跳转到主要内容

接入Network Edge设备

可以使用基于Web的控制台从Equinix Customer Portal访问Network Edge设备,也可以使用具有安全外壳(SSH)协议的终端仿真工具访问SSH设备。本文档讨论如何使用这些工具访问设备。

Network Edge设备访问选项

设备类型可用的选项
由 Equinix 配置(终止销售)用户通过Equinix Customer Portal创建的用户定义 SSH 凭证进行身份验证(最多可通过门户创建 5 个本地用户帐户)
自行配置的临时密码在设备部署过程中随机生成。
公钥/私钥对可用于安全的无密码 SSH 验证
注意

对于自配置的设备,强烈建议您在使用SSH或Web Console初次访问后更改门户生成的临时密码。在初始供应阶段之后,您可以根据您的业务需求选择配置其他身份验证机制。

管理临时密码

初始配置自配置设备时,会为初始设备访问目的生成临时密码。强烈建议您通过为给定用户名设置另一个密码来更改此临时密码。在设备上配置了不同且唯一的密码后,您可以通过单击_设备详细信息_的_临时_密码部分中的删除图标来删除在门户上生成的此临时密码。单击图标以显示/隐藏临时密码或复制临时密码。

一旦临时密码被删除,该操作将无法逆转。

使用Web-Concole访问Network Edge设备

基于Web的控制台访问可通过Equinix Customer Portal (Web控制台)上的安全HTTPS会话进行。登录到Equinix Customer Portal后,可以通过转至虚拟设备资源清册,选择您的设备,然后单击工具来访问控制台。在控制台访问卡中,单击打开控制台会话

网络控制台访问选项。

配置类型 / 部署类型Equinix-配置的设备自行配置的设备
单一设备部署用户定义的密码临时密码
冗余部署用户定义的密码临时密码
集群部署不适用临时密码
注意

使用万维网控制台访问时不支持复制粘贴操作。出现提示时,您必须手动输入凭据。

使用SSH协议访问Network Edge设备

可以使用安全外壳(SSH)协议访问Network Edge设备。对于配置了Equinix的设备,您可以通过在设备创建过程中在Equinix Customer Portal上创建的本地用户帐户登录。

注意

通过门户网站最多可以创建5个本地用户账户。

对于自配置的设备,您可以使用SSH协议访问设备,并使用临时密码或在设备创建过程中配置的RSA公共/私钥对来进行无密码身份验证。您需要在初次登录后更改临时密码。

SSH访问选项。

配置类型 / 部署类型Equinix-配置的设备自行配置的设备
单一设备部署用户定义的密码公钥/私钥对或临时密码
冗余部署用户定义的密码公钥/私钥对或临时密码
集群部署不适用公钥/私钥对或临时密码

为 Equinix 配置的设备创建本地 SSH 用户

如果选择了Equinix配置的设备类型,则Equinix Customer Portal允许您为Network Edge设备选择和创建本地用户名和密码。

  1. 转至附加服务,然后在添加用户卡上,选中主设备复选框BOX。
  2. 现有SSH用户列表中选择一个用户,或单击添加新SSH用户以配置新用户名和密码。此新帐户将用于使用SSH协议访问Network Edge设备。
信息

Equinix配置的设备类型已达到销售结束,新客户不再可以使用。部署自我配置的设备类型以获得更高的灵活性。

使用访问控制列表允许网络边缘通过 SSH 协议访问

默认情况下,拒绝通过面向Internet的接口发送到Network Edge设备的任何外部流量。要使用SSH协议访问设备,需要在Equinix Customer Portal中应用特定于流量的访问控制列表(ACL)。

  1. 转至附加服务,在选择访问控制列表卡上,单击编辑,然后选择主设备复选BOX。

  2. 在WAN访问控制列表下拉菜单中,选择ACL模板。或者,单击创建访问控制列表模板以配置新的ACL。

    新ACL需要允许SSH协议。您可以配置特定的源IP地址子网,并为SSH协议选择TCP (协议)和22 (目标端口或范围)。

自行配置的设备的SSH访问

RSA公钥/私钥对选项。

您将使用SSH公钥/私钥对访问Network Edge设备上的自配置设备。配置此选项。

  1. 在您的客户端系统(例如Windows、MAC 或 Linux)上生成 RSA 公钥/私钥对。
  2. 在配置过程中,请在Equinix Customer Portal上提供Network Edge设备的公钥。
  3. 应用 ACL 以允许Network Edge设备上的 SSH流量。
  4. 使用SSH访问Network Edge设备,无需密码。

要使用临时密码选项进行配置。

  1. Equinix Customer Portal上创建设备期间提供用户名。临时密码将自动生成,并可在门户的"设备详细信息"部分中使用。
  2. 使用用户名和临时密码通过 SSH 访问Network Edge设备
  3. 第一次使用后,请更改临时密码。

在Windows上使用 PuTTY 生成 SSH 密钥

  1. PuTTY密钥生成器窗口中,单击生成。建议使用RSA 2048位或更长的密钥长度。Equinix建议修补任何终端应用程序,以访问VNF以应对任何类型的漏洞。

  2. 将鼠标悬停在灰色空间上,就可以生成钥匙。

  3. 单击菜单栏中的文件,然后选择保存公钥

  4. 保存公钥<key_name>.pub

  5. 保存私钥<key_name>.ppk

提示

遵循行业准则强化SSH。有关NIST (国家标准与技术研究所)的指南,请参阅强化SSH密钥的体系结构和配置

在Mac上生成一个SSH密钥

  1. 转至应用程序,选择实用程序,然后启动终端
  2. 在终端窗口中,输入ssh-keygen -t rsa
  3. 按键盘上的ENTER键接受默认目录/Users/user_name/.ssh/
  4. (可选)输入密码短语以加密私钥。建议您使用强密码短语保护私钥,但您可以按ENTER键将其留空。

将在/users/user_name/.ssh/目录中创建两个密钥。用户名将是您的MacOS用户名。创建的两个密钥是:

  • id_rsa(私钥文件)
  • id_rsa.pub(公钥文件)
  1. 输入cat ~/.ssh/id_rsa.pub以显示您的公钥。

  2. 复制下图中突出显示的你的输出部分。

  3. 在设备创建过程中,将输出粘贴到附加服务的****添加新公钥部分的公钥字段中。

  4. 输入公钥的名称,然后单击添加密钥

  5. 确保应用ACL以允许设备接口上的SSH流量。请参阅上面的允许使用访问控制列表对Network Edge进行SSH协议访问

使用带有私钥的SSH访问Network Edge设备

  1. 找到您所配置的Network Edge设备的完全限定域名 (FQDN) 或 IP 地址。

    • 进入Virtual Device Inventory (虚拟设备资源清册),然后单击您的设备。
    • 单击Details (详细信息)并滚动到IP Address (IP地址)或FQDN (FQDN)。

  2. 使用终端模拟应用程序通过 SSH 连接到您的设备。

  3. 输入ssh your_username@your_ne_fqdn_or_ip_address以访问您的Network Edge设备。

    如果你使用口令来加密你的私钥,你可能会被提示输入口令来登录你的设备。

解决你的SSH会话的故障

如果你的SSH公钥/私钥访问不工作,请检查以下几点。

  • 确保您的Network Edge设备已完全配置。您的设备状态应为,并且您应该能够看到所有接口信息。
  • 确保你的ACL允许SSH协议。
这个页面对您有帮助吗?