Connectrix Brocade : Connexion sans mot de passe au commutateur (authentification SSH)
Summary: L’authentification par clé publique OpenSSH fournit des connexions sans mot de passe, connues sous le nom d’authentification SSH. Elle utilise des paires de clés publique et privée pour l’authentification entrante. N’importe quel utilisateur administrateur peut effectuer une authentification par clé publique Open SSH entrante. ...
Instructions
Configuration de l’authentification SSH entrante :
Étape 1. Connectez-vous à votre hôte distant (vous trouverez ci-dessous un exemple degestion de la clé publique dans un serveur UNIX).
Générez une clé publique sur le serveur distant. Si un fichier de clé publique existe sur le serveur, vous pouvez l’utiliser. Recherchez la clé publique existante dans lerépertoire .sshet recherchez le nom de fichier id_rsa.pub
.Si vous vous connectez à l’aide d’un compte root, le fichier id_rsa.pubpeut exister dans le chemin ci-dessous./root/.ssh/id_rsa.pub
Suivez les étapes ci-dessous pour générer la clé publique RSA et/ou DSA :
anyuser@mymachine: ssh
anyuser@mymachine: ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/users/anyuser/.ssh/id_rsa ):
Type passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /users/anyuser/.ssh/id_rsa
Your public key has been saved in /users/anyuser/.ssh/id_rsa.pub.
The key fingerprint is: 32:9f:ae:b6:7f:7e:56:e4:b5:7a:21:f0:95:42:5c:d1
anyuser@mymachine
Étape 2. Importez la clé publique sur le commutateur Brocade.
Connectez-vous au commutateur en tant que n’importe quel utilisateur disposant du rôle privilégié d’administrateur et suivez les commandes ci-dessous :
switch:admin> sshutil importpubkey
Enter user name for whom key is imported: admin
Enter IP address:192.168.38.244
Remote directory:/home/unixuser/.ssh
Enter public key name(must have .pub suffix):id_rsa.pub
Enter login name: unixuser
Password:
Public key is imported successfully.
Étape 3. Vérifier l’authentification
par clé publique Brocade SSHUne fois que la clé publique a été importée avec succès à l’étape 2, l’étape suivante consiste à vérifier l’accès. Pour vérifier l’accès, connectez-vous au serveur UNIX avec le même compte que celui utilisé pour générer la clé RSA.
SSH pour le commutateur Brocade à l’aide de la commande ci-dessous :
Syntax: ssh username@hostname or ssh username@Switch IP
Ex: ssh admin@SANSwitch
Si la commande ssh ne demande pas de mot de passe, la configuration de l’authentification par clé publique Brocade SSH réussit.