AIX TELNET的認(rèn)證體系
AIX TELNET的一些操作我們在之前的文章中已經(jīng)介紹過一部分了。這里我們就針對它的認(rèn)證體系再來詳細(xì)介紹一下。那么文章中對于這個認(rèn)證體系的一些流程做了系統(tǒng)的講解,希望對大家有所幫助。
認(rèn)證
如果系統(tǒng)是為Kerberos5 認(rèn)證配置的,telnet 客戶機(jī)將嘗試認(rèn)證協(xié)商.telnet 所用的認(rèn)證協(xié)商以及選項和子選項的定義在 rfc 1416 中作了定義.
如果客戶機(jī)與服務(wù)器同意某一種認(rèn)證,它們將交換認(rèn)證信息,包括客戶機(jī)期望訪問的帳戶.這將會是本地用戶,除非設(shè)置了 -l 標(biāo)志.
如果它們不能就認(rèn)證信息達(dá)成同意,或者失敗了,telnet連接將繼續(xù)標(biāo)準(zhǔn)連接(假設(shè)配置了標(biāo)準(zhǔn) AIX).
僅當(dāng)下列所有條件都得到滿足時遠(yuǎn)程主機(jī)允許存取:
本地用戶具有當(dāng)前 DCE 憑證.
遠(yuǎn)程系統(tǒng)接受 DCE 憑證作為訪問遠(yuǎn)程帳戶足夠的憑證.關(guān)于附加信息,請參閱 kvalid_user 函數(shù).
示例
在以下示例中,如果輸入 tn 命令,而非AIX telnet命令,命令方式提示符將顯示為 tn>.
要登錄到遠(yuǎn)程主機(jī)host1 并執(zhí)行終端協(xié)商,輸入:
telnet host1要作為終端 vt100 登錄到 host1 上(無終端類型協(xié)商),選擇下面方法中的一種:
用下列命令為該登錄會話設(shè)置 EMULATE 環(huán)境變量,然后輸入AIX telnet命令:
EMULATE=vt100; export EMULATE
telnet host1
用-e 標(biāo)志僅為該telnet會話設(shè)置終端類型:
telnet -e vt100 host1
要登錄到遠(yuǎn)程主機(jī)上,然后檢查telnet程序的狀態(tài),請輸入:
telnet host3當(dāng)?shù)卿浱崾痉霈F(xiàn)時,輸入您的登錄標(biāo)識和密碼.按 Ctrl-T 按鍵順序接收 telnet> 提示符.在 telnet> 提示符后輸入以下內(nèi)容:
status
與下列內(nèi)容類似的信息顯示在屏幕上:
Connected to host3.
Operating in character-at-a-time mode.
Escape character is '^]'.status 子命令完成后,按 Enter 鍵返回到遠(yuǎn)程提示符.
一旦完成了登錄,就可以發(fā)出AIX telnet命令.要注銷系統(tǒng)并關(guān)閉連接,按 Ctrl-D 鍵序列,或輸入 exit.
要用 tn3270 命令登錄到遠(yuǎn)程主機(jī)上,輸入:
tn3270 hostname主機(jī)的登錄屏幕應(yīng)顯示出來.這時就可以輸入登錄標(biāo)識和密碼.一旦完成了登錄,就可以發(fā)出命令.按 Ctrl-D 或輸入 exit 退出系統(tǒng)并斷開連接.