Dieser Artikel enthält Anweisungen zum Konfigurieren der Serverauthentifizierung auf einem verwalteten Switch, nicht zum Herstellen einer Verbindung zum Switch. Für einen Artikel über die Verbindung zu einem Switch über SSH + Putty, klicken Sie bitte hier, um diesen Artikel anzuzeigen.
Secure Shell (SSH) ist ein Protokoll, das eine sichere Remoteverbindung zu bestimmten Netzwerkgeräten bereitstellt. Diese Verbindung stellt Funktionen bereit, die einer Telnet-Verbindung ähneln, nur dass sie verschlüsselt ist. Mit SSH kann der Administrator den Switch über die Befehlszeilenschnittstelle (CLI) mit einem Drittanbieterprogramm konfigurieren.Der Switch fungiert als SSH-Client, der den Benutzern im Netzwerk SSH-Funktionen bereitstellt. Der Switch verwendet einen SSH-Server, um SSH-Dienste bereitzustellen. Wenn die SSH-Serverauthentifizierung deaktiviert ist, betrachtet der Switch jeden SSH-Server als vertrauenswürdig, wodurch die Sicherheit im Netzwerk beeinträchtigt wird. Wenn der SSH-Dienst auf dem Switch aktiviert ist, wird die Sicherheit erhöht.
Wenn die SSH-Serverauthentifizierung aktiviert ist, authentifiziert der auf dem Gerät ausgeführte SSH-Client den SSH-Server mithilfe des folgenden Authentifizierungsprozesses:
Hinweis: Um die automatische Konfiguration eines Switch mit werkseitiger Standardkonfiguration zu unterstützen, ist die SSH-Serverauthentifizierung standardmäßig deaktiviert.
Schritt 1: Melden Sie sich beim webbasierten Dienstprogramm an, und wählen Sie Security > TCP/UDP Services aus.
Schritt 2: Aktivieren Sie das Kontrollkästchen SSH-Dienst, um den Zugriff auf die Switch-Eingabeaufforderung über SSH zu aktivieren.
Schritt 3: Klicken Sie auf Apply, um den SSH-Dienst zu aktivieren.
Schritt 1: Melden Sie sich beim webbasierten Dienstprogramm an, und wählen Sie Security > SSH Client > SSH Server Authentication aus.
Hinweis: Wenn Sie über einen Sx350, SG300X oder Sx500X verfügen, wechseln Sie in den erweiterten Modus, indem Sie Erweitert aus der Dropdown-Liste Anzeigemodus auswählen.
Schritt 2: Aktivieren Sie das Kontrollkästchen SSH-Serverauthentifizierung aktivieren, um die SSH-Serverauthentifizierung zu aktivieren.
Schritt 3. (Optional) Wählen Sie in der Dropdown-Liste "IPv4 Source Interface" die Quellschnittstelle aus, deren IPv4-Adresse als Quell-IPv4-Adresse für Nachrichten verwendet wird, die in Verbindung mit IPv4-SSH-Servern verwendet werden.
Hinweis: Wenn die Option Auto (Automatisch) ausgewählt ist, bezieht das System die Quell-IP-Adresse aus der IP-Adresse, die auf der Ausgangsschnittstelle definiert wurde. In diesem Beispiel wird VLAN1 ausgewählt.
Schritt 4 (Optional) Wählen Sie in der Dropdown-Liste "IPv6 Source Interface" die Quellschnittstelle aus, deren IPv6-Adresse als IPv6-Quelladresse für Nachrichten verwendet wird, die für die Kommunikation mit IPv6-SSH-Servern verwendet werden.
Hinweis: In diesem Beispiel ist die Option Auto (Automatisch) ausgewählt. Das System nimmt die Quell-IP-Adresse von der IP-Adresse, die auf der Ausgangsschnittstelle definiert ist.
Schritt 5: Klicken Sie auf Apply (Anwenden).
Schritt 6: Um einen vertrauenswürdigen Server hinzuzufügen, klicken Sie unter der Tabelle Vertrauenswürdige SSH-Server auf Hinzufügen.
Schritt 7. Klicken Sie im Bereich Receiver Definition (Empfängerdefinition) auf eine der verfügbaren Methoden, um den SSH-Server zu definieren:
Folgende Optionen sind verfügbar:
Hinweis: In diesem Beispiel wird "Nach IP-Adresse" ausgewählt. Wenn "Nach Name" ausgewählt ist, fahren Sie mit Schritt 11 fort.
Schritt 8. (Optional) Wenn Sie In Schritt 6 Nach IP-Adresse ausgewählt haben, klicken Sie im Feld IP-Version auf die IP-Version des SSH-Servers.
Folgende Optionen sind verfügbar:
Hinweis: In diesem Beispiel wird Version 4 ausgewählt. Das Optionsfeld IPv6 ist nur verfügbar, wenn auf dem Switch eine IPv6-Adresse konfiguriert ist.
Schritt 9. (Optional) Wenn Sie in Schritt 7 Version 6 als IP-Adressversion ausgewählt haben, klicken Sie im Feld IPv6 Address Type (IPv6-Adresstyp) auf den IPv6-Adresstyp.
Folgende Optionen sind verfügbar:
Schritt 10. (Optional) Wenn Sie in Schritt 9 Link Local (Lokale Verbindung) als IPv6-Adresstyp ausgewählt haben, wählen Sie in der Dropdown-Liste Link Local Interface (Lokale Verbindung) die entsprechende Schnittstelle aus.
Schritt 11. Geben Sie im Feld Server IP Address/Name (Server-IP-Adresse/Name) die IP-Adresse oder den Domänennamen des SSH-Servers ein.
Hinweis: In diesem Beispiel wird eine IP-Adresse eingegeben.
Schritt 12: Geben Sie im Feld Fingerprint (Fingerabdruck) den Fingerabdruck des SSH-Servers ein. Ein Fingerabdruck ist ein verschlüsselter Schlüssel für die Authentifizierung. In diesem Fall wird der Fingerabdruck zur Authentifizierung der Gültigkeit des SSH-Servers verwendet. Wenn die IP-Adresse/der Name des Servers mit dem Fingerabdruck übereinstimmt, wird der SSH-Server authentifiziert.
Schritt 13: Klicken Sie auf Apply, um die Konfiguration zu speichern.
Schritt 14. (Optional) Um einen SSH-Server zu löschen, aktivieren Sie das Kontrollkästchen des Servers, den Sie löschen möchten, und klicken Sie dann auf Löschen.
Schritt 15. (Optional) Klicken Sie oben auf der Seite auf die Schaltfläche Speichern, um die Änderungen in der Startkonfigurationsdatei zu speichern.
Sie sollten jetzt die Authentifizierungseinstellungen für den SSH-Server auf dem verwalteten Switch konfiguriert haben.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
13-Dec-2018 |
Erstveröffentlichung |