Connectrix Brocade. Вход в коммутатор без пароля (аутентификация SSH)
Summary: Аутентификация с открытым ключом OpenSSH обеспечивает вход в систему без пароля, известный как SSH-аутентификация, которая использует пары открытого и закрытого ключей для входящей аутентификации. Любой пользователь-администратор может выполнять входящую аутентификацию с открытым ключом SSH. ...
Instructions
Настройка входящей аутентификации SSH:
шаг 1. Войдите на удаленный хост (ниже приведен примерсоздания открытого ключа на сервере UNIX).
Создайте открытый ключ на удаленном сервере. Если на сервере существует файл с открытым ключом, то его можно использовать. Найдите существующий открытый ключ вкаталоге .sshи найдите имя файла id_rsa.pub
.Если вы входите в систему с помощью учетной записи root, то файл id_rsa.pubможет существовать по указанному ниже пути./root/.ssh/id_rsa.pub
Чтобы создать открытый ключ RSA и/или DSA, выполните следующие действия.
anyuser@mymachine: ssh
anyuser@mymachine: ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/users/anyuser/.ssh/id_rsa ):
Type passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /users/anyuser/.ssh/id_rsa
Your public key has been saved in /users/anyuser/.ssh/id_rsa.pub.
The key fingerprint is: 32:9f:ae:b6:7f:7e:56:e4:b5:7a:21:f0:95:42:5c:d1
anyuser@mymachine
Шаг 2. Импортируйте открытый ключ в коммутатор Brocade.
Войдите в коммутатор в качестве любого пользователя с привилегированной ролью администратора и выполните следующие команды:
switch:admin> sshutil importpubkey
Enter user name for whom key is imported: admin
Enter IP address:192.168.38.244
Remote directory:/home/unixuser/.ssh
Enter public key name(must have .pub suffix):id_rsa.pub
Enter login name: unixuser
Password:
Public key is imported successfully.
Шаг 3. Проверка аутентификации
по открытому ключу Brocade SSHПосле успешного импорта открытого ключа из шага 2 следующим шагом является проверка доступа. Чтобы проверить доступ, войдите на сервер UNIX под той же учетной записью, которая использовалась для создания ключа RSA.
Подключите SSH к коммутатору Brocade с помощью следующей команды:
Syntax: ssh username@hostname or ssh username@Switch IP
Ex: ssh admin@SANSwitch
Если команда ssh не запрашивает пароль, значит настройка для проверки подлинности с открытым ключом SSH Brocade выполнена успешно.