配置MDS9000SCP文件传输,不用密码目录简介问题解决方案前提概述设置公共/专用密钥为在MD的用户帐户请配对设置用户帐户的公共/专用密钥对在Linux主机测试从交换机的SCP到Linux主机.
相关的思科支持社区讨论简介本文描述如何设置多层数据交换(MD)9000通过安全壳SSH协议转接信息,无需提供密码为用户.
问题使用协议类似思科安全复制(SCP),默认情况下转接从MD的文件请交换SSH,要求密码.
交互式地提供SSH密码可以是不便的,并且一些外部用户脚本可能不能交互式地提供密码.
解决方案生成在MD交换机的公共/私有密钥对并且添加公共密钥到在SSH服务器的一个用户帐户authorized_keys文件.
前提对于此示例、用SSH服务器(Redhat、Ubuntu等等)配置的一个通用的Linux服务器和客户端安装.
概述本文略述为从MDS9000的一次SSH转移要求的步骤到Linux服务器,无需提供密码,在四个步骤描述.
设置公共/专用密钥为将设置"复制"数据在交换机外面的用户帐户请配对.
(即的帐户SSH或SCP命令将被执行,在此示例"testuser")q设置用户帐户的公共/专用密钥对在Linux主机,以便用户"testuser"应该复制或移动信息在交换机外面,而不必提供从交换机提示符的密码.
q测试从交换机的SCP到Linux主机.
q设置公共/专用密钥为在MD的用户帐户请配对从MDS9000交换机,请创建用户名"testuser"与密码和角色作为网络Admin.
确保创建用户和网络Admin角色用户密钥对生成的能工作.
sw12#conftEnterconfigurationcommands,oneperline.
EndwithCNTL/Z.
sw12(config)#usernametestuserpasswordcisco_123rolenetwork-adminsw12(config)#coprunstart100%sw12(config)#SSH到从Linux主机的交换机里有在上一步创建的用户名的:sj-lnx[85]:~$sshtestuser@192.
168.
12.
112UserAccessVerificationPassword:CiscoNexusOperatingSystem(NX-OS)SoftwareTACsupport:http://www.
cisco.
com/tacCopyright(c)2002-2010,CiscoSystems,Inc.
Allrightsreserved.
Thecopyrightstocertainworkscontainedinthissoftwareareownedbyotherthirdpartiesandusedanddistributedunderlicense.
CertaincomponentsofthissoftwarearelicensedundertheGNUGeneralPublicLicense(GPL)version2.
0ortheGNULesserGeneralPublicLicense(LGPL)Version2.
1.
Acopyofeachsuchlicenseisavailableathttp://www.
opensource.
org/licenses/gpl-2.
0.
phpandhttp://www.
opensource.
org/licenses/lgpl-2.
1.
phpsw12#生成用户testuser的密钥对使用与长度的rsa1024个位.
sw12#conftEnterconfigurationcommands,oneperline.
EndwithCNTL/Z.
sw12(config)#usernametestuserkeypairgeneratersa1024generatingrsakey(1024bits).
.
.
.
.
.
generatedrsakeysw12(config)#showusernametestuserkeypairrsaKeysgenerated:TueApr1615:05:182013ssh-rsaAAAAB3NzaC1yc2EAAAABIwAAAIEAs3RocZLGp0y0sTdKXydmJDQVG//wAWXys7xk2DrcgQcofY8+bRUBAUfMasoOVUvrCvV0qOdC8woV4KgF0nQgfX/mhuKqjWHW6IEBMmPY8v+OjXn+Avj3CH8K7h1ztmbtFPo04rR7ivJx/boPQopk7mlpeocEzpVihOCIRiVJaj0=bitcount:1024fingerprint:8b:d8:7b:2f:bf:14:ee:bc:a4:d3:54:0a:9a:4d:db:60couldnotretrievedsakeyinformationsw12(config)#coprunstart100%sw12(config)#导出密钥对对Bootflash:请提供密码短语(什么您想要,记录下来它某处.
)sw12(config)#usernametestuserkeypairexportbootflash:testuser_rsarsaEnterPassphrase:sw12(config)#dirbootflash:16384Apr1515:21:312012lost+found/18693120Apr1515:22:552012m9100-s3ek9-kickstart-mz.
5.
0.
1a.
bin73579433Apr1515:23:532012m9100-s3ek9-mz.
5.
0.
1a.
bin5778Apr1515:24:482013mts.
log951Apr1615:07:012013testuser_rsa219Apr1615:07:022013testuser_rsa.
pubUsageforbootflash://sup-local143622144bytesused533487616bytesfree677109760bytestotalsw12(config)#设置用户帐户的公共/专用密钥对在Linux主机复制用户testuser的rsa公共密钥从在Linux主机上的交换机有用户名的"testuser"已经存在.
请注意:您将需要为可能或可能不是相同的作为的用户名testuser提供密码什么在交换机以前创建.
亚洲云Asiayun怎么样?亚洲云Asiayun好不好?亚洲云成立于2021年,隶属于上海玥悠悠云计算有限公司(Yyyisp),是一家新国人IDC商家,且正规持证IDC/ISP/CDN,商家主要提供数据中心基础服务、互联网业务解决方案,及专属服务器租用、云服务器、云虚拟主机、专属服务器托管、带宽租用等产品和服务。Asiayun提供源自大陆、香港、韩国和美国等地骨干级机房优质资源,包括B...
小渣云 做那个你想都不敢想的套餐 你现在也许不知道小渣云 不过未来你将被小渣云的产品所吸引小渣云 专注于一个套餐的商家 把性价比 稳定性 以及价格做到极致的商家,也许你不相信36元在别人家1核1G都买不到的价格在小渣云却可以买到 8核8G 高配云服务器,并且在安全性 稳定性 都是极高的标准。小渣云 目前使用的是美国超级稳定的ceranetworks机房 数据安全上 每5天备份一次数据倒异地 支持一...
舍利云怎么样?舍利云推出了6核16G超大带宽316G高性能SSD和CPU,支持全球范围,原价516,折后价200元一月。原价80美元,现价30美元,支持地区:日本,新加坡,荷兰,法国,英国,澳大利亚,加拿大,韩国,美国纽约,美国硅谷,美国洛杉矶,美国亚特兰大,美国迈阿密州,美国西雅图,美国芝加哥,美国达拉斯。舍利云是vps云服务器的销售商家,其产品主要的特色是适合seo和建站,性价比方面非常不错,...