• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR路由器SSH登录 + RSA认证功能的配置

2006-09-26 发表
  • 0关注
  • 0收藏 1422浏览
粉丝: 关注:

MSR路由器

SSH登录 + RSA认证功能的配置

 

关键词:MSR;SSH;Stelnet;RSA

 

一、组网需求

MSR开通SSH服务,主机通过RSA认证方式SSH登录到MSR

设备清单:MSR路由器1台

二、组网图:

三、配置步骤:

设备和版本:MSR、Version 5.20, Beta 1105。

MSR配置命令1

//MSR生成1024位的rsa本地密钥对

[MSR]rsa local-key-pair create

The range of public key size is (512 ~ 2048).

NOTES: If the key modulus is greater than 512,

       It will take a few minutes.

Input the bits in the modulus[default = 512]:1024

Generating keys...

.......++++++

........++++++

...................++++++++

............++++++++

Done!

[MSR]

MSR配置命令2——粘贴客户端SSHKey.exe转换好的公钥

//粘贴主机生成rsakey格式的1024位公钥,命名为msr

[MSR]rsa peer-public-key msr

You already have RSA public key named msr.

RSA public key view: return to System View with "peer-public-key end".

//开始引入公钥

[MSR-rsa-public-key]public-key-code begin

RSA key code view: return to last view with "public-key-code end".

//将主机的公钥粘贴至命令行

[MSR-rsa-key-code]30818602 818062CF E079DC75 0296B626 17B90530 3470676C

[MSR-rsa-key-code]1475FEB5 13DC9A54 07DA9A63 F5EE69B8 82CF15E3 1835FDF2

[MSR-rsa-key-code]C527F1B4 11278117 2F7B8BDE 65EFFF78 6C0A885D 10A93315

[MSR-rsa-key-code]204A2C12 81636A4C 5541941F 33813E77 08F11EDD D7B1336C

[MSR-rsa-key-code]ABBD81C6 7A97C3FF 84A465F2 274D5F22 AEF1B0CD E46FC791

[MSR-rsa-key-code]17DC4A54 A3E0ACA9 2FC36652 9DBB0201 25

//完成公钥粘贴

[MSR-rsa-key-code]public-key-code end

//完成公钥文件生成

[MSR-rsa-public-key]peer-public-key end

MSR配置命令2——直接引入客户端KeyGen.exe生成的公钥

//通过文件引入方式引入公钥,要求主机的sshkey格式公钥文件下载到路由器

[msr]rsa peer-public-key msr import sshkey msr

MSR关键配置脚本

#

 //并发配置用户数量为5

 configure-user count  5

#

 rsa peer-public-key msr

  public-key-code begin

   308186

     028180

       62CFE079 DC750296 B62617B9 05303470 676C1475 FEB513DC 9A5407DA 9A63F5EE

       69B882CF 15E31835 FDF2C527 F1B41127 81172F7B 8BDE65EF FF786C0A 885D10A9

       3315204A 2C128163 6A4C5541 941F3381 3E7708F1 1EDDD7B1 336CABBD 81C67A97

       C3FF84A4 65F2274D 5F22AEF1 B0CDE46F C79117DC 4A54A3E0 ACA92FC3 66529DBB

     0201

       25

  public-key-code end

 peer-public-key end

#

interface Ethernet0/0

 port link-mode route

 ip address 1.0.0.1 255.255.255.0

#

 //SSH服务器配置,

 ssh server enable

 //为登录用户client1分配公钥msr

 ssh user client1 assign rsa-key msr

 //SSH登录用户client1及对应的认证类型为rsa

 ssh user client1 authentication-type rsa

 //SSH用户client1的服务类型为stelnet,即安全Telnet

 ssh user client1 service-type stelnet

#

user-interface vty 0 4

 //vty登录用户需要进行aaa认证

 authentication-mode scheme

 //指定登录用户的级别

 user privilege level 3

#

Putty制作公钥对并登录示意

打开PuttyGen.exe,根据下图配置好参数,如选择生成SSH2 RSA密钥,密钥长度1024,然后点击Generate

点击Generate后,开始生成密钥对,在这个过程中需要鼠标在红框内反复移动

密钥对生成之后会有一些显示信息,我们需要保存公钥和私钥,分别有对应的按钮Save public key和Save private key

保存公钥,注意公钥名称和保存目录,这个保存的公钥可以直接上传到路由器,路由器直接使用rsa peer-public-key进行引入即可,可以不用进行转换等工作

保存私钥时有警告,这是因为没有配置私钥的访问密码,这没有关系,选择“是”

注意私钥文件名和保存目录

通过PuttyGen生成的公钥是不能直接用来粘贴的,必须转换,使用工具SSHKey.exe,点击浏览选择公钥文件,点击“转换”

绿框内为转换前的公钥,上面为转换后的RSA公钥,点击保存将转换后的公钥保存

保存好转换后的公钥就可以让路由器进行粘贴工作了,在路由器成功粘贴公钥或引入工作并配置好SSH UserPC就可以使用SSH进行登录了,此时需要打开Putty.exe,如下图所示指定SSH服务器(MSR)的地址,端口,然后到左边目录树的SSH->Auth

Auth页面中,需要选择私钥,如下图所示,然后就可以点击Open登录SSH服务器了。

 

四、配置关键点

1) MSR上需要生成本地密钥对;

2) PC上也需要生成RSA密钥对,如使用Putty自带的PuttyGen + SSHKey;

3) MSR上可以通过文件引入SSH格式的公钥,也可以通过文字粘贴RSA格式的公钥,即MSR配置命令2可以各选其一;

4) SSH为特定用户指定其公钥;

5) 将登录用户认证类型改为rsa。

若您有关于案例的建议,请反馈:

作者在2010-09-13对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作