SSH 서버 키 생성
보안 요구 사항에 따라 SSH 서버 키를 생성 할 수 있습니다. 기본 SSH 서버 키는 1024 비트에서 생성 된 RSA 키입니다. SSH 서버 키를 생성하려면 다음을 수행합니다.
switch (config) # ssh key { dsa [ force ] | rsa [ bits[ force ]]}
bits 인수는 키 생성에 사용되는 비트 수를 지정합니다. 범위는 768 ~ 2048 비트이며, 기본값은 1024 비트입니다.
그런 다음 SSH 서버 키를 생성하는 방법을 보여줍니다.
switch # configure terminal
Switch (config) # ssh key rsa 2048
switch (config) # Exit
Switch # Show SSH Key
Switch # copy running-config startup-config사용자 계정에 SSH 공개 키 지정
SSH 공용 키를 설정하면 암호를 요청하지 않고 SSH 클라이언트를 사용하여 로그인 할 수 있습니다. SSH 공개 키는 다음 세 가지 중 하나의 형식으로 지정할 수 있습니다.
Open SSH 형식의 SSH 공용 키 지정
사용자 계정에 SSH 형식으로 SSH 공용 키를 지정할 수 있습니다.
Open SSH 형식으로 SSH 공개 키를 지정하려면 Open SSH 형식으로 SSH 공용 키를 생성하고 다음 작업을 수행합니다.
그런 다음 Open SSH 형식으로 SSH 공개 키를 지정하는 방법을 보여줍니다.
switch # configure terminal
Switch (config) # username User1 sshkey SSH-rsa AAAAB3NzaC1yc2EAAAABIwAAAIEAy19oF6QaZl9G +3 f1XswK3OiW4H7YyUyuA50rv7gsEPjhOBYmsi6PAVKui1nIf/DQhum + lJNqJP/eLowb7ubO + lVKRXFY / G+ lJNIQW3g9igG30c6k6 + XVn + NjnI1B7ihvpVh7dLddMOXwOnXHYshXmSiH3UD/vKyziEh5S4Tplx8 =
switch (config) # Exit
Switch # show user-account
Switch # copy running-config startup-configIETF SECSH 형식으로 SSH 공용 키 지정
사용자 계정에 대해 IETF SECSH 형식으로 SSH 공용 키를 지정할 수 있습니다.
IETF SECSH 형식으로 SSH 공개 키를 지정하려면 IETF SECSH 형식으로 SSH 공용 키를 생성하고 다음 작업을 수행합니다.
PEM 포맷 된 공개 키 인증서 형식으로 SSH 공용 키 지정
사용자 계정에 PEM 포맷 된 공개 키 인증서 형식으로 SSH 공용 키를 지정할 수 있습니다.
PEM 포맷 된 공개 키 인증서 형식으로 SSH 공개 키를 지정하려면 PEM 포맷 된 공개 키 인증서 형식으로 SSH 공용 키를 생성하고 다음 작업을 수행합니다.
그런 다음 PEM 포맷 된 공개 키 인증서 형식으로 SSH 공개 키를 지정하는 방법을 보여줍니다.
switch # copy tftp :/ / 10.10.1.1/cert.pem bootflash : cert.pem
Switch # configure terminal
Switch # show user-account
Switch # copy running-config startup-configSSH 호스트 지우기
SCP 또는 SFTP를 사용하여 서버에서 파일을 다운로드하려면 서버와 신뢰할 수있는 SSH 관계를 설정합니다. 사용자 계정에 대한 신뢰할 수있는 SSH 서버 목록을 지우려면 다음 작업을 수행합니다.
SSH 서버 비활성화 된
Nexus 5000 시리즈 스위치는 기본적으로 SSH 서버가 활성화되어 있습니다.
SSH 서버 키 삭제
SSH 서버를 비활성화 한 후 SSH 서버 키를 삭제할 수 있습니다.
( 주 ) SSH를 다시 활성화하려면 먼저 SSH 서버 키를 생성해야합니다 ( 「SSH 서버 키 생성 " 참조).
Telnet 설정
Telnet 서버 활성화 된
기본적으로 Telnet 서버는 활성화 설정되어 있습니다. Nexus 5000 시리즈 스위치의 Telnet 서버를 비활성화하려면 다음을 수행합니다.
원격 장치와 Telnet 세션의 시작
Telnet 세션을 시작하여 원격 장치에 연결하기 전에 다음 작업을 수행해야합니다.
•
원격 장치의 호스트 이름을 검색하고 필요한 경우 원격 장치 사용자 이름을 가져옵니다.
•
Nexus 5000 시리즈 스위치에 Telnet 서버를 활성화합니다.
Telnet 세션을 시작하여 Nexus 5000 시리즈 스위치에서 원격 장치에 연결하려면 다음 작업을 수행합니다.
그런 다음 Telnet 세션을 시작하여 원격 장치에 연결하는 방법을 보여줍니다.
switch # 텔넷 10.10.1.1
Trying 10.10.1.1 ...
Connected to 10.10.1.1.
Escape character is '^]'.
switch login :SSH 설정 예
1 단계SSH 서버 키를 생성합니다.
switch (config) # Show SSH Key
rsa Keys GENERATED : Sat Sep 29 00:10:39 2007 ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAIEAvWhEBsF55oaPHNDBnpXOTw6 + / OdHoLJZKr + MZm99n2U0ChzZG4svRWmHuJY4PeDWl0e5yE3g3EO3pjDDmt923siNiv5aSga60K36lr39HmXL6VgpRVn1XQFiBwn4na + H1d3Q0hDt + uWEA0tk a2uOtXlDhliEmn4HVXOjGhFhoNE = bitcount : 1024 fingerprint : 51:6 d : de : 1c : c3 : 29:50:88 : df : cc : 95 : f0 : 15:5 d : 9a : df **************************** ********** could not retrieve dsa key information********************************** ****4 단계
Open SSH 형식의 SSH 공개 키를 지정합니다.
switch (config) # username User1 sshkey ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAIEAy19oF6QaZl9G +3 F1
XswK3OiW4H7YyUyuA50rv7gsEPjhOBYmsi6PAVKui1nIf/DQhum + lJNqJP/eLowb7ubO + lVKRXFY / G+ lJNIQW3g9ig
G30c6k6 + XVn + NjnI1B7ihvpVh7dLddMOXwOnXHYshXmSiH3UD/vKyziEh5S4Tplx8 =기본 설정
표 19-1 에 SSH 매개 변수의 기본 설정을 보여줍니다.
'ETC > it_network' 카테고리의 다른 글
암호를 복구하는 (0) | 2014.04.21 |
---|---|
절차에 대한 자세한ssh (0) | 2014.04.21 |
Cisco 라우터 - SSH 설정 (0) | 2014.04.21 |
허브 & 스포크 (0) | 2014.04.13 |
ccna stusy site (0) | 2014.04.05 |