Парча Connectrix: Вхід на комутатор без пароля (аутентифікація SSH)
Summary: Автентифікація з відкритим ключем OpenSSH забезпечує вхід без пароля, відомий як автентифікація SSH, яка використовує пари відкритих і закритих ключів для вхідної автентифікації. Будь-який користувач адміністратора може виконати вхідну автентифікацію за відкритим ключем SSH. ...
Instructions
Налаштування вхідної автентифікації SSH:
Крок 1. Увійдіть до свого віддаленого хоста (нижче наведено прикладактивації відкритого ключа в UNIX Server).
Згенеруйте відкритий ключ на віддаленому сервері. Якщо на сервері існує файл відкритого ключа, то ви можете використовувати той самий. Знайдіть існуючий відкритий ключ укаталозі .ssh і знайдіть ім'я файлу id_rsa.pub
Якщо ви ведете журнал за допомогою облікового запису root, то файл id_rsa.pubможе існувати в наведеному нижче шляху./root/.ssh/id_rsa.pub
Дотримуйтесь наведених нижче кроків, щоб згенерувати відкритий ключ RSA та/або DSA:
anyuser@mymachine: ssh
anyuser@mymachine: ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/users/anyuser/.ssh/id_rsa ):
Type passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /users/anyuser/.ssh/id_rsa
Your public key has been saved in /users/anyuser/.ssh/id_rsa.pub.
The key fingerprint is: 32:9f:ae:b6:7f:7e:56:e4:b5:7a:21:f0:95:42:5c:d1
anyuser@mymachine
Крок 2. Імпортуйте відкритий ключ до Brocade Switch.
Увійдіть у комутатор як будь-який користувач із привілейованою роллю адміністратора та дотримуйтесь наступних команд:
switch:admin> sshutil importpubkey
Enter user name for whom key is imported: admin
Enter IP address:192.168.38.244
Remote directory:/home/unixuser/.ssh
Enter public key name(must have .pub suffix):id_rsa.pub
Enter login name: unixuser
Password:
Public key is imported successfully.
Крок 3. Перевірка автентифікації за відкритим ключем Brocade SSH
Після успішного імпорту відкритого ключа з кроку 2 наступним кроком є перевірка доступу. Щоб перевірити доступ, увійдіть на сервер Unix за допомогою того ж облікового запису, який використовувався для генерації RSA-ключа.
Перемикач SSH на brocade за допомогою наведеної нижче команди:
Syntax: ssh username@hostname or ssh username@Switch IP
Ex: ssh admin@SANSwitch
Якщо команда ssh не запитує пароль, це означає, що налаштування для аутентифікації за відкритим ключем Brocade SSH виконано успішно.