Connectrix Brocade: Inloggen zonder wachtwoord op de switch (SSH-authenticatie)
Summary: OpenSSH-verificatie met openbare sleutel biedt aanmeldingen zonder wachtwoord, ook wel bekend als SSH-verificatie, die gebruikmaakt van openbare en privésleutelparen voor inkomende verificatie. Elke beheerder kan binnenkomende Open SSH-verificatie met openbare sleutels uitvoeren. ...
Instructions
Inkomende SSH-authenticatie configureren:
stap 1. Meld u aan bij uw externe host (hieronder ziet u het voorbeeld voor hetactiveren van de openbare sleutel in UNIX Server).
Genereer een openbare sleutel op de externe server. Als er een publiek sleutelbestand op de server aanwezig is, kunt u hetzelfde gebruiken. Zoek de bestaande openbare sleutel onderde .ssh-directoryen zoek naar de bestandsnaam id_rsa.pub
Als u zich aanmeldt met een root-account,bestaat er mogelijk id_rsa.pub-bestand in het onderstaande pad./root/.ssh/id_rsa.pub
Volg de onderstaande stappen om een openbare RSA- en/of DSA-sleutel te genereren:
anyuser@mymachine: ssh
anyuser@mymachine: ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/users/anyuser/.ssh/id_rsa ):
Type passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /users/anyuser/.ssh/id_rsa
Your public key has been saved in /users/anyuser/.ssh/id_rsa.pub.
The key fingerprint is: 32:9f:ae:b6:7f:7e:56:e4:b5:7a:21:f0:95:42:5c:d1
anyuser@mymachine
Stap 2. Importeer de openbare sleutel naar Brocade Switch.
Meld u aan op de switch als elke gebruiker met de beheerdersrol en volg de onderstaande opdrachten:
switch:admin> sshutil importpubkey
Enter user name for whom key is imported: admin
Enter IP address:192.168.38.244
Remote directory:/home/unixuser/.ssh
Enter public key name(must have .pub suffix):id_rsa.pub
Enter login name: unixuser
Password:
Public key is imported successfully.
Stap 3. Verificatie van Brocade SSH Public Key-verificatie
Zodra de openbare sleutel is geïmporteerd uit stap 2, is de volgende stap het verifiëren van de toegang. Om de toegang te verifiëren, logt u in op de unix-server met hetzelfde account dat is gebruikt om een RSA-sleutel te genereren.
SSH naar brocade switch met behulp van onderstaande opdracht:
Syntax: ssh username@hostname or ssh username@Switch IP
Ex: ssh admin@SANSwitch
Als de opdracht ssh niet om een wachtwoord vraagt, dan is het instellen van verificatie met openbare sleutel van Brocade SSH geslaagd.