本文提供有關如何在思科商務350系列交換器上設定使用者端使用者驗證的說明。
安全殼層(SSH)是一種通訊協定,可為特定網路裝置提供安全的遠端連線。此連線提供的功能與Telnet連線類似,只是經過加密。SSH允許管理員通過命令列介面(CLI)使用第三方程式配置交換機。
在通過SSH的CLI模式下,管理員可以在安全連線中執行更高級的配置。在網路管理員實際不在網路站點的情況下,SSH連線對於遠端排除網路故障非常有用。交換機讓管理員驗證和管理使用者通過SSH連線到網路。身份驗證通過使用者可用於建立到特定網路的SSH連線的公鑰進行。
SSH客戶端功能是通過SSH協定運行的應用程式,用於提供裝置身份驗證和加密。它使裝置能夠與運行SSH伺服器的另一裝置建立安全加密連線。通過身份驗證和加密,SSH客戶端允許通過不安全的Telnet連線進行安全通訊。
為了支援開箱即用裝置(出廠預設配置的裝置)的自動配置,預設情況下禁用SSH伺服器身份驗證。
步驟1.登入到基於Web的實用程式,然後選擇Security > TCP/UDP Services
步驟2.選中SSH Service覈取方塊以啟用通過SSH訪問交換機命令提示符。
步驟3.按一下Apply啟用SSH服務。
使用此頁可以選擇SSH使用者身份驗證方法。如果選擇密碼方法,則可以在裝置上設定使用者名稱和密碼。如果選擇了公鑰或私鑰方法,您還可以生成Ron Rivest、Adi Shamir和Leonard Adleman(RSA)或數位簽章演算法(DSA)金鑰。
引導裝置時,會為該裝置生成RSA和DSA預設金鑰對。其中一個金鑰用於加密從SSH伺服器下載的資料。預設情況下使用RSA金鑰。如果使用者刪除其中一個或兩個金鑰,則重新生成它們。
步驟1.登入到交換機的基於Web的實用程式,然後在「顯示模式」下拉選單中選擇「高級」。
步驟2.從選單中選擇Security > SSH Client > SSH User Authentication。
步驟3.在Global Configuration下,按一下所需的SSH使用者身份驗證方法。
當裝置(SSH客戶端)嘗試建立到SSH伺服器的SSH會話時,SSH伺服器使用以下方法之一進行客戶端身份驗證:
在本示例中,選擇了By Password。
步驟4.在Credentials區域中,在Username欄位中輸入使用者名稱。
在本例中,使用了ciscosbuser1。
步驟5.(可選)如果您在步驟2中選擇了按密碼,請按一下該方法,然後在Encrypted或Plaintext欄位中輸入密碼。
選項包括:
在此示例中,選擇純文字檔案並輸入純文字檔案密碼。
步驟6.按一下Apply以儲存驗證組態。
步驟7。(可選)按一下Restore Default Credentials以恢復預設的使用者名稱和密碼,然後按一下OK繼續。
使用者名稱和密碼將恢復為預設值:匿名/匿名。
步驟8.(可選)按一下將敏感資料顯示為純文字檔案以純文字檔案格式顯示頁面的敏感資料,然後按一下OK繼續。
步驟9.選中您要管理的金鑰的覈取方塊。
在本示例中,選擇了RSA。
步驟10。(可選)按一下Generate以生成新金鑰。新金鑰將覆蓋選中的金鑰,然後按一下OK繼續。
步驟11。(可選)按一下Edit以編輯當前鍵。
步驟12.(可選)從Key Type下拉選單中選擇金鑰型別。
在本示例中,選擇了RSA。
步驟13。(可選)在Public Key欄位中輸入新的公鑰。
步驟14。(可選)在Private Key(私鑰)欄位中輸入新的私鑰。
您可以編輯私鑰,並且可以按一下「已加密」將當前私鑰顯示為加密文本,或者按一下「純文字檔案」將當前私鑰顯示為純文字檔案。
步驟15。(可選)按一下Display Sensitive Data as Plaintext以純文字檔案格式顯示頁面的加密資料,然後按一下OK繼續。
步驟16.按一下Apply以儲存變更,然後按一下Close。
步驟17。(可選)按一下Delete以刪除檢查的金鑰。
步驟18。(可選)出現如下所示的確認消息提示後,按一下OK刪除該金鑰。
步驟19。(可選)按一下Details檢視選中金鑰的詳細資訊。
步驟20。(可選)按一下頁面頂部的Save按鈕,將更改儲存到啟動配置檔案中。
現在,您已在思科商務350系列交換器上設定使用者端使用者驗證設定。