Cisco Cisco SG200-26P 26-port Gigabit PoE Smart Switch Mode D'Emploi

Page de 292
安全:SSH 客户端
常见任务
 
思科 200 系列智能型交换机管理指南 
247
21
常见任务
本节介绍了一些使用 SSH 客户端执行的常见任务。参考的所有页面均可在菜单树的“SSH 客户端”分支下
找到。
工作流程 1:要配置 SSH 客户端以及将数据传输到 SSH 服务器/传输来自 SSH 服务器的数据,请执行
以下步骤:
步骤  1
确定要使用的验证方法:密码或公共/专用密钥。使用“SSH 用户验证”页面。
步骤  2
如果已选择密码方法,请执行以下步骤:
a.
能够实现真正的安全数据传输后,在“SSH 用户验证”页面中创建全局密码,或者在“升级/备份固件/语
言”或“下载/备份配置/日志”页面中创建临时密码。
b.
在“升级/备份固件/语言”页面中选择通过 SCP (藉由 SSH) 选项,以使用 SCP 来升级固件、引导映像或语
言文件。可以在此页面中直接输入密码,或者可以使用在“SSH 用户验证”页面中输入的密码。
c.
在“下载/备份配置/日志”页面中选择通过 SCP (藉由 SSH) 选项,以使用 SCP 来下载/备份配置文件。可以
在此页面中直接输入密码,或者可以使用在“SSH 用户验证”页面中输入的密码。
步骤  3
在 SSH 服务器上设置用户名/密码,或者在 SSH 服务器上修改密码。此操作取决于服
务器,在此不做说明。
步骤  4
如果使用的是公共/专用密钥方法,请执行以下步骤:
a.
选择使用 RSA 密钥还是 DSA 密钥,创建用户名,然后生成公共/专用密钥。
b.
单击详情按钮查看生成的密钥,然后将用户名和公共密钥传输到 SSH 服务器。此操作取决于服务器,本指南
中不做说明。
c.
在“升级/备份固件/语言”页面中选择通过 SCP (藉由 SSH) 选项,以使用 SCP 来升级/备份固件或语言文件。
d.
在“下载/备份配置/日志”页面中选择通过 SCP (藉由 SSH) 选项,以使用 SCP 来下载/备份配置文件。
工作流程 2:将公共/专用密钥从一台设备导入另一台设备的步骤:
步骤  1
在“SSH 用户验证”页面中生成公共/专用密钥。
步骤  2
在“安全敏感数据管理 > 属性”页面中设置 SSD 属性,并创建一个新的本地密码。
步骤  3
单击详情查看生成的已加密密钥,然后将它们 (包括开始页脚和结束页脚)从“详
情”页面复制到外部设备。分别复制公共密钥和专用密钥。
步骤  4
登录到其他设备,然后打开“SSH 用户验证”页面。选择所需密钥的类型,然后单击
编辑。粘贴公共/专用密钥。