6.2. INTERFACE TELNET ET SSH
NETWORK ITS v2m et ses cartes de sortie NTP et PTP disposent d'une invite de
Le LEDI
®
commande accessible par Telnet (port 9999) et SSH (port 22). Ces commandes permettent
de lire l'état du serveur, de ses paramètres et de le configurer.
En plus des fonctionnalités offertes par le protocole Telnet, le protocole SSH inclut
l'authentification et la confidentialité des données par chiffrement. Le serveur SSH du LEDI
NETWORK ITS v2m est compatible avec :
►
Les méthodes d'échange de clé "diffie-hellman-group-exchange-sha1", "diffie-hellman-
group14-sha1" et "diffie-hellman-group1-sha1",
►
Les codes d'authentification de message par fonction de hachage (HMAC) "hmac-sha1"
et "hmac-md5",
►
Les algorithmes de chiffrement (cipher) "aes128-cbc", "aes192-cbc", "aes256-cbc" et
"3des-cbc" et
►
Les clés d'utilisateur (fichier importé dans le produit) "ssh-rsa" de 2048 bits.
Pour plus de détails sur les protocoles Telnet et SSH, voir
et https://fr.wikipedia.org/wiki/Secure_Shell.
6.3. INVITE DE COMMANDE
6.3.1. Accès à l'invite de commande
L'invite de commande peut être ouvert par plusieurs applications, par exemple telnet, ssh,
Putty et Teraterm.
Un nom d'utilisateur et un mot de passe sont requis pour accéder au produit. Il s'agit de
root/gtmt si le compte racine n'a pas été désactivé ou des identifiants du compte d'utilisateur
configurable (admin/password par défaut).
Il est également possible de se connecter avec une clé publique. Cette clé et sa clé privée
peuvent être générées avec la commande "ssh-keygen" sous Linux ou Cygwin sous
Windows dans "$HOME/.ssh/id_rsa.pub" (clé publique) et "$HOME/.ssh/id_rsa" (clé privée).
Cygwin a besoin du paquet openssh pour lancer « ssh-keygen ». Le fichier contenant la clé
publique (id_rsa.pub) doit ensuite être copiée sur le serveur par FTP ou SCP dans le dossier
« .ssh » avec le nom de fichier « authorized_keys ». une seule clé RSA de 2048 bits est
prise en charge par le serveur.
MDE-LEDI-NETWORK-ITSV2m-4097V3.0
https://fr.wikipedia.org/wiki/Telnet
®
107