温馨提示:文本由机器自动转译,部分词句存在误差,以视频为准
00:00
好,那么接下来呢,我们配置这个无边登录,这边虽然选的是可选对吧,但是呢,我建议大家还是要配一下,因为刚刚大家发现我们每一次登录的时候都需要去这个密码,很麻烦,那无名登录呢,未来我们这台几台服务器之间去访问,比如说我们从101~2345678访问的时候呢,我们都可以不输密码,就比较方便,未来假如说我们在呃,需要登录到其他节点,或者说需要给其他节点发送一些什么数据啊,加包啊等等这些信息的时候呢,我们就不需要输密码,要不然太麻烦了,对吧?好,那这块呢,我们来先看一下这个原理,当然呢,大家对于这个Li比较熟悉的应该都比较清楚这个无名登录。首先呢,A服务器要想实现到B服务器的一个无密登录。对吧,那怎么做呢?首先A服务器自己得生成。一个密钥,对啊,就是有公钥私钥啊,这属于A的,然后接下来我A服务器要想访问这个B服务器,对吧,那我要把我的公钥拷贝给你。
01:03
啊呃,这是第一步拷贝啊,先第一步呢,生成第二步拷贝,拷贝完之后呢,你去。访问或者说呢,你要去发送一些什么数据,那这个时候呢,用SSH协议去访问B,那数据呢,用C要A进行加密的。那这个时候B拿到这个请求之后呢,他去查找有没有对应A的数据,如果有,如果没有,他就跟大家一样。让你输密码。对吧,你得输密码才行,好,那如果有了,他就用这个A的公钥去进行解密,解密之后诶发现有了对吧,解密解密那就登录上了,成功了啊,那接下来呢。他想用公钥。A去加密数据返回给AA,自己接收到这个数据之后呢,再用私钥进行解密,那这样一套流程就是通的啊,就不需要再输密码了,因为密码了我已经给你了,相当于啊直接给你了。啊,你自己拷贝一份给你了,对吧,你不要每一次都输了,因为我把这个密码呢,存在你那儿了啊告诉你。
02:08
你密码用的时候自己去拿啊,那接下来呢,我们要自己做一下这个事儿啊,首先呢,是用这个命令生成这个密钥,对。好,三下回车。那就申请好了,生成好之后呢,最重要呢,我们要把它拷贝到其他节点对吧?SSH,好,那这个时候呢,我们在拷贝之前看一下啊SSH哈杜102来看是不是还要输密码呀,对吧?好,这边我们就不输了,我直接CTRLC干掉啊。等会我们做对比,我们再拷贝完之后,我们再来输一下啊,再来登录看要不密码了好吧,那杠。Copy,然后哈杜101啊,自己呢也拷贝一份啊,有可能远程登录自己对吧,但是这一次是所有的都要输个密码啊。也就是说,我们现在最后一次输密码了。这是。
03:00
一这是二。然后呢,三。啊,这这种东西呢,都是一些重复的细致活,大家要不要说错了啊。就好了,其他的没有啥。他也没有什么难度对吧。第七个。好最后两个了,对吧。然后108。好,那现在呢,我们把八台机器都已经搞定了,那接下来呢,SSHSH到哈度102走你诶你看它并不需要输入密码,直接就进到这个102了,这样未来呢,我们在操作的时候会更方便一点啊,那至于其他机器,呃,比如说103对吧,我要不要跟这个567啊,或者345中间自己要不要做这个免密呢?到时候我们用到的时候我们再来配啊,反正现在呢,它只给我们提供了一个公网的地址,那未来我们用叉she或者大家用到Co CT去连的时候,那肯定都连的这个公网的地址,那我们肯定要把这一台跟其他的服务器之间都要打通,对吧?所以我们目前只在这个哈101上配置了这个host的映射,同时配置了免密登录,对吧,只做了这个事情啊,其他节点呢,并没有到后面我们如果有需要我们再去做,因为方法我们已经会了,没有什么难度了,OK吧,好,那这块呢,配置这个免密灯录。
我来说两句