Connectrix Brocade: Logowanie do przełącznika bez hasła (uwierzytelnianie SSH)
Summary: Uwierzytelnianie kluczem publicznym OpenSSH zapewnia logowanie bez hasła, znane jako uwierzytelnianie SSH, które używa par kluczy publicznych i prywatnych do uwierzytelniania przychodzącego. Każdy administrator może przeprowadzać uwierzytelnianie przychodzącego klucza publicznego Open SSH. ...
Instructions
Konfigurowanie przychodzącego uwierzytelniania SSH:
krok 1. Zaloguj się do zdalnego hosta (poniżej znajduje się przykład użyciaklucza publicznego na serwerze UNIX).
Wygeneruj klucz publiczny na serwerze zdalnym. Jeśli na serwerze istnieje plik klucza publicznego, można go użyć. Znajdź istniejący klucz publiczny wkatalogu.sshi poszukaj nazwy pliku id_rsa.pub
Jeśli logujesz się przy użyciu konta root, plik id_rsa.pubmoże znajdować się w poniższej ścieżce./root/.ssh/id_rsa.pub
Wykonaj poniższe czynności, aby wygenerować klucz publiczny RSA i/lub DSA:
anyuser@mymachine: ssh
anyuser@mymachine: ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/users/anyuser/.ssh/id_rsa ):
Type passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /users/anyuser/.ssh/id_rsa
Your public key has been saved in /users/anyuser/.ssh/id_rsa.pub.
The key fingerprint is: 32:9f:ae:b6:7f:7e:56:e4:b5:7a:21:f0:95:42:5c:d1
anyuser@mymachine
Krok 2. Zaimportuj klucz publiczny do przełącznika Brocade.
Zaloguj się do przełącznika jako dowolny użytkownik z rolą z uprawnieniami administratora i postępuj zgodnie z poniższymi poleceniami:
switch:admin> sshutil importpubkey
Enter user name for whom key is imported: admin
Enter IP address:192.168.38.244
Remote directory:/home/unixuser/.ssh
Enter public key name(must have .pub suffix):id_rsa.pub
Enter login name: unixuser
Password:
Public key is imported successfully.
Krok 3. Weryfikowanie uwierzytelniania
za pomocą klucza publicznego Brocade SSHPo pomyślnym zaimportowaniu klucza publicznego z kroku 2 następnym krokiem jest weryfikacja dostępu. Aby zweryfikować dostęp, zaloguj się do serwera Unix przy użyciu tego samego konta, które zostało użyte do wygenerowania klucza RSA.
SSH do przełącznika Brocade za pomocą poniższego polecenia:
Syntax: ssh username@hostname or ssh username@Switch IP
Ex: ssh admin@SANSwitch
Jeśli polecenie ssh nie prosi o hasło, konfiguracja uwierzytelniania za pomocą klucza publicznego Brocade SSH zakończyła się pomyślnie.