1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]

Similar documents
1 公钥管理 设备运行于 FIPS 模式时, 本特性部分配置相对于非 FIPS 模式有所变化, 具体差异请见本文相关描 述 有关 FIPS 模式的详细介绍请参见 安全配置指导 中的 FIPS 1.1 公钥管理配置命令 display public-key local public dis

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目 录(目录名)

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m

目 录(目录名)

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令..

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind

03-MAC地址认证命令

03-VLAN命令

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

next-server option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server sta

目录 1 系统基本配置命令 系统基本配置命令 clear web-login-user clock datetime clock timezone collect diag_info

2.1.5 export route-policy filter-policy export filter-policy import import route-policy ipv6-fam

目录 1 WLAN 漫游 WLAN 漫游配置命令 authentication-mode display wlan mobility display wlan mobility group display

00-组播分册索引

目 录(目录名)

目录 1 WLAN 安全 WLAN 安全配置命令 authentication-method cipher-suite dot1x supplicant eap-method dot1x supplica

H3C S3100V2-52TP-WiNet 以太网交换机 网络管理和监控命令参考 新华三技术有限公司 资料版本 :6W 产品版本 :Release 2111P02, Release 2112

verbose TFTP 配置命令 TFTP 客户端配置命令 display tftp client configuration tftp-server acl tft

1 LLDP 配置命令 1.1 LLDP 配置命令 display lldp local-information display lldp local-information [ global interface interface-type interface-number ] [ {

1 MLD 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网接口配置

授 课 主 要 内 容 回 顾 与 说 明 1 文 案 调 查 的 题 方 法 2 文 案 调 查 体 系 的 建 立 第 二 单 元 授 课 内 容 与 方 法 授 课 方 法 与 时 间 分 配 说 明 3 分 钟 第 三 章 市 场 调 查 方 法 选 择 第 二 节 实 地 调 查 法 学

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网

目录 1 RMON 配置命令 RMON 配置命令 display rmon alarm display rmon event display rmon eventlog display rmon hist

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default-

Copyright 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF NetPilot Neocean Neo

1.5招募说明书(草案)

第一章

目录 1 WLAN 用户安全 WLAN 用户安全配置命令 akm mode cipher-suite gtk-rekey client-offline enable gtk-rekey enable 1-

21-MAC地址认证命令

Chapter #

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

从 宾 馆 到 又 一 城 是 十 五 分 钟, 从 又 一 城 到 邵 逸 夫 是 十 分 钟, 去 时 一 路 上 坡 很 辛 苦, 回 时 一 路 下 坡 很 轻 松, 很 像 上 小 学 时 的 心 情, 这 是 最 初 几 天 最 深 的 感 受 有 段 时 间 很 少 走 校 内 的 路

合金投资年报正文.PDF


C++ 程序设计 告别 OJ1 - 参考答案 MASTER 2019 年 5 月 3 日 1


目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

扉页

00-MPLS分册索引

2 TFTP 配置命令 TFTP 客户端配置命令 display tftp client configuration tftp-server acl tftp tftp cli

目 录(目录名)

PKCS# PEM Erreur! Signet non défini

An b.PDF

H3C MSR 系列路由器 终端接入命令参考 杭州华三通信技术有限公司 资料版本 : C-1.11 产品版本 :MSR-CMW520-R2207

6-1 Table Column Data Type Row Record 1. DBMS 2. DBMS MySQL Microsoft Access SQL Server Oracle 3. ODBC SQL 1. Structured Query Language 2. IBM

1 配 置 文 件 管 理 设 备 支 持 两 种 运 行 模 式 : 独 立 运 行 模 式 和 IRF 模 式, 缺 省 情 况 为 独 立 运 行 模 式 有 关 IRF 模 式 的 介 绍, 请 参 见 IRF 配 置 指 导 中 的 IRF 1.1 配 置 文 件 管 理 命 令 1.1.

使用 GPG 加密 MySQL 数据库备份 版本作者内容时间 1.0 茹作军文档发布 / 9

Acrobat Distiller, Job 3

2013 C 1 #include <stdio.h> 2 int main(void) 3 { 4 int cases, i; 5 long long a, b; 6 scanf("%d", &cases); 7 for (i = 0; i < cases; i++) 8 { 9 scanf("%

igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member

扉页

终端安全2

终端安全10

声 明 Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得

01-特性差异化列表

1.5招募说明书(草案)

Ubuntu和CentOS如何配置SSH使得无密码登陆

公 文 時 效 仍 須 檢 討, 對 逾 期 及 延 誤 之 責 任 應 予 追 究 ( 各 處 室 ) 5 月 25 日 高 中 優 質 化 專 家 諮 詢 訪 視 應 確 實 做 好 準 備 ( 圖 各 處 室 ) 仍 有 高 中 學 生 騎 乘 機 車 上 下 學, 請 學

1.2.5 display local-user display user-group group local-user local-user auto-delete enable pas

財金資訊-80期.indd

r_09hr_practical_guide_kor.pdf

四、實務實習課程之實習工作日誌(請貼上掃描檔)

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

SA-DK2-U3Rユーザーズマニュアル

<4D F736F F F696E74202D DA578C657B27BA6E6ABD8BF76B5B2BA63A475B57BAABABADEB27AA8EEABD7BB50A7EFB669ABD8C4B32DBDB2A7D3B4AD2E BACDBAE65BCD2A6A15D>

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

epub83-1

AL-M200 Series

ttian

! "#$%& $()*+#$, $(-.&,./.+#/(-.&01( &-#&(&$# (&2*(,#-3.,14& $ +()5(*-#5(-#/-/#(-1#&-+)(& :;<<= > A B?

9202reply-s.doc

Microsoft Word - template.doc

影視後製全攻略 Premiere Pro After Effects Encore 自序 Adobe Premiere Pro After Effects Encore 2008 Adobe CS Adobe CS5 Adobe CS4 Premiere Pro After Effect

Microsoft Word - Datastream5.1_使用說明201110

Chap2.ppt

命令行用户 VPN StoneOS 5.0R4P3.6 TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11

CDWA Mapping. 22 Dublin Core Mapping

強化信用卡電子交易安全之研究

ebook 145-6


z x / +/- < >< >< >< >< > 3 b10x b10x 0~9,a~f,A~F, 0~9,a~f,A~F, x,x,z,z,?,_ x,x,z,z,?,_ h H 0~9,_ 0~9,_ d D 0~7,x,X,z,Z


Spyder Anaconda Spyder Python Spyder Python Spyder Spyder Spyder 開始 \ 所有程式 \ Anaconda3 (64-bit) \ Spyder Spyder IPython Python IPython Sp

论文,,, ( &, ), 1 ( -, : - ), ; (, ), ; ;, ( &, ),,,,,, (, ),,,, (, ) (, ),,, :. : ( ), ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ), ( ),,,, 1 原译作 修补者, 但在英译版本中, 被译作

胃癌早诊早治技术方案.doc

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基

第5章:汇编语言程序设计

untitled

.. 3 N

Guide to Install SATA Hard Disks

目录 1 IP 路由基础 IP 路由基础配置命令 address-family ipv address-family ipv display ip routing-table display ip r

( 一 ) 全 面 贯 彻 党 和 国 家 的 教 育 方 针 政 策, 落 实 国 家 有 关 教 育 的 法 律 法 规 ; 研 究 草 拟 江 苏 省 教 育 法 规 和 政 策, 并 组 织 实 施 ( 二 ) 研 究 教 育 发 展 战 略 思 路, 统 筹 规 划 协 调 指 导 江 苏

LSC操作说明

Transcription:

目录 1 公钥管理 1-1 1.1 公钥管理配置命令 1-1 1.1.1 display public-key local public 1-1 1.1.2 display public-key peer 1-2 1.1.3 peer-public-key end 1-4 1.1.4 public-key-code begin 1-4 1.1.5 public-key-code end 1-5 1.1.6 public-key local create 1-6 1.1.7 public-key local destroy 1-7 1.1.8 public-key local export dsa 1-7 1.1.9 public-key local export rsa 1-8 1.1.10 public-key peer 1-9 1.1.11 public-key peer import sshkey 1-10 i

1 公钥管理 1.1 公钥管理配置命令 1.1.1 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 dsa: 显示 DSA 本地密钥对中的公钥信息 rsa: 显示 RSA 本地密钥对中的公钥信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display public-key local public 命令用来显示本地非对称密钥对中的公钥信息 相关配置可参考命令 public-key local create 举例 # 显示本地 RSA 密钥对中的公钥信息 <Sysname> display public-key local rsa public ================================================ ===== Time of Key pair created: 19: 59:16 2011/12/12 Key name: HOST_KEY Key type: RSA Encryption Key ===================================================== Key code: 30819F300D06092A864886F70D010101050003818D0030818902818100BC4C392A97734A633BA0F1DB01F84E B51228EC86ADE1DBA597E0D9066FDC4F04776CEA3610D2578341F5D049143656F1287502C06D39D39F28F0F5 CBA630DA8CD1C16ECE8A7A65282F2407E8757E7937DCCDB5DB620CD1F471401B7117139702348444A2D89004 97A87B8D5F13D61C4DEFA3D14A7DC07624791FC1D226F62DF30203010001 ================================================ ===== Time of Key pair created: 19: 59:17 2011/12/12 Key name: SERVER_KEY Key type: RSA Encryption Key =========== ========================================== Key code: 1-1

307C300D06092A864886F70D0101010500036B003068026100C51AF7CA926962284A4654B2AACC7B2AE12B2B 1EABFAC1CDA97E42C3C10D7A70D1012BF23ADE5AC4E7AAB132CFB6453B27E054BFAA0A85E113FBDE751EE0EC EF659529E857CF8C211E2A03FD8F10C5BEC162B2989ABB5D299D1E4E27A13C7DD10203010001 # 显示本地 DSA 密钥对中的公钥信息 <Sysname> display public-key local dsa public ===================================================== Time of Key pair created: 20:00:16 2011/12/12 Key name: HOST_KEY Key type: DSA Encryption Key ===================================================== Key code: 308201B83082012C06072A8648CE3804013082011F02818100D757262C4584C44C211F18BD96E5F061C4F0A4 23F7FE6B6B85B34CEF72CE14A0D3A5222FE08CECE65BE6C265854889DC1EDBD13EC8B274DA9F75BA26CCB987 723602787E922BA84421F22C3C89CB9B06FD60FE01941DDD77FE6B12893DA76EEBC1D128D97F0678D7722B53 41C8506F358214B16A2FAC4B368950387811C7DA33021500C773218C737EC8EE993B4F2DED30F48EDACE915F 0281810082269009E14EC474BAF2932E69D3B1F18517AD9594184CCDFCEAE96EC4D5EF93133E84B47093C52B 20CD35D02492B3959EC6499625BC4FA5082E22C5B374E16DD00132CE71B020217091AC717B612391C76C1FB2 E88317C1BD8171D41ECB83E210C03CC9B32E810561C21621C73D6DAAC028F4B1585DA7F42519718CC9B09EEF 0381850002818100CCF1F78E0860BE937FD3CA07D2F2A1B66E74E5D1E16693EB374D677A7A6124EBABD59FE4 8796C56F3FF919F999AEB97D1F2B83D9B98AC09BC1F72E80DBE337CB29989A23378EB21C38EE083F11ED6DC8 D4DBE001BA85450CEA071C2A471C83761E4CF32C174B418612CDD597B441F0CAA05DC01CB93A0ABB247C06FB A4C79054 表 1-1 display public-key local public 命令显示信息描述表 字段 描述 Time of Key pair created 本地非对称密钥对产生时间 密钥名称, 取值包括 : Key name HOST_KEY: 主机公钥 SERVER_KEY: 服务器公钥 只有密钥类型为 RSA 时, 才会存在 SERVER_KEY 密钥类型, 取值包括 : Key type RSA Encryption Key: 密钥类型为 RSA DSA Encryption Key: 密钥类型为 DSA Key code 公钥数据 1.1.2 display public-key peer display public-key peer [ brief name publickey-name ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 brief: 显示保存在本地的所有远端主机公钥的简明信息 1-2

描述 举例 name publickey-name: 显示保存在本地的指定远端主机公钥的详细信息,publickey-name 为远端 主机公钥的名称, 为 1~64 个字符的字符串, 区分大小写 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 display public-key peer 命令用来显示保存在本地的远端主机的公钥信息 如果没有指定任何参数, 则显示所有保存在本地的远端主机公钥的详细信息 可以通过 public-key peer 命令或 public-key peer import sshkey 命令将远端主机的公钥配置到本地 相关配置可参考命令 public-key peer 和 public-key peer import sshkey # 显示保存在本地的密钥名称为 idrsa 的远端主机公钥的详细信息 <Sysname> display public-key peer name idrsa ===================================== Key Name : idrsa Key Type : RSA Key Module: 1024 ===================================== Key Code: 30819D300D06092A864886F70D010101050003818B00308187028181009C46A8710216CEC0C01C7CE136BA76 C79AA6040E79F9E305E453998C7ADE8276069410803D5974F708496947AB39B3F39C5CE56C95B6AB7442D563 93BF241F99A639DD02D9E29B1F5C1FD05CC1C44FBD6CFFB58BE6F035FAA2C596B27D1231D159846B7CB9A775 7C5800FADA9FD72F65672F4A549EE99F63095E11BD37789955020123 表 1-2 display public-key peer name 命令显示信息描述表 字段 描述 Key Name Key Type Key Module Key Code 远端主机公钥的名称密钥类型, 取值包括 RSA 和 DSA 密钥模数的长度, 单位为 bit 公钥数据 # 显示保存在本地的所有远端主机公钥的简明信息 <Sysname> display public-key peer brief Type Module Name --------------------------- RSA 1024 idrsa DSA 1024 10.1.1.1 表 1-3 display public-key peer brief 命令显示信息描述表 字段 描述 Type Module 密钥类型, 取值包括 RSA 和 DSA 密钥模数的长度, 单位为比特 1-3

字段 描述 Name 远端主机公钥的名称 1.1.3 peer-public-key end peer-public-key end 视图 公钥视图 缺省级别 2: 系统级 参数 无 描述 peer-public-key end 命令用来从公钥视图退回到系统视图 相关配置可参考命令 public-key peer 举例 # 退出公钥视图 [Sysname] public-key peer key1 [Sysname-pkey-public-key] peer-public-key end [Sysname] 1.1.4 public-key-code begin public-key-code begin 视图 公钥视图 缺省级别 2: 系统级 参数 无 描述 public-key-code begin 命令用来进入公钥编辑视图 进入公钥编辑视图后, 可以开始输入密钥数据 在输入密钥数据时, 字符之间可以有空格, 也可以按回车键继续输入数据 保存公钥数据时, 将删除空格和回车符 需要注意的是, 输入的密钥数据必须满足一定的格式要求 通过 display public-key local public 命令显示的公钥可以作为输入的密钥数据 相关配置可参考命令 public-key peer 和 public-key-code end 举例 # 进入公钥编辑视图, 输入密钥 1-4

[Sysname] public-key peer key1 [Sysname-pkey-public-key] public-key-code begin [Sysname-pkey-key-code]30819F300D06092A864886F70D010101050003818D0030818902818100C0EC801 4F82515F6335A0A [Sysname-pkey-key-code]EF8F999C01EC94E5760A079BD73E4F4D97F3500EDB308C29481B77E719D164313 5877E13B1C531B4 [Sysname-pkey-key-code]FF1877A5E2E7B1FA4710DB0744F66F6600EEFE166F1B854E2371D5B952ADF6B80 EB5F52698FCF3D6 [Sysname-pkey-key-code]1F0C2EAAD9813ECB16C5C7DC09812D4EE3E9A0B074276FFD4AF2050BD4A9B1DDE 675AC30CB020301 [Sysname-pkey-key-code]0001 1.1.5 public-key-code end 视图 public-key-code end 公钥编辑视图 缺省级别 参数 2: 系统级 无 描述 举例 public-key-code end 命令用来从公钥编辑视图退回到公钥视图, 并保存用户输入的公钥 执行此命令后, 结束公钥的编辑过程, 系统自动保存配置的公钥 在存储之前, 会进行密钥合法性的检测 : 如果用户配置的公钥字符串不满足格式要求, 那么将会显示相关提示信息, 用户配置的密钥将被丢弃, 本次配置失败 ; 如果用户配置的公钥字符串合法, 则保存该公钥 相关配置可参考命令 public-key peer 和 public-key-code begin # 退出公钥编辑视图, 并保存用户配置的公钥 [Sysname] public-key peer key1 [Sysname-pkey-public-key] public-key-code begin [Sysname-pkey-key-code]30819F300D06092A864886F70D010101050003818D0030818902818100C0EC801 4F82515F6335A0A [Sysname-pkey-key-code]EF8F999C01EC94E5760A079BD73E4F4D97F3500EDB308C29481B77E719D164313 5877E13B1C531B4 [Sysname-pkey-key-code]FF1877A5E2E7B1FA4710DB0744F66F6600EEFE166F1B854E2371D5B952ADF6B80 EB5F52698FCF3D6 [Sysname-pkey-key-code]1F0C2EAAD9813ECB16C5C7DC09812D4EE3E9A0B074276FFD4AF2050BD4A9B1DDE 675AC30CB020301 [Sysname-pkey-key-code]0001 [Sysname-pkey-key-code] public-key-code end [Sysname-pkey-public-key] 1-5

1.1.6 public-key local create public-key local create { dsa rsa } 视图 系统视图 缺省级别 2: 系统级 参数 dsa: 本地密钥对类型为 DSA rsa: 本地密钥对类型为 RSA 描述 public-key local create 命令用来生成本地非对称密钥对 缺省情况下, 不存在任何非对称密钥对 需要注意的是 : 执行该命令后, 当本地非对称密钥对类型为 DSA 或 RSA 时, 会提示输入密钥模数的长度 密钥模数的最小长度为 512 比特, 最大长度为 2048 比特, 缺省长度为 1024 比特 如果已存在相应类型的密钥对, 则需要用户确认是否覆盖原有密钥对 执行此命令后, 生成的密钥对将保存在设备中, 设备重启后密钥不会丢失 相关配置可参考命令 public-key local destroy 和 display public-key local public 举例 # 生成本地 RSA 非对称密钥对 [Sysname] public-key local create rsa The range of public key size is (512 ~ 2048). NOTES: If the key modulus is greater than 512, It will take a few minutes. Press CTRL+C to abort. Input the bits of the modulus[default = 1024]: Generating Keys... ++++++++++++++++ +++++++ +++++++++ +++ # 生成本地 DSA 非对称密钥对 [Sysname] public-key local create dsa The range of public key size is (512 ~ 2048). NOTES: If the key modulus is greater than 512, It will take a few minutes. Press CTRL+C to abort. Input the bits of the modulus[default = 1024]: Generating Keys... ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++* ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ +++++++++++++++++++++++++++++++++++++++++++++++.++++++++++++++++++++++++++++++++ 1-6

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ 1.1.7 public-key local destroy public-key local destroy { dsa rsa } 视图 系统视图 缺省级别 2: 系统级 参数 dsa: 本地密钥对类型为 DSA rsa: 本地密钥对类型为 RSA 描述 public-key local destroy 命令用来销毁本地非对称密钥对 相关配置可参考命令 public-key local create 举例 # 销毁本地 RSA 非对称密钥对 [Sysname] public-key local destroy rsa Warning: Confirm to destroy these keys? [Y/N]:y # 销毁本地 DSA 非对称密钥对 [Sysname] public-key local destroy dsa Warning: Confirm to destroy these keys? [Y/N] :y 1.1.8 public-key local export dsa public-key local export dsa { openssh ssh2 } [ filename ] 视图 系统视图 缺省级别 2: 系统级 参数 openssh: 主机公钥格式为 OpenSSH ssh2: 主机公钥格式为 SSH2.0 filename: 指定导出公钥存储的文件名 文件名的详细介绍, 请参见 基础配置指导 中的 文件系统管理 描述 public-key local export dsa 命令用来根据指定格式显示本地 DSA 主机公钥或将其导出到指定文件 如果执行本命令时没有指定文件名, 则按照指定格式显示本地 DSA 主机公钥 ; 如果指定了文件名, 则将本地 DSA 主机公钥导出到指定文件并保存 1-7

举例 SSH2.0 和 OpenSSH 是两种不同类型的公钥格式, 用户需要根据服务器端支持的对端公钥格式, 来选择导出的主机公钥格式 相关配置可参考命令 public-key local create 和 public-key local destroy # 以 OpenSSH 格式导出本地 DSA 主机公钥, 文件名为 key.pub [Sysname] public-key local export dsa openssh key.pub # 以 SSH2.0 格式显示本地 DSA 主机公钥 [Sysname] public-key local export dsa ssh2 ---- BEGIN SSH2 PUBLIC KEY ---- Comment: "dsa-key-20070625" AAAAB3NzaC1kc3MAAACBANdXJixFhMRMIR8YvZbl8GHE8KQj9/5ra4WzTO9yzhSg06UiL+CM7OZb5sJlhUiJ3B7b 0T7IsnTan3W6Jsy5h3I2Anh+kiuoRCHyLDyJy5sG/WD+AZQd3Xf+axKJPadu68HRKNl/BnjXcitTQchQbzWCFLFq L6xLNolQOHgRx9ozAAAAFQDHcyGMc37I7pk7Ty3tMPSO2s6RXwAAAIEAgiaQCeFOxHS68pMuadOx8YUXrZWUGEzN /OrpbsTV75MTPoS0cJPFKyDNNdAkkrOVnsZJliW8T6UILiLFs3ThbdABMs5xsCAhcJGscXthI5HHbB+y6IMXwb2B cdqey4piema8ybmugqvhwhyhxz1tqsao9lfyxaf0jrlxjmmwnu8aaacbanvclnekddt6xcatprjxssrhxfvidrjx w59qznkhl87gsbgp4ccup3kmcrzuqpz1qntfgozolzhng1ygxpp7q2k/uruuhn0bjfbkolo2/rygqdjiqb4fqwmr kwjuauygqqy+mge6dmhn0vg4gakx9mqxdibjzbzrx0bvxmdnkr22 ---- END SSH2 PUBLIC KEY ---- # 以 OpenSSH 格式显示本地 DSA 主机公钥 [Sysname] public-key local export dsa openssh ssh-dss AAAAB3NzaC1kc3MAAACBANdXJixFhMRMIR8YvZbl8GHE8KQj9/5ra4WzTO9yzhSg06UiL+CM7OZb5sJlhUiJ3B7b 0T7IsnTan3W6Jsy5h3I2Anh+kiuoRCHyLDyJy5sG/WD+AZQd3Xf+axKJPadu68HRKNl/BnjXcitTQchQbzWCFLFq L6xLNolQOHgRx9ozAAAAFQDHcyGMc37I7pk7Ty3tMPSO2s6RXwAAAIEAgiaQCeFOxHS68pMuadOx8YUXrZWUGEzN /OrpbsTV75MTPoS0cJPFKyDNNdAkkrOVnsZJliW8T6UILiLFs3ThbdABMs5xsCAhcJGscXthI5HHbB+y6IMXwb2B cdqey4piema8ybmugqvhwhyhxz1tqsao9lfyxaf0jrlxjmmwnu8aaacbanvclnekddt6xcatprjxssrhxfvidrjx w59qznkhl87gsbgp4ccup3kmcrzuqpz1qntfgozolzhng1ygxpp7q2k/uruuhn0bjfbkolo2/rygqdjiqb4fqwmr kwjuauygqqy+mge6dmhn0vg4gakx9mqxdibjzbzrx0bvxmdnkr22 dsa-key 1.1.9 public-key local export rsa 视图 public-key local export rsa { openssh ssh1 ssh2 } [ filename ] 系统视图 缺省级别 参数 描述 2: 系统级 openssh: 主机公钥格式为 OpenSSH ssh1: 主机公钥格式为 SSH1.5 ssh2: 主机公钥格式为 SSH2.0 filename: 指定导出公钥存储的文件名 文件名的详细介绍, 请参见 基础配置指导 中的 文件系统管理 public-key local export rsa 命令用来根据指定格式显示本地 RSA 主机公钥或将其导出到指定文件 1-8

举例 如果执行本命令时没有指定文件名, 则显示本地 RSA 主机公钥 ; 如果指定了文件名, 则将本地 RSA 主机公钥导出到指定文件并保存 SSH1.5 SSH2.0 和 OpenSSH 是三种不同类型的公钥格式, 用户需要根据服务器端支持的对端公钥格式, 来选择导出的主机公钥格式 相关配置可参考命令 public-key local create 和 public-key local destroy # 以 OpenSSH 格式导出本地 RSA 主机公钥, 文件名为 key.pub [Sysname] public-key local export rsa openssh key.pub # 以 SSH2.0 格式显示本地 RSA 主机公钥 [Sysname] public-key local export rsa ssh2 ---- BEGIN SSH2 PUBLIC KEY ---- Comment: "rsa-key-20070625" AAAAB3NzaC1yc2EAAAADAQABAAAAgQDAo0dVYR1S5f30eLKGNKuqb5HU3M0TTSaGlER2GmcRI2sgSegbo1x6ut5N Ic5+jJxuRCU4+gMc76iS8d+2d50FqIweEkHHkSG/ddgXt/iAZ6cY81bdu/CKxGiQlkUpbw4vSv+X5KeE7j+o0MpO pzh3w768/+u1riz+1lcwvts51q== ---- END SSH2 PUBLIC KEY ---- # 以 OpenSSH 格式显示本地 RSA 主机公钥 [Sysname] public-key local export rsa openssh ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAAAgQDAo0dVYR1S5f30eLKGNKuqb5HU3M0TTSaGlER2GmcRI2sgSegbo1x6ut5N Ic5+jJxuRCU4+gMc76iS8d+2d50FqIweEkHHkSG/ddgXt/iAZ6cY81bdu/CKxGiQlkUpbw4vSv+X5KeE7j+o0MpO pzh3w768/+u1riz+1lcwvts51q== rsa-key 1.1.10 public-key peer 视图 public-key peer keyname undo public-key peer keyname 系统视图 缺省级别 参数 描述 2: 系统级 keyname: 远端主机公钥的名称, 为 1~64 个字符的字符串, 区分大小写 public-key peer 命令用来指定远端主机公钥的名称, 并进入公钥视图 undo public-key peer 命令用来删除远端主机公钥 通过手工配置方式创建远端主机公钥时, 用户需要事先获取并记录远端主机十六进制形式的公钥, 并在本地设备上执行以下操作 : (1) 执行本命令和 public-key-code begin 命令进入公钥编辑视图 (2) 在公钥编辑视图, 手工输入远端主机的公钥 (3) 执行 public-key-code end 命令, 自动保存输入的远端主机公钥, 并退回到公钥视图 (4) 执行 peer-public-key end 命令, 从公钥视图退回到系统视图 1-9

相关配置可参考命令 public-key-code begin public-key-code end peer-public-key end 和 display public-key peer 举例 # 指定远端主机公钥名称为 key1, 并进入公钥视图 [Sysname] public-key peer key1 [Sysname-pkey-public-key] 1.1.11 public-key peer import sshkey public-key peer keyname import sshkey filename undo public-key peer keyname 视图 系统视图 缺省级别 2: 系统级 参数 keyname: 公钥名, 为 1~64 个字符的字符串, 区分大小写 filename: 指定导入公钥数据的文件名 文件名的详细介绍, 请参见 基础配置指导 中的 文件系统管理 描述 public-key peer import sshkey 命令用来配置从公钥文件中导入远端主机的公钥 undo public-key peer 命令用来删除远端主机公钥 执行本命令后, 系统会自动对指定的公钥文件中的公钥进行格式转换 ( 转换为 PKCS 标准编码形式 ), 并将该远端主机的公钥保存到本地设备 这种方式需要远端主机事先将其公钥文件保存到本地设备 ( 例如, 通过 FTP 或 TFTP, 以二进制方式将远端主机的公钥文件保存到本地设备 ) 目前, 设备能够自动识别的公钥格式为 SSH1.5 SSH2.0 和 OpenSSH 相关配置可参考命令 display public-key peer 举例 # 配置从公钥文件 key.pub 中导入远端主机的公钥, 公钥名称为 key2 [Sysname] public-key peer key2 import sshkey key.pub 1-10