24
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
•
Le périphérique recherche l'adresse IP/le nom d'hôte du serveur SSH dans la Table des
serveurs SSH de confiance. Trois cas peuvent se présenter :
-
Si une correspondance est trouvée pour l'adresse IP/le nom d'hôte du serveur et son
empreinte, le serveur est authentifié.
-
Si une adresse IP/un nom d'hôte correspondant(e) est trouvé(e), mais qu'il n'y a
aucune empreinte associée, la recherche continue. Si aucune empreinte
correspondante n'est trouvée, la recherche prend fin et l'authentification échoue.
-
Si aucune adresse IP/aucun nom d'hôte correspondant(e) n'est trouvé(e), la
recherche prend fin et l'authentification échoue.
•
Si l'entrée du serveur SSH n'est pas trouvée dans la liste des serveurs de confiance, le
processus échoue.
Afin de prendre en charge la configuration automatique d'un appareil directement opérationnel
(appareil avec configuration d'usine), l'authentification du serveur SSH est désactivée par
défaut.
Authentification des utilisateurs SSH
Lorsqu'un périphérique (client SSH) tente de créer une session SSH sur un serveur SSH, ce
dernier fait appel à différentes méthodes pour authentifier le client. Elles sont décrites ci-
dessous.
Mots de passe
Pour utiliser la méthode du mot de passe, assurez-vous d'abord qu'un nom d'utilisateur/mot de
passe a été défini sur le serveur SSH. Cette opération ne s'effectue pas via le système de
gestion de l'appareil même si, lorsqu'un nom d'utilisateur a été défini sur le serveur, le mot de
passe du serveur peut être modifié par l'intermédiaire de ce système de gestion.
Le nom d'utilisateur/mot de passe doit alors être créé directement sur l'appareil. Lorsque le
périphérique tente de créer une session SSH sur un serveur SSH, le nom d'utilisateur/mot de
passe fourni par le périphérique doit correspondre au nom d'utilisateur/mot de passe sur le
serveur.
Les données peuvent être chiffrées à l'aide d'une clé symétrique unique négociée pendant la
session.
Chaque appareil géré doit avoir son propre nom d'utilisateur/mot de passe, bien que le même
nom d'utilisateur/mot de passe puisse être utilisé pour plusieurs commutateurs.
La méthode du mot de passe est la méthode par défaut sur l'appareil.
Sécurité : Client SSH
Vue d'ensemble
613