Подключение к OLT по SSH
Подключение к OLT по SSH
В форме добавления и правки OLT появился выбор типа подключения: Telnet или SSH. При выборе SSH порт подставляется автоматически (22), опрос идёт по шифрованному каналу.
Что это меняет на практике: при Telnet логин, пароль и весь вывод команд передаются по сети открытым текстом, и любой, кто слушает сегмент управления, видит их целиком. SSH это закрывает.
Несколько важных оговорок, чтобы переключение не стало сюрпризом:
- SSH должен быть включён на самом OLT. На части моделей служба выключена в заводской конфигурации — тогда устройство просто не отвечает на 22-м порту. Проверяется одной командой с хоста GetOLT, см. документацию.
- Учётная запись для SSH может отличаться от telnet-овой — некоторые прошивки требуют отдельного пользователя.
- GetOLT не проверяет ключ хоста устройства. SSH здесь закрывает пассивное прослушивание, но не защищает от подмены самого устройства в сети управления. Если ваша модель угроз требует проверки подлинности — напишите, обсудим включение под вашу инсталляцию.
Существующий парк ничего не замечает. Все ранее добавленные OLT остаются на Telnet, переключение — только осознанное действие в форме. Определение производителя и весь дальнейший опрос по SSH работают так же, как по Telnet: указывать вендор вручную не требуется.
Как переключить и что делать, если не подключилось — в документации «Подключение OLT».
Под капотом
Транспорт к оборудованию вынесен за отдельный интерфейс: разбор ответов устройств общий для обоих каналов, а Telnet и SSH — независимые реализации. Практический смысл в том, что ошибка в новом SSH-коде физически не может задеть работающий telnet-опрос.