Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 389

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Verwenden der SSH-Clientfunktion
SSH-Serverauthentifizierung
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Da der private Schlüssel nicht direkt in den privaten Schlüssel eines anderen
Switch kopiert werden kann, gibt es eine Importmethode, mit der Sie private
Schlüssel von Switch zu Switch kopieren können (siehe Beschreibung unter
Importieren von
Schlüsseln).
Importieren von Schlüsseln
Bei der Schlüsselmethode müssen Sie für jeden einzelnen Switch individuelle
öffentliche und private Schlüssel erstellen. Diese privaten Schlüssel können aus
Sicherheitsgründen nicht direkt von einem Switch zu einem anderen kopiert
werden.
Wenn im Netzwerk mehrere Switches vorhanden sind, kann die Erstellung
öffentlicher und privater Schlüssel für alle Switches Zeit raubend sein, da Sie
jeden einzelnen öffentlichen und privaten Schlüssel erstellen und dann auf den
SSH-Server laden müssen.
Eine zusätzliche Funktion erleichtert diesen Prozess durch die Möglichkeit, den
verschlüsselten privaten Schlüssel sicher an alle Switches im System zu
übertragen.
Wenn Sie in einem Switch einen privaten Schlüssel erstellen, können Sie auch eine
zugehörige Passphrase erstellen. Dieser Passphrase wird verwendet, um den
privaten Schlüssel zu verschlüsseln und ihn in den übrigen Switches zu
importieren. Auf diese Weise kann für alle Switches der gleiche öffentliche und
private Schlüssel verwendet werden.
Als SSH-Client kommuniziert ein Switch nur über einen vertrauenswürdigen SSH-
Server. Wenn SSH-Serverauthentifizierung deaktiviert ist (Standardeinstellung),
gilt jeder SSH-Server als vertrauenswürdig. Wenn SSH-Serverauthentifizierung
aktiviert ist, muss der Benutzer der Tabelle mit vertrauenswürdigen SSH-Servern
einen Eintrag für die vertrauenswürdigen Server hinzufügen. In dieser Tabelle
werden die folgenden Informationen für jeden vertrauenswürdigen SSH-Server
gespeichert (maximal 16 Server):
IP-Adresse/Hostname des Servers
Fingerprint des öffentlichen Schlüssels des Servers
Wenn SSH-Serverauthentifizierung aktiviert ist, authentifiziert der im Switch
ausgeführte SSH-Client den SSH-Server mit dem folgenden
Authentifizierungsprozess:
19
380

Werbung

loading