Authenticatietoetsen genereren en uploaden naar apparaten |Junos Space 24.1 (2024)

Junos Space Network Management Platform kan Authenticatea Device Authenticatea, hetzij met behulp van referenties (gebruikersnaam en wachtwoord) of ByKeys.Junos Space Network Management Platform ondersteunt RSA, DSA, ANDECDSA Public-Key cryptografische principes om sleutelgebaseerde authenticatie uit te voeren. U kunt een sleutelgrootte van 2048 of 4096 bits selecteren.Junos Space Platform omvat een standaardset van publiek-private sleutelparen;De public keyi's zijn geüpload naar het apparaat en de privésleutel wordt opgeslagen op de JunosSpace -server.

Opmerking:

Als u een nieuwe set sleutels hebt gegenereerd, kunt u de nieuwe sleutels naar de apparaten uploaden of sleutelconflicten oplossen wanneer de apparaat is losgekoppeld van Junos Space Platform.Raadpleeg voor meer informatie over de sleutelconflictenKeyconflicten oplossen.

De volgende taken beschrijven hoe de GenerateKeys in Junos Space Platform en de openbare sleutels naar de apparaten uploaden:

Authenticatietoetsen genereren

Om een openbaar/privé -sleutelpaar te genereren voor Authentication During Login naar netwerkapparaten:

  1. Selecteer op de Junos Space Network Management Platform gebruikersinterfaceAdministratie> Stof.

    De stoffenpagina wordt weergegeven.

  2. Klik op het SSH -sleutelpictogram beheren op de actiesbalk.

    Het pop-upvenster Key Generator wordt weergegeven.

  3. (Optioneel) in deWachtwoordzinVeld, Voer Apassphrase in om te gebruiken om de privésleutel te beschermen, die blijft op het systeem met Junos Space Network Management Platform en is gebruikt tijdens het inloggen van apparaten.De wachtwoordzin moet een minimum aan een maximum van 40 tekens hebben.Een lange wachtwoordzin is moeilijker te breken brute-force raden.Space, Tab en Backslash (\) tekens zijn niet toegestaan.Hoewel niet verplicht, wordt het aanbevolen om een ​​wachtwoordzin in te stellen om te voorkomen dat aanvallers de controle over uw systeem krijgen en zich aanmelden bij uw beheerde netwerkapparaten.
  4. (Optioneel) Selecteer deToon Passwoordzinselectievakje om de wachtwoordzin te bekijken die u hebt ingevoerd.
  5. Selecteer in de vervolgkeuzelijst Algoritme de sleutelalgoritmusing om de sleutel te genereren.

    De opties zijn RSA, DSA en ECDSA.Standaard is RSA geselecteerd.

  6. Selecteer in de vervolgkeuzelijst Key Grootte de lengte van het sleutelalgoritme dat naar de apparaten is geüpload.

    De opties zijn 2048 bits en 4096 bits.Standaard, 2048 bitsis geselecteerd.

  7. (Optioneel) Plan het Junos Space Network Management -platform om op een later tijdstip of onmiddellijk authenticatietoetsen te genereren.

    Opmerking:

    De geselecteerde tijd in de planner komt overeen met de Junos Space Server -tijd, maar gebruikt de lokale tijdzone van de ClientComputer.

  8. KlikGenereren.

    Het dialoogvenster SSH Key Taakinformatie beheren verschijnt, displaya taak -ID link voor sleutelgeneratie.Klik op de link om te bepalen of de sleutel met succes wordt gegenereerd.

Opmerking:

Als er al geplande rapportgeneratie- of configuratie -backup -taken zijn wanneer u de SSH -toets wijzigt, zorg er dan voor dat u de SSH -toets vervolgens bijwerkt op de SCP -server.

Authenticatietoetsen uploaden naar meerdere beheerde apparaten voor het eerst

Authenticatietoetsen uploaden naar meerdere beheerde apparaten voor het eerst:

  1. Selecteer op de Junos Space Network Management Platform gebruikersinterfaceApparaten> Apparaatbeheer.

    De pagina voor apparaatbeheer wordt weergegeven.

  2. Klik op het pictogram Upload Sleutels naar apparaten op de actiesbalk.

    Het pop-upvenster Uploadsleutels naar apparaten wordt weergegeven.

  3. U kunt de sleutels uploaden naar één apparaat of meerdere apparaten:

    Om sleutels naar een enkel apparaat te uploaden:

    1. Selecteer deHandmatig toevoegenOptieknop.

      De sectie Authentication Details die verschijnt, geeft de observaties weer met betrekking tot het handmatig uploaden van sleutels naar een enkel apparaat.

    2. Selecteer deIP adresofHostnaamOptieknop.

      Als u de IP -adresoptie hebt geselecteerd, voert u het IP -adres van het apparaat in.

      Opmerking:

      U kunt het IP -adres invoeren in IPv4- of IPv6 -indeling.

      Als u de optie HostName hebt geselecteerd, voert u de hostnaam van het thedevice in.

    3. In deApparaatbeheerderVeld, voer de passende gebruikersnaam in voor dat apparaat.
    4. In deWachtwoordVeld, voer het wachtwoord -forth -apparaat in.
    5. (Optioneel) Selecteer deAutoriseren andere gebruiker op apparaatselectievakje en voer de gebruikersnaam in in deGebruiker op apparaatveld.

      Als de gebruikersnaam u opgeeft in deGebruiker op apparaatVeld bestaat niet op het apparaat, een gebruiker met deze gebruikersnaam is gecreëerd en de sleutel is geüpload voor deze gebruiker.Als deGebruiker tereviceVeld is niet opgegeven, vervolgens wordt de sleutel geüpload voor de gebruiker van de apparaatbeheerder op het apparaat.

    6. KlikVolgende.

      U wordt doorgestuurd naar de volgende pagina.Deze pagina geeft de details weer van het apparaat dat u heeft ingevoerd - IP -adres/hostnaam, apparaatbeheerder, wachtwoord en gebruiker op apparaat.

    7. KlikFinishom sleutels naar het apparaat te uploaden.

      Het dialoogvenster Jobinformatie verschijnt.

    8. (Optioneel) Klik op de taak -ID in het dialoogvenster Taakinformatie om taakgegevens te bekijken voor het uploaden van sleutels naar het apparaat.

      De pagina Job Management verschijnt.Bekijk de werkgegevens om te weten of deze baan succesvol is.

    Om sleutels te uploaden naar meerdere apparaten:

    1. UitkiezenImporteren van CSV.
    2. (Optioneel) Om een voorbeeld CSV -bestand te zien als een patroon voor het instellen van uw eigen CSV -bestand, selecteert uBekijk monster CSV.Een afzonderlijke Window verschijnt, zodat u een voorbeeld CSV -bestand kunt openen of downloaden.

      Raadpleeg het voorbeeld CSV -bestand voor het formaat van het invoeren van de naam van deedevice, IP -adres, apparaatwachtwoord en een gebruikersnaam op het apparaat. Als de gebruikersnaam die u opgeeft in de gebruiker op de apparaatkolom, is een gebruiker niet op het apparaat, een gebruiker met deze gebruikersnaam isgemaakt en theKey is geüpload voor deze gebruiker.Als de gebruiker op de apparaatkolom niet is gespecificeerd, wordt de sleutel geüpload voor de apparaatbeheerder useron het apparaat.

    3. Als u een CSV -bestand hebt met de beheerde apparaten en hun gegevens, selecteert uSelecteer een CSV om te uploaden.

      Het dialoogvenster CSV -bestand selecteren verschijnt.

    4. KlikDoorbladerenOm te navigeren naar waar het CSV -bestand zich op het lokale bestandssysteem bevindt.Zorg ervoor dat u een bestand selecteert met een .csv -extensie.
    5. KlikUploadenOm de authenticatie -keysto het apparaat te uploaden.

      Een informatiedialoogvenster geeft informatie weer over het totale aantal records dat wordt geüpload en of deze bewerking ISA -succes is.

      Junos Space Network Management Platform Toont de volgende Eerror als u probeert niet-CSV-bestandsindelingen te uploaden:Selecteer een geldig CSV -bestand met de extensie '.csv'.

    6. KlikOKIn het dialoogvenster Informatie dat wordt aangetrokken.

      Het groene vinkje naast deSelecteer een CSV om te uploadenVeld geeft aan dat het bestand succesvol is geüpload.

    7. KlikVolgende.

      U wordt doorgestuurd naar de volgende pagina.Deze pagina geeft de details weer van het apparaat dat u heeft ingevoerd - IP -adres/hostnaam, apparaatbeheerder, wachtwoord en gebruiker op apparaat.

    8. KlikFinish.

      Het dialoogvenster Jobinformatie verschijnt.

    9. (Optioneel) Klik op de taak -ID om taakdetails te bekijken voor de toetsen van sleutels naar het apparaat.

      De pagina Job Management verschijnt.Bekijk de werkgegevens om te weten of deze baan succesvol is.

    Nieuwe toetsen gegenereerd op Junos Space Platform worden automatisch geproduceerd naar alle beheerde apparaten.

Authenticatietoetsen uploaden naar beheerde apparaten met een keyconflict

Authenticatietoetsen uploaden naar een of meerdere manageddevices met een belangrijk conflict handmatig:

  1. Selecteer op de Junos Space Network Management Platform gebruikersinterfaceApparaten> Apparaatbeheer.

    De pagina voor apparaatbeheer wordt weergegeven.

  2. Selecteer de apparaten met een sleutelconflict waarnaar u authenticatietoetsen wilt uploaden en klik op het pictogram Upload naar apparaten op de actiesbalk.

    Het pop-upvenster Uploadsleutels naar apparaten wordt weergegeven.De iPAddress -velden van de apparaten zijn prepopuleerd.

  3. In deApparaatbeheerderVeld, voer de passende gebruikersnaam in voor dat apparaat.
  4. In deWachtwoordVeld, voer het wachtwoord -forth -apparaat in.
  5. Bevestig het wachtwoord door het opnieuw in te voeren in deGeef het wachtwoord opnieuw inveld.
  6. UitkiezenVolgendeom details te verstrekken voor het NextDevice.
  7. UitkiezenUploadenOm de authenticationKeys naar de beheerde apparaten te uploaden.Het dialoogvenster Upload AuthenticationKey geeft een lijst met apparaten weer met hun referenties voor uw verificatie.

Opmerking:

Als u geen gebruikersnaam in het veld Gebruikersnaam opgeeft, wordt de sleutel geüpload voor de gebruiker "Gebruikersbeheerder" op het apparaat. Als de gebruikersnaam die u opgeeft in het veld Gebruikersnaam, niet bestaat op het apparaat, is een gebruiker met deze gebruikersnaam isgemaakt en de sleutel die voor deze gebruiker is ingewikkeld.

Gerelateerde documentatie

  • Apparaatauthenticatie in het overzicht van Junosspace

  • Device Discovery ProfilesoverView

  • Belangrijke conflicten oplossen

Authenticatietoetsen genereren en uploaden naar apparaten |Junos Space 24.1 (2024)
Top Articles
Latest Posts
Article information

Author: Allyn Kozey

Last Updated:

Views: 6522

Rating: 4.2 / 5 (63 voted)

Reviews: 94% of readers found this page helpful

Author information

Name: Allyn Kozey

Birthday: 1993-12-21

Address: Suite 454 40343 Larson Union, Port Melia, TX 16164

Phone: +2456904400762

Job: Investor Administrator

Hobby: Sketching, Puzzles, Pet, Mountaineering, Skydiving, Dowsing, Sports

Introduction: My name is Allyn Kozey, I am a outstanding, colorful, adventurous, encouraging, zealous, tender, helpful person who loves writing and wants to share my knowledge and understanding with you.