[index] CentreCOM AR560S コマンドリファレンス 2.9

ADD SSH USER

カテゴリー:運用・管理 / Secure Shell


ADD SSH USER=username {PASSWORD=password|KEYID=key-id} [IPADDRESS=ipadd] [MASK=ipadd]

username: ユーザー名(1〜15文字)
password: パスワード(1〜31文字)
key-id: 鍵番号(0〜65535)
ipadd: IPアドレスまたはネットマスク


SSHユーザーを追加する。

このとき、該当ユーザーの認証方式をパスワード認証とRSA認証から選択する。

ルーターに対するSSHアクセスは、このコマンドで登録したユーザーに限られる。SSHユーザーが登録されていない場合、ルーターに対するSSH接続はすべて拒否される。

ユーザー認証データベースに登録されているものと同じログイン名を指定した場合、SSHユーザーにはデータベースと同じユーザー権限が適用される。一方、認証データベースに登録されていないSSHユーザーの権限はUSERレベルとなる。



パラメーター

USER: SSHユーザー名。

PASSWORD: SSHパスワード。パスワード認証を使用するときに指定する。ユーザー認証データベースのパスワードと同じでなくてもよい。KEYIDと同時に指定することはできない。

KEYID: ユーザーのRSA公開鍵番号(CREATE ENCO KEYでインポートしたもの)。RSA認証を使用するときに指定する。PASSWORDと同時に指定することはできない。

IPADDRESS: ログイン元(SSHクライアント)のIPアドレス。MASKと組み合わせて、ログイン元を制限するときに使う。デフォルトでは制限なし。

MASK: ネットマスク。IPADDRESSパラメーターと組み合わせて、ログイン元ホストを制限するときに使う。



Manager権限を持つユーザー「admin」をSSHユーザーとして登録する(RSA認証)。ユーザーのRSA公開鍵は、ENCOモジュールの鍵番号「10」として登録されている。
ADD USER=admin PASSWORD=jogefoge PRIVILEGE=MANAGER
ADD SSH USER=admin KEYID=10

ユーザー「sshuser」を登録する。認証方式はパスワード認証。
ADD SSH USER=sshuser PASSWORD=sshpasswd



関連コマンド

CREATE ENCO KEY
DELETE SSH USER
SET SSH USER
SHOW SSH USER



参考

The SSH (Secure Shell) Remote Login Protocol, T. Ylonen, 15 November 1995.


(C) 2010-2014 アライドテレシスホールディングス株式会社

PN: 613-001314 Rev.G