Dit onderwerp bevat meer informatie over hoe u de softwaretools van OpenSSH downloadt en installeert en vervolgens controleert of de installatie juist is uitgevoerd.
OpenSSH moet worden geïnstalleerd zodat u de verificatie en communicatie mogelijk kunt maken tussen de Partition Load Manager-server en de besturende Hardware Management Console (HMC). Als door de Partition Load Manager aan een resourceaanvraag wordt voldaan, worden er HMC-opdrachten op afstand gemaakt om partitiegegevens te verzamelen en DR-bewerkingen te starten. De HMC moet worden geactiveerd voor OpenSSH door de taak "Op afstand uitvoeren van opdrachten in- of uitschakelen" op de HMC in te schakelen.
Als u een gebruiker op de HMC voor OpenSSH instelt, moet u een van de volgende rollen opgeven:
Voordat u OpenSSH kunt gebruiken, moet er een gebruiker op de HMC zijn waarvoor Opdrachten op afstand is ingeschakeld. Deze gebruiker moet ssh-sleutels uitwisselen met de HMC-gebruiker, maar dit hoeft niet dezelfde gebruiker te zijn als het plmuser-ID.
http://www.openssh.org
De OpenSSH-software wordt meegeleverd met het AIX 5.3 Expansion Pack. Deze versie van OpenSSH wordt gecompileerd en gebundeld als installp-pakket met behulp van de broncode openssh-3.7.1p2. De installp-pakketten bevatten de man-pagina's en bestanden met vertaalde berichten. Het OpenSSH-programma in de Expansion Pack CD-ROM is gelicentieerd onder de voorwaarden van de IBM Internationale licentieovereenkomst (IPLA) voor niet-gegarandeerde programma's.
Voordat u de installp-pakketten van OpenSSH installeert, moet u eerst de Open Secure Sockets Layer-software (OpenSSL), waarin de versleutelde bibliotheek zich bevindt, installeren. OpenSSL is beschikbaar in RPM-pakketten op de volgende website: AIX Toolbox for Linux Applications.
Omdat het OpenSSL-pakket een versleutelde inhoud heeft, moet u zich voor het downloaden van een pakket eerst op de website registreren. Als u de pakketten wilt downloaden, doorloopt u de volgende stappen:
Nadat u het OpenSSL-pakket hebt gedownload, kunt u OpenSSL en OpenSSH installeren.
# geninstall -d/directory R:openssl-0.9.6gwaarbij directory de naam is van de directory waarin u het OpenSSL-pakket hebt opgeslagen. Een uitvoer wordt weergegeven die lijkt op de volgende:
SUCCESSES --------- openssl-0.9.6g-3
# geninstall -Y -d/directory I:openssh.baseGebruik de markering -Y om de licentieovereenkomst van OpenSSH te accepteren nadat u deze hebt doorgelezen.
# geninstall -IapE -ddirectory openssh.base 2>&1 |pg
Overzicht van de installatie -------------------- Naam Niveau Onderdeel Event Resultaat ------------------------------------------------------------------------------- openssh.base.client 3.6.0.5200 USR APPLY SUCCESS openssh.base.server 3.6.0.5200 USR APPLY SUCCESS openssh.base.client 3.6.0.5200 ROOT APPLY SUCCESS openssh.base.server 3.6.0.5200 ROOT APPLY SUCCESS
U kunt ook de snelopdracht smitty license_on_media gebruiken om de licentieovereenkomst te bekijken. Met de snelopdracht smitty install_software kunt u OpenSSL en OpenSSH installeren.
De volgende binaire OpenSSH-bestanden worden als resultaat van bovengenoemde procedure geïnstalleerd:
SSH-toegang tot de HMC vanuit de Partition Load Manager-server
Nadat u SSH hebt geïnstalleerd, kunt u de SSH-sleutels genereren en gegevens uitwisselen met de HMC.
Als u de Partition Load Manager-server gaat uitvoeren onder het ID plmuser, moet u SSH-toegang verlenen tot de HMC vanaf de Partition Load Manager-server door de volgende stappen uit te voeren:
ssh-keygen -t rsa
scp hscroot@p5hmc1:.ssh/authorized_keys2 ~/.ssh/tmp_authorized_keys2 cat ~/.ssh/id_rsa.pub >> ~/.ssh/tmp_authorized_keys2 scp ~/.ssh/tmp_authorized_keys2 hscroot@p5hmc1:.ssh/authorized_keys2
ssh hscroot@p5hmc1 date
ssh hscroot@p5hmc1 lssyscfg -r sysAls de naam van het beheerde systeem niet is gewijzigd op de HMC via de tab Eigenschappen op het beheerde systeem, ziet de naam van het beheerde systeem er standaard las volgt uit:
eServer-9117-570-SNxxxxxxx
ssh hmcuser@hmchost lssyscfg –r lpar –m machine