本文提供有关如何在Cisco Business 350系列交换机上配置服务器身份验证的说明。
安全外壳(SSH)是一种协议,可提供到特定网络设备的安全远程连接。此连接提供与Telnet连接类似的功能,但是它已加密。SSH允许管理员通过命令行界面(CLI)使用第三方程序配置交换机。交换机充当SSH客户端,为网络内的用户提供SSH功能。交换机使用SSH服务器提供SSH服务。禁用SSH服务器身份验证后,交换机会将任何SSH服务器视为受信任服务器,这会降低网络的安全性。如果交换机上启用了SSH服务,则安全性会增强。
启用SSH服务器身份验证后,设备上运行的SSH客户端使用以下身份验证过程对SSH服务器进行身份验证:
为支持使用出厂默认配置自动配置开箱交换机,默认情况下禁用SSH服务器身份验证。
步骤1.登录到基于Web的实用程序,然后选择Security > TCP/UDP Services。
步骤2.选中SSH Service复选框以通过SSH启用交换机命令提示符的访问。
步骤3.单击Apply以启用SSH服务。
步骤1.登录交换机的基于Web的实用程序,然后在Display Mode下拉列表中选择Advanced。
步骤2.选择Security > SSH Client > SSH Server Authentication。
步骤2.选中Enable SSH Server Authentication复选框以启用SSH服务器身份验证。
步骤3.(可选)在IPv4 Source Interface下拉列表中,选择其IPv4地址将用作与IPv4 SSH服务器通信中消息的源IPv4地址的源接口。
如果选择Auto选项,则系统从传出接口上定义的IP地址获取源IP地址。在本例中,选择VLAN1。
步骤4.(可选)在IPv6 Source Interface下拉列表中,选择其IPv6地址将用作与IPv6 SSH服务器通信中消息的源IPv6地址的源接口。
在本例中,选择“自动”选项。系统将从传出接口上定义的IP地址获取源IP地址。
步骤5.单击“应用”。
步骤6.要添加受信任服务器,请单击“受信任SSH服务器表”下的“添加”。
步骤7.在Server Definition区域中,单击其中一种可用方法来定义SSH服务器。
选项有:
在本例中,选择By IP address。如果选择了By name,请跳至步骤11。
第8步。(可选)如果您在第6步中选择了By IP address,请在IP Version字段中点击SSH服务器的IP版本。
可用选项包括:
在本例中,选择版本4。IPv6单选按钮仅在交换机中配置了IPv6地址时可用。
步骤9.(可选)如果在步骤7中选择版本6作为IP地址版本,则点击IPv6地址类型中IPv6地址的类型。
可用选项包括:
步骤10.(可选)如果在步骤9中选择本地链路作为IPv6地址类型,请在本地链路接口下拉列表中选择适当的接口。
第11步。在Server IP Address/Name字段中,输入SSH服务器的IP地址或域名。
在本例中,输入IP地址。
步骤12.在Fingerprint字段中,输入SSH服务器的指纹。指纹是用于身份验证的加密密钥。在这种情况下,指纹用于验证SSH服务器的有效性。如果服务器IP地址/名称与指纹之间存在匹配项,则SSH服务器将通过身份验证。
步骤13.单击“应用”保存配置。
第14步。(可选)要删除SSH服务器,请选中要删除的服务器的复选框,然后单击删除。
步骤15.(可选)单击页面顶部的Save按钮,将更改保存到启动配置文件。
您现在已在Cisco Business 350系列交换机上配置了SSH服务器身份验证设置。
是否在CBS350交换机上查找更多文章?有关详细信息,请查看以下任何链接!
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
02-Sep-2021 |
初始版本 |