Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

在 Security Director 中确认设备 SSH 指纹

您可以使用“确认设备指纹”作确认从设备接收的 SSH 指纹,或解决存储在 Junos Space 数据库中的指纹与设备上的指纹之间的任何 SSH 指纹冲突。仅当安全性设备页面上的身份验证状态列显示以下状态之一时,才会启用此作: 基于凭据 - 未验证;基于密钥 – 未经验证;关键冲突 – 未经验证;或指纹冲突。

要确认一个或多个设备中的 SSH 指纹,请执行以下作:

  1. 选择 设备>安全性设备

    此时将显示“安全性设备”页面。

  2. 选择一台或多台设备。从“更多”或右键单击菜单中,选择 “确认设备指纹”

    此时将显示“确认设备指纹”页面,其中显示所选设备列表。 表 1 显示了此页面上的字段。

  3. 对于列出的每个设备,选择设备,单击 编辑 按钮,然后在新指纹字段中输入设备的新指纹。

    指纹必须是一串 16 个八位位组,采用十六进制格式,数字和小写字母用冒号分隔。

  4. 单击 确定

    此时将显示“确认确认”页面,要求您确认指纹修改。

  5. 单击

    此时将显示作业详细信息:确认设备指纹页面,其中显示作业的详细信息。如果为设备输入的指纹格式有效,则该指纹将在 Junos Space 数据库中更新。

  6. 单击 “确定 ”以关闭“作业详细信息”页面。

    您将返回到“安全性设备”页面。

表 1:确认设备指纹设置

字段

描述

主机名

显示设备的主机名。

IP 地址

显示设备的 IPv4 或 IPv6 地址。

身份验证状态

显示设备的身份验证状态。

指纹

如果“身份验证状态”列显示指纹冲突,则此字段将显示存储在 Junos Space 数据库中的设备当前指纹值。如果“身份验证状态”列显示“密钥冲突 - 未验证”,则此字段不显示任何值;基于密钥 – 未经验证;或基于证书 – 未经验证。

新指纹

如果“身份验证状态”字段显示指纹冲突,则显示从设备收到的新指纹值。如果“身份验证状态”字段显示密钥冲突 - 未验证,则显示存储在 Junos Space 数据库中的设备的当前指纹值;基于密钥 – 未经验证;或基于证书 - 未经验证