大家好,我想配置用密鑰登陸設備,看了安全配置舉例(04-H3C_SSH典型配置舉例-BOB登陆 集團-H3C),有些不太明白請教一下:
1、既然在PuTTYGen裏生成了RSA的公鑰和私鑰,也用公鑰導入了交換機中,為什麼還要在交換機中生成RSA、DSA、ECDSA密鑰對(public-key local create rsa)?
2、在交換機中生 ,我看舉例中好像並沒有使用命令生成的密鑰對(public-key local create rsa),那生成後是用在那裏了?
3、public-key local create rsa 的含義其實和PuTTYGen生成的公私鑰效果是一樣的?
先行謝謝了。
(0)
最佳答案
為什麼要在交換機中生成RSA、DSA、ECDSA密鑰對?
在交換機中生成的密鑰對用在哪裏?
public-key local create rsa 命令的含義和PuTTYGen生成的公私鑰效果是否一樣?
public-key local create rsa
命令在交換機上生成RSA密鑰對,用於SSH身份驗證和數據加密。這個過程與PuTTYGen生成的RSA密鑰對的目的相同,都是為了建立安全的SSH連接和數據傳輸。public-key local create rsa
在交換機上生成的密鑰對則用於交換機自身作為SSH服務器時的身份驗證。總結來說,雖然你已經在PuTTYGen中生成了RSA密鑰對並將公鑰導入了交換機,但為了確保交換機自身的安全性和可靠性,交換機需要在其內部生成一對密鑰用於SSH服務器的身份驗證和數據加密。這樣做是為了保證通信的安全性和完整性,同時符合網絡安全的最佳實踐。
(0)
非常感謝您詳細耐心的回答! 還有一點疑問,既然交換機用命令生成了公私鑰,可以用作SSH服務器驗證,那是不是就不用PuTTGen生成公私鑰了? 另外有其它示例配置SSH連接,沒有使用 public-key local create rsa 生成公私鑰,隻要配置了SSH相關選項,也是能通過SSH連接交換機的,那是交換機自動生成了公私鑰? (ssh server enable local-user admin class manage password simple ****密碼字符**** service-type ssh authorization-attribute user-role network-admin line vt 0 5 authentication-mode scheme )
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
非常感謝您詳細耐心的回答! 還有一點疑問,既然交換機用命令生成了公私鑰,可以用作SSH服務器驗證,那是不是就不用PuTTGen生成公私鑰了? 另外有其它示例配置SSH連接,沒有使用 public-key local create rsa 生成公私鑰,隻要配置了SSH相關選項,也是能通過SSH連接交換機的,那是交換機自動生成了公私鑰? (ssh server enable local-user admin class manage password simple ****密碼字符**** service-type ssh authorization-attribute user-role network-admin line vt 0 5 authentication-mode scheme )