Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 388

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Verwenden der SSH-Clientfunktion
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Kennwörter
Wenn Sie die Kennwortmethode verwenden möchten, stellen Sie zuerst sicher,
dass auf dem SSH-Server ein Benutzername und ein Kennwort eingerichtet ist.
Dazu verwenden Sie nicht das Verwaltungssystem des Switch. Das
Serverkennwort können Sie jedoch über das Verwaltungssystem des Switch
ändern, nachdem Sie auf dem Server einen Benutzernamen eingerichtet haben.
Dann müssen Sie den Benutzernamen und das Kennwort im Switch erstellen.
Wenn Daten vom Server an den Switch übertragen werden, müssen der vom
Switch angegebene Benutzername und das entsprechende Kennwort mit dem
Benutzernamen und Kennwort auf dem Server übereinstimmen.
Die Daten können mit einem während der Sitzung ausgehandelten einmaligen
symmetrischen Schlüssel verschlüsselt werden.
Für jeden verwalteten Switch ist ein eigener Benutzername und ein
entsprechendes Kennwort erforderlich. Sie können jedoch für mehrere Switches
den gleichen Benutzernamen und das gleiche Kennwort verwenden.
Die Kennwortmethode ist die Standardmethode für den Switch.
Öffentliche/private Schlüssel
Zum Verwenden der Methode mit öffentlichen und privaten Schlüsseln erstellen
Sie auf dem SSH-Server einen Benutzernamen und einen öffentlichen Schlüssel.
Der öffentliche Schlüssel wird wie unten beschrieben im Switch generiert und
dann auf den Server kopiert. Die Aktionen zum Erstellen eines Benutzernamens
auf dem Server und zum Kopieren des öffentlichen Schlüssels auf den Server
werden in diesem Handbuch nicht beschrieben.
Beim Starten des Switch werden RSA- und DSA-Standardschlüsselpaare für den
Switch generiert. Einer dieser Schlüssel wird zum Verschlüsseln der vom SSH-
Server heruntergeladenen Daten verwendet. Standardmäßig wird der RSA-
Schlüssel verwendet.
Wenn der Benutzer einen oder beide dieser Schlüssel löscht, werden sie erneut
generiert.
Die öffentlichen und privaten Schlüssel sind verschlüsselt und im Speicher des
Geräts gespeichert. Die Schlüssel sind Bestandteil der Gerätekonfigurationsdatei
und der private Schlüssel kann dem Benutzer in verschlüsselter oder
unverschlüsselter Form angezeigt werden.
19
379

Werbung

loading