Connectrix Brocade: Accesso allo Switch senza password (autenticazione SSH)
Summary: L'autenticazione a chiave pubblica OpenSSH fornisce accessi senza password, noti come autenticazione SSH, che utilizza coppie di chiavi pubbliche e private per l'autenticazione in ingresso. Qualsiasi utente amministratore può eseguire l'autenticazione della chiave pubblica Open SSH in ingresso. ...
Instructions
Configurazione dell'autenticazione SSH in ingresso:
passaggio 1. Accedere all host remoto (di seguito è riportato l'esempio per generare la chiave pubblica in UNIX Server).
Generare una chiave pubblica nel server remoto. Se nel server esiste un file di chiave pubblica, è possibile utilizzarlo. Trovare la chiave pubblica esistente nelladirectory under.sshe cercare il nome del file id_rsa.pub
Se si sta eseguendo l'accesso utilizzando l'account root, il file id_rsa.pubpotrebbe esistere nel percorso seguente./root/.ssh/id_rsa.pub
Seguire la procedura riportata di seguito per generare la chiave pubblica RSA e/o DSA:
anyuser@mymachine: ssh
anyuser@mymachine: ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/users/anyuser/.ssh/id_rsa ):
Type passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /users/anyuser/.ssh/id_rsa
Your public key has been saved in /users/anyuser/.ssh/id_rsa.pub.
The key fingerprint is: 32:9f:ae:b6:7f:7e:56:e4:b5:7a:21:f0:95:42:5c:d1
anyuser@mymachine
Passaggio 2. Importare la chiave pubblica nello switch Brocade.
Accedere allo switch come qualsiasi utente con il ruolo con privilegi di amministratore e seguire i seguenti comandi:
switch:admin> sshutil importpubkey
Enter user name for whom key is imported: admin
Enter IP address:192.168.38.244
Remote directory:/home/unixuser/.ssh
Enter public key name(must have .pub suffix):id_rsa.pub
Enter login name: unixuser
Password:
Public key is imported successfully.
Passaggio 3. Verifica dell'autenticazione
della chiave pubblica SSH BrocadeUna volta importata correttamente la chiave pubblica dal passaggio 2, il passaggio successivo consiste nel verificare l'accesso. Per verificare l'accesso, accedere al server UNIX con lo stesso account utilizzato per generare la chiave RSA.
Accedere tramite SSH allo switch Brocade utilizzando il comando riportato di seguito:
Syntax: ssh username@hostname or ssh username@Switch IP
Ex: ssh admin@SANSwitch
Se il comando ssh non richiede una password, l'installazione per l'autenticazione con chiave pubblica SSH Brocade ha esito positivo.