z/OS OpenSSH简介

正如你所知道的,OpenSSH 可以提供更加安全、可靠的login,remote execution 以及文件传输。z/OS OpenSSH 作为 Secure Shell 在z/OS 上的实现能够提供更具特性和性能优良的数据传输。之所以说z/OS OpenSSH 更具特性,是因为z/OS OpenSSH 在实现了开源Secure Shell在UNIX平台上所具有的大部分功能的同时,充分利用了z/OS 的支持。例如,OpenSSH keys 可以存储在 RACF 中,将数据传输产生的信息记录在SMF Type 119 records以便监测传输行为以及对部分加密算法采用硬件实现。很显然,这些特性无疑会使得 z/OS OpenSSH 更加安全、可靠,而部分加密算法依靠底层硬件来实现,对于大规模数据传输来说,会在很大程度上提升传输性能。从目前掌握的信息来看,z/OS OpenSSH 或许是最受欢迎也是最流行的 IBM Ported Tools for z/OS。说了z/OS OpenSSH 这么多优点,你可能会问在实践中我们可以怎样使用它,下面就先给大家简单介绍一下在主机环境下利用 z/OS OpenSSH 传输数据的一种方法。

在 USS环境下,直接调用 z/OS OpenSSH commands 或者借助于Shell 脚本。这种方式一般是我们最常用 的, 先 rlogin 到USS 环境下(OMVS 环境不支持OpenSSH 命令),然后直接在命令行输入要执行的 z/OS OpenSSH 命 令或者预先将要执行的命令写入脚本中,再运行这个shell 脚本。下面给大家看一个具体的实例,这个例子涵盖了从最开始生成RAS key到完成最后文 件传输的整个过程。 例子中我们采用 PublicKeyAuthentication 认 证方法,我们的目标是将 Linux 服务器上的文件/home/sshtest/test 传输到主机上,Linux服务器 的 IP address 是shuttst.cn.ibm.com。我们将主机作为client端,Linux服务器作为 server 端。

第一步,我们在client端通过ssh-keygen 命令生成带有 passphrase 的 RSA Keys,具体过程如图 1-01 所示:

图 1-01

然后将生成的public key id_rsa.pub 写入 server 端的 ~/.ssh/authorized_keys 中,写好的文件如图 1-02 所示。

图 1-02

第二步,将 server 端的public key /etc/ssh/ssh_host_rsa_key.pub 写入 client 端的 /etc/ssh/ssh_know_hosts 或者 ~/.ssh/known_hosts 中。这里提醒一下,要记得将 server 端 IP address 和 host name 加在 key 值的前面,如图 1-03 所示:

时间: 2024-10-30 17:11:29

z/OS OpenSSH简介的相关文章

z/OS操作系统可执行文件简介

z/OS是当前IBM大型主机上运行的最先进最现代化的操作系统.z/OS的前身是著名的OS/360操作系统,从其1964年发布以来,到今年(2013年)9月份将要发布的的z/OS V2R1已经经历了半个世纪的演变.z/OS系列的主机操作系统以其高可靠性(Reliability).高可用性(Availability)和高服务性(Serviceability),以及I / O处理能力和向后兼容(Backword compatibility)著称.在z/OS操作系统上面,可执行文件的变迁完美的诠释了大型

IBM Business Process Manager on z/OS简介说明

IBM Business Process Manager 是整个面向服务架构 (SOA) 的一部分,它结合了简单性.易用性和任务管理功能,同时支持企业集成和事务流程管理需求.在 BPM 发行版本 7.5.0.1 之前,使用 WebSphere Lombardi Edition 开发的流程应用程序无法在 z/OS 平台上运行.另一个限制是,现有的 WebSphere Lombardi Edition 服务器无法将 DB2® on z/OS 用作产品数据库. WebSphere Process Se

如何使用Perl模块与主机z/OS系统交互

Perl 经常用于开放平台上的系统配置和管理自动化, 但也可以灵活运用在主机系统上.本文将介绍CPAN上与z/OS相关的三个Perl模块Net::FTP. MVS::JESFTP和Net::Telnet,并结合实例讲解其用法和注意事项.使用这些模块将有助于提高z/OS系统管理员和测试人员的工作效率. 1 简介  在日常工作中,通常会使用不同的工具在PC与z/OS系统之间进行交互.我们可以使用FTP上传或下载各种数据集. 主机的FTP server还提供了与JES进行交互的功能[1],我们便能在P

确定在 z/OS 上的WAS中运行的应用程序的 CPU 使用情况

确定在 z/OS 上的 WebSphere Application Server 中运行的应用程序的 CPU 使用情况 简介 IBM WebSphere Application Server 环境常常托管着多个不同类型的企业应用程序,它们受不同的 Java EE 技术支持.这些应用程序通常会并发运行,每个都会消耗与它们执行的工作相对应的系统资源,比如 CPU 周期和内存.在性能测试和生产使用期间,查看每个应用程序(而不是仅查看整个应用服务器)消耗的资源常常很有用. 有许多工具可用于监视 WebS

DB2 for z/OS中LOB(Large Object)对象使用介绍

match为了存储一些复杂的文件.图像和视频,DB2 for OS/390 Version 6 引入了LOB(Large Object)技术,用于支持小于2G的单个LOB对象,同时允许单一LOB列共存储65536 TB的数据.DB2支持以下三种类型的LOB对象: BLOB(BInary Large Object):二进制的LOB对象,用于存储图像.声音以及视频: CLOB(Character Large Object): 字符LOB对象,用于存储字符数据: DBCLOB(Double Byte

z/OS LDAP客户定制化的安装配置经验

名词解释: LDAP: Light Directory Access Protocol轻型目录访问协议 DSCONFIG: 是LDAP安装时用于生产配置文件的工具 随着z/OS主机的发展,越来越多的客户选择了z/OS LDAP服务器来提供用户验证和目录访问控制服务.它有着性能强大,多种网络拓扑结构的特点,可以提供多种可能的解决方案,同时在新的版本中提供越来越多的新功能. 本文将介绍客户环境与实验室测试环境的差别,安装时要根据客户的环境做定制化的安装. 在实施安装阶段,需要根据客户的环境,和管理要

CIM on z/OS的功能和特点

公共信息模型 CIM(Common Information Model)是一个与具体实现无关,用于描述管理信息的概念性模型. CIM 有许多不同的实现,Open Pegasus就是其中之一.Open Pegasus 是 DMTF (Distributed Management Task Force) CIM (Common Information Model) 与 WBEM (Web-Based Enterprise Management) 标准的开源实现.针对不同的平台,Open Pegasu

z/OS CIM 的安全机制及配置

1.概述 安全性一直是主机非常重要的一个方面,绝大多数主机的客户对安全性方面都有非常高的需求.z/OS CIM 虽然是基于一个开源的项目OpenPegasus,但是结合主机在安全性能方面的优势,对OpenPegasus自身安全体系进行了扩展,使CIM满足了用户在该方面的需求. SAF/RACF 是z/OS 上主要的安全管理接口和软件模块,本文将主要结合SAF/RACF讲述z/OS CIM 如何实现各个模块的安全访问以及如何进行配置. 2.安全机制概述 在z/OS中,CIM 服务器要求每个发送请求

z/OS LE对程序运行时参数的支持

z/OS 操作系统中Language Environment(LE) 组件为应用程序提供了一组强大的运行时参数(run- time option : RTO)支持.对于开发人员来说,通过在应用程序中设置恰当的RTO,不仅可以快速查看运行时环境数据,提高程序调试的效 率:而且还能够设置LE提供的一系列Callable Services,快速处理异常和中断. 1 RTO分类 LE RTO 主要分为系统环境(eg. ENV),文件(eg. FILEHIST),堆栈管理(eg. HEAP,  HEAPP