Login

Benvenuto, Ospite
Nome utente: Password: Ricordami
  • Pagina:
  • 1

ARGOMENTO:

Come potrei risolvere ? 1 Anno 9 Mesi fa #1

  • verdini.office
  • Avatar di verdini.office Autore della discussione
  • Offline
  • Elite Member
  • Elite Member
  • Messaggi: 87
  • Ringraziamenti ricevuti 4
Gentilissimi/e come state ;) ? E' da parecchio tempo che non ci scriviamo :-)

Mi rivolgo a tutti voi per cercare di risolvere, con un mega workaround, un dilemma, a titolo di studio, che mi affligge da tempo.

Scenario

Un PC, uno switch 2960 con IP A e un'altro switch 2960 con IP B.

_____[SW_A]
/ |
/ |
[PC] |
\ |
\_____[SW_B]

Entrambi gli switch hanno utente con privilege 15 di nome pippo ( per essere innovativi :silly: )

Tramite putty ho generato una coppia di chiavi pubbliche e private, senza passphrase, e installate su entrambi gli switch, per utente pippo, tramite il comando ip ssh pubkey-chain specificando il relativo valore del key-hash ssh-rsa.

Il tutto poi accompagnato da un no ip ssh server authenticate user password and keyboard. B)

Così facendo da PC, come source e utilizzando putty, mi collego sia sullo Switch con IP A e B con scambio certificati.

Adesso il dilemma che non riesco a risolvere.

Vorrei installare la stessa chiave privata sugli switch in modo che se mi trovo sullo switch con IP A e digito ssh pippo verso lo switch B mi collego direttamente senza dover digitare la passwd o passphrase.

E viceversa da source Switch B allo switch A.

Ho provato in varie salse :whistle: ma non ci sono riuscito.:woohoo:

Mi potete aiutare con qualche wizard ? o, se non è possibile, indicarmi la modalità di configurazione affinchè due switch si possano collegare tra loro in ssh con uno scambio di certificati per utente pippo senza dover digitare una passwd o una passphrase ?

Cordialmente
Eros:lol:
Cordiali Saluti

Si prega Accedi a partecipare alla conversazione.

Come potrei risolvere ? 1 Anno 9 Mesi fa #2

  • jpalombi
  • Avatar di jpalombi
  • Offline
  • Administrator
  • Administrator
  • Messaggi: 2646
  • Ringraziamenti ricevuti 1112
Ciao Eros,
ho provato anche a cercare qualcosa ma non salta fuori niente. In effetti è una cosa un po' strana, niente nemmeno nei forum americani.
Un saluto!
J.
IpCert Instructor
CCENT - CCNA - CCNA CyberOps - CCNP Enterprise - CCNP Collaboration - CCNP Service Provider
CCS - Enterprise Core, Ent. Advanced Infrastructure, SP Core, SP Advanced Routing, SP VPN Services, Collaboration Core, Coll. Applications

Si prega Accedi a partecipare alla conversazione.

  • Pagina:
  • 1
Moderatori: jpalombi