostname or ssh username@Switch IP
Ex: ssh admin@SANSwitch
Jos ssh-komento ei kysy salasanaa, Brocade SSH public key -todennuksen asennus onnistuu.