大家好,我想配置用密钥登陆设备,看了安全配置举例(04-H3C_SSH典型配置举例-新华三集团-H3C),有些不太明白请教一下:
1、既然在PuTTYGen里生成了RSA的公钥和私钥,也用公钥导入了交换机中,为什么还要在交换机中生成RSA、DSA、ECDSA密钥对(public-key local create rsa)?
2、在交换机中生 ,我看举例中好像并没有使用命令生成的密钥对(public-key local create rsa),那生成后是用在那里了?
3、public-key local create rsa 的含义其实和PuTTYGen生成的公私钥效果是一样的?
先行谢谢了。
(0)
最佳答案
为什么要在交换机中生成RSA、DSA、ECDSA密钥对?
在交换机中生成的密钥对用在哪里?
public-key local create rsa 命令的含义和PuTTYGen生成的公私钥效果是否一样?
public-key local create rsa
命令在交换机上生成RSA密钥对,用于SSH身份验证和数据加密。这个过程与PuTTYGen生成的RSA密钥对的目的相同,都是为了建立安全的SSH连接和数据传输。public-key local create rsa
在交换机上生成的密钥对则用于交换机自身作为SSH服务器时的身份验证。总结来说,虽然你已经在PuTTYGen中生成了RSA密钥对并将公钥导入了交换机,但为了确保交换机自身的安全性和可靠性,交换机需要在其内部生成一对密钥用于SSH服务器的身份验证和数据加密。这样做是为了保证通信的安全性和完整性,同时符合网络安全的最佳实践。
(0)
非常感谢您详细耐心的回答! 还有一点疑问,既然交换机用命令生成了公私钥,可以用作SSH服务器验证,那是不是就不用PuTTGen生成公私钥了? 另外有其它示例配置SSH连接,没有使用 public-key local create rsa 生成公私钥,只要配置了SSH相关选项,也是能通过SSH连接交换机的,那是交换机自动生成了公私钥? (ssh server enable local-user admin class manage password simple ****密码字符**** service-type ssh authorization-attribute user-role network-admin line vt 0 5 authentication-mode scheme )
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
非常感谢您详细耐心的回答! 还有一点疑问,既然交换机用命令生成了公私钥,可以用作SSH服务器验证,那是不是就不用PuTTGen生成公私钥了? 另外有其它示例配置SSH连接,没有使用 public-key local create rsa 生成公私钥,只要配置了SSH相关选项,也是能通过SSH连接交换机的,那是交换机自动生成了公私钥? (ssh server enable local-user admin class manage password simple ****密码字符**** service-type ssh authorization-attribute user-role network-admin line vt 0 5 authentication-mode scheme )