大型园区网络内网安全部署一般方法和配置案例(3)
导读:大型园区网络内网安全部署一般方法和配置案例,3)配置 SSH 用户认证方式 配置 SSH 用户认证方式为 Password 使用 Password 认证方式时,需要在 AAA 视图下配置与 SSH 用户同名的本地用户。 [HUAWEI] ssh user admi
大型园区网络内网安全部署一般方法和配置案例
3)配置SSH用户认证方式
- 配置
SSH用户认证方式为Password使用Password认证方式时,需要在AAA视图下配置与SSH用户同名的本地用户。
[HUAWEI] ssh user admin123 authentication-type password # 配置SSH用户认证方式为password
[HUAWEI] aaa
[HUAWEI-aaa] local-user admin123 password irreversible-cipher YsHsjx_202206 # 创建与SSH用户同名的本地用户和对应的登录密码
[HUAWEI-aaa] local-user admin123 privilege level 15 # 配置本地用户级别为15
[HUAWEI-aaa] local-user admin123 service-type ssh # 配置本地用户的服务方式为SSH
[HUAWEI-aaa] quit
- 配置
SSH用户认证方式为RSA、DSA或ECC使用RSA、DSA或ECC认证方式时,需要在SSH服务器上输入SSH客户端生成的密钥中的公钥部分。这样当客户端登录服务器时,自己的私钥如果与输入的公钥匹配成功,则认证通过。
下面以ECC认证方式为例,RSA、DSA认证方式步骤类似:
[HUAWEI] ssh user admin123 authentication-type ecc # 配置SSH用户认证方式为ecc
[HUAWEI] ecc peer-public-key key01 encoding-type pem # 配置ECC公共密钥编码格式,并进入ECC公共密钥视图,key01为公共密钥名称
Enter "ECC public key" view, return system view with "peer-public-key end".
[HUAWEI-ecc-public-key] public-key-code begin # 进入公共密钥编辑视图
Enter "ECC key code" view, return last view with "public-key-code end".
[HUAWEI-dsa-key-code] 308188 # 拷贝复制客户端的公钥,为十六进制字符串
[HUAWEI-dsa-key-code] 028180
[HUAWEI-dsa-key-code] B21315DD 859AD7E4 A6D0D9B8 121F23F0 006BB1BB
[HUAWEI-dsa-key-code] A443130F 7CDB95D8 4A4AE2F3 D94A73D7 36FDFD5F
[HUAWEI-dsa-key-code] 411B8B73 3CDD494A 236F35AB 9BBFE19A 7336150B
[HUAWEI-dsa-key-code] 40A35DE6 2C6A82D7 5C5F2C36 67FBC275 2DF7E4C5
[HUAWEI-dsa-key-code] 1987178B 8C364D57 DD0AA24A A0C2F87F 474C7931
[HUAWEI-ecc-key-code] A9F7E8FE E0D5A1B5 092F7112 660BD153 7FB7D5B2
[HUAWEI-ecc-key-code] 171896FB 1FFC38CD
[HUAWEI-ecc-key-code] 0203
[HUAWEI-ecc-key-code] 010001
[HUAWEI-ecc-key-code] public-key-code end # 退回到公共密钥视图
[HUAWEI-ecc-public-key] peer-public-key end # 退回到系统视图
[HUAWEI] ssh user admin123 assign ecc-key key01 # 为用户admin123分配一个已经存在的公钥key01
4)在服务器端生成本地密钥对
[HUAWEI] ecc local-key-pair create
Info: The key name will be: HUAWEI_Host_ECC.
Info: The key modulus can be any one of the following: 256, 384, 521.
Info: If the key modulus is greater than 512, it may take a few minutes.
Please input the modulus [default=521]:521
Info: Generating keys..........
Info: Succeeded in creating the ECC host keys.
相关阅读
-
深入探索GDB:常用调试命令详解
今天分享:深入探索GDB的介绍,请看下面详细的介绍。 GNU调试器(GDB)是一种强大的源代码级别的调试工具,用于调试各种编程语言,包括C,C++,Java,Python等。 在本篇文章中,我们将介绍一
-
如何解决服务器存储inode耗尽的问题
文章导读:如何解决服务器存储inode耗尽的问题的内容,如有不对的地方欢迎指正! 今天群里一朋友遇到这样一个问题,明明硬盘只用了 30% 左右的空间,但是却无法写入文件。 使用 df -iT 命
-
服务器可以装哪些系统 服务器一般安装什么系统?
服务器一般安装什么系统? 这对于很多电脑小白来说都是不清楚的,其实面对服务器系统我们主要分为两种,一种是Linux系统,一种是windows server服务器操作系统。 那么我们应该怎么选择服务
-
jsp怎么运行调试 详解jsp网页的运行方式
文章摘要:jsp怎么运行调试和详解jsp网页的运行方式的IT小经验,一起跟随小编看看吧! JSP全称是Java Server Pages 它和servle技术一样,都是SUN公司定义的一种用于开发动态web资源的技术 JSP实际上


