配置主机之间的信任关系

下面是用root用户执行配置的,也可以切换到其他用户去做这个配置,那么跳转的时候就 ssh username@192.168.1.13即可 

1.生成各个主机自己的秘钥文件 
主机a和主机b相同操作 
[root@sfxbdb04 ~]# cd .ssh 
[root@sfxbdb04 .ssh]# ls -lrt 
total 12 
-rw-r--r-- 1 root root  857 Sep 13 14:26 authorized_keys 
-rw-r--r-- 1 root root 4725 Oct 29 16:29 known_hosts 

[root@sfxbdb04 .ssh]# rm -f authorized_keys 
[root@sfxbdb04 .ssh]# rm -f known_hosts 
[root@sfxbdb04 .ssh]# ssh-keygen -t dsa     ---有的是用rsa,一路回车即可 
Generating public/private dsa key pair. 
Enter file in which to save the key (/root/.ssh/id_dsa): 
Enter passphrase (empty for no passphrase): 
Enter same passphrase again: 
Your identification has been saved in /root/.ssh/id_dsa. 
Your public key has been saved in /root/.ssh/id_dsa.pub. 
The key fingerprint is: 
34:8a:16:02:25:dc:20:ae:ee:95:b1:32:99:e7:3b:6c root@sfxbdb04.sf-express.com 

[root@sfxbdb04 .ssh]# ls -lrt 
total 8 
-rw-r--r-- 1 root root 618 Oct 30 16:55 id_dsa.pub 
-rw------- 1 root root 668 Oct 30 16:55 id_dsa 
[root@sfxbdb04 .ssh]# cat id_dsa.pub >>authorized_keys 

2.把主机a的authorized_keys传到另一台主机b相同目录 
scp authorized_keys root@192.168.1.14:/root/.ssh 

3.主机b将自身的秘钥写入authorized_keys 
[root@sfxbdb04 .ssh]# ls -l 
total 12 
-rw-r--r-- 1 root root 1854 Oct 30 16:59 authorized_keys 
-rw------- 1 root root  668 Oct 30 16:55 id_dsa 
-rw-r--r-- 1 root root  618 Oct 30 16:55 id_dsa.pub 

cat id_dsa.pub >>authorized_keys 

4.查看 
cat -n authorized_keys 

5.再把这个传回去给主机a就可以了。 
scp authorized_keys root@192.168.1.13:/root/.ssh 

6.跳转测试(2台主机都能成功执行下面2个即成功) 
ssh 192.168.1.13 
ssh 192.168.1.14 

记得第一次需要yes一下 

时间: 2024-12-29 17:41:47

配置主机之间的信任关系的相关文章

Windows Server 2003林之间的信任关系

大家应该知道,使用WIN2003创建的AD(林)中的各个域之间的信任关系默认就是双向信任可传递的.那么如果企业的应用中如果出现了两个林或更多的林时,还要进行相互的资源访问时,我们该怎么办?因为默认只是同在一个林中才能双向信任可传递,两个林(AD)间没有这个关系,那么就需要我们手动来配置林之间的信任关系,从而来保证不同林中的资源互访.比如说企业之间的兼并问题,两个公司之前都使用的是MS的AD来管理,那么大家可想而知这两家企业之前肯定是两个林,那么现在兼并后,如何让这两个林之间能够建立信任关系吗?都

创建Win2003域和Win2008域之间的信任关系,Active Directory系列之十八

今天我们更换一个实验场景,拓扑如下图所示.一个是Win2003域,另一个是Win2008域.两个域都使用各自的域控制器提供DNS解析,而且Win2008域的功能级别是Win2003,我们将为大家演示如何在这两个域之间创建信任关系. 这个实验的关键是DNS!操作系统的差异并不重要,Win2008域可以和Win2003域,甚至可以和Win2000域创建信任关系.我们要注意的是DNS的设置,每个域控制器要确保自己使用的DNS服务器不但可以解析本域的SRV记录,还可以解析与自己有信任关系域的SRV记录,

理解域信任关系,Active Directory系列之十六

在同一个域内,成员服务器根据Active Directory中的用户账号,可以很容易地把资源分配给域内的用户.但一个域的作用范围毕竟有限,有些企业会用到多个域,那么在多域环境下,我们该如何进行资源的跨域分配呢?也就是说,我们该如何把A域的资源分配给B域的用户呢?一般来说,我们有两种选择,一种是使用镜像账户.也就是说,我们可以在A域和B域内各自创建一个用户名和口令都完全相同的用户账户,然后在B域把资源分配给这个账户后,A域内的镜像账户就可以访问B域内的资源了. 镜像账户的方法显然不是一个好的选择,

防火墙安全策略-在配置zone安全策略是信任区无法访问dmz区和非信任区??

问题描述 在配置zone安全策略是信任区无法访问dmz区和非信任区?? Router>en Router#conft Enterconfiguration commands, one per line. End with CNTL/Z. Router(config)#access-list111 permit tcp 192.1.1.0 0.0.0.255 host 192.1.2.2 Router(config)#class-maptype inspect match-all trust-dm

使用NTDSUTIL删除子域的信任关系

问题:如何删除子域信任关系? 解决方案:使用NTDSUTIL删除子域的信任关系. 概述: 一般来说,当一个域的最后一个域控制器降级时,普通会员在 DCPromo 工具中选择"这个服务器是域中的最后一个域控制器"选项,这样就将该域的 meta-data(元数据)从 Active Directory 中删除了.本文介绍如果子域应硬件或者软件故障Active Directory彻底损坏无法修复时,或者如果子域控制器未首先经过降级就脱机了,该如何从 Active Directory 中删除域元

实战详解域信任关系,Active Directory系列之十七

拓扑如下图所示,当前网络中有两个域,一个域是ITET.COM,另一个域是HOMEWAY.COM.两个域内各有一个域控制器,分别是Florence和Firenze,我们让两个域使用了同一个DNS服务器. 创建域信任关系要注意DNS服务器的设置,因为DNS服务器要负责定位域控制器,关键之处在于域控制器使用的DNS服务器要能够把两个域的域控制器都定位出来.我们在实验中规划让两个域使用同一个DNS服务器,显然是出于这个考虑.如果两个域都使用域控制器作DNS,那么要使用辅助区域,转发器等技术才能保证DNS

SQL报表错误“未能为SSL/TLS安全通道建立信任关系”解决方法

  打开任何报表,都会提示:未能为 SSL/TLS 安全通道建立信任关系. 问题原因:SQL报表配置文件中,设置了SSL认证. 解决方法: 1.删除SQL报表配置文件中的SSL认证. 2.修改SQL报表配置文件: 位置:X:Program FilesMicrosoft SQL ServerMSRS10_50.MSSQLSERVERReporting ServicesReportServerrsreportserver.config 参数:,将参数值Value="2"修改为"V

安装 .Net Framework4 时出错提示“一般信任关系错误”

  安装 .Net Framework4,怎么安装都不行,老是提示"安装未成功"."沿未安装.NET Framework 4 ,原因是:一般信任关系失败.".没办法只能先放放这些比较特殊的机器了,让他们休息休息! 出现这个问题的原因是dll文件注册不正确,需要重新注册Softpub.dll, Wintrust.dll, Initpki.dll, and Mssip32.dll这四个dll文件. 如果您尝试安装 .net framwork 4时出现『安装未成功』.因为

java参数-java泛型当中String 和Object之间是什么关系

问题描述 java泛型当中String 和Object之间是什么关系 Map里面的参数可以反过来写吗 写成Map 解决方案 挺不错嘛,元旦还怎么刻苦,当然是可以的,你想要明白Map值怎么用的,反过来写意思就不一样了. Map<String,Object> 表示 name是String 类型,Object是value的类型 Map<Object,String> 表示 name是Object 类型,String是value的类型 你可以参考这个:http://blog.csdn.net