设为首页收藏本站language 语言切换
查看: 2181|回复: 1
收起左侧

[分享] 关于华为S5700配置SSSH key免密码登陆

[复制链接]
发表于 2015-1-14 11:53:15 | 显示全部楼层 |阅读模式
基本步骤:
1 在客户端生成公钥和密钥(MAC下的,Windows下的自己百度)
ssh-keygen
一直回车,在~/.ssh目录下会生成公钥和私钥文件

2 对公钥进行转换,默认生成的应该是OPEN SSH的,该命令是将其转换为SSH2.0的
使用命令
ssh-keygen -f .ssh/id_rsa.pub -e -m pem | grep -v '\-\-\-\-' | base64 -d | xxd -p
保存生成的公钥(生成的公钥会在终端显示)

3 上传公钥到交换机
登录到交换机,执行命令:

rsa peer-public-key KEYNAME
public-key-code begin

然后输入刚才生成的公钥
输入完成后执行命令:

public-key-code end
peer-public-key end

这样,公钥即可完成导入了。

4 在交换机上增加ssh用户和该用户的权限、验证方式
在交换机上执行命令:
aaa
local-user username passed cipher password
local-user username privilege level 15
local-user username service-type ssh

5 配置ssh认证公钥
交换机上执行命令:
ssh user username
ssh user username authentication-type rsa
ssh user username assign rss-key KEYNAME

我第一次配置完成之后忘了给用户权限,结果没办法只能本地i再去搞一下,所以各位大大这个步骤千万别忘了,或者你再加一个用户可以远程登陆有最高权限的用户。
如果各位大大发现有什么不足的地方,欢迎提出来。
思科的设备正在尝试中,有时间再发出来。



 楼主| 发表于 2015-1-15 10:30:04 | 显示全部楼层
我擦,自己把自己坑了,这种登陆方式要在user-interface vty 0 4里面加入protocol inbound ssh,然后要赋予15权限,不然的话登陆之后就默认最低权限了,坑的不行...
沙发 2015-1-15 10:30:04 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-9 09:42 , Processed in 0.077468 second(s), 16 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表