Paramiko的SSH和SFTP使用

来源:https://www.cnblogs.com/singvis/archive/2019/12/01/11967984.html
-Advertisement-
Play Games

[TOC] 1. 概述 本來是不想寫Paramiko的,因為我覺得之前的一篇關於Netmiko模塊更適合網工,後來發現paramiko有包含SFTP功能,所以還是有必要來講講,畢竟我們在設備上是要經常下載配置、上傳版本/升級版本用的,而且SFTP比FTP、TFTP更安全。 所以, 你也不用藉助其他工 ...


目錄

1. 概述

本來是不想寫Paramiko的,因為我覺得之前的一篇關於Netmiko模塊更適合網工,後來發現paramiko有包含SFTP功能,所以還是有必要來講講,畢竟我們在設備上是要經常下載配置、上傳版本/升級版本用的,而且SFTP比FTP、TFTP更安全。

所以, 你也不用藉助其他工具來上傳、下載了,通通用 'Python' 來幫你搞定了。

SSH和SFTP都是使用一樣的埠號 22。如果對數據安全傳輸較重視,那麼SFTP替代FTP、TFTP是首選。

實驗環境說明:

  • 一臺思科路由器,用於SSH登陸;
  • 一臺華為交換機,用於SFTP上傳/下載;
  • PyCharm Pro

2. Paramiko的基本使用

2.1 SSHClient關鍵參數介紹

connect()函數:

用途:用於連接遠端主機,其中'hostname'為必選參數。

常用參數
hostname    //遠端主機,填寫IP和功能變數名稱都可以
port=SSH_PORT   //預設為22埠
username=None   //用於登陸遠端主機使用的用戶名
password=None   //用於登陸遠端主機使用的密碼
pkey=None   //使用私鑰用於身份認證,也叫'免密'登陸
key_filename=None   //使用私鑰文件名
timeout=None    //tcp連接超時時間
allow_agent=True    //預設允許連接到ssh代理
look_for_keys=True  //預設在~/.ssh中搜索私鑰文件,預設為True 允許
compress=False  //預設沒有開啟壓縮

load_system_host_keys()函數:

用途:用於載入主機密鑰,密鑰保存"known_hosts"文件中。

filename=None   //預設會載入"~/.ssh/known_hosts"文件

set_missing_host_key_policy()函數:

用途:用於檢查遠端主機在本地'host keys'是否有記錄並使用哪種策略。

#目前支持的三種策略: 
1.AutoAddPolicy     //自動添加主機名及主機密鑰到本地HostKeys對象,不依賴load_system_host_key的配置。即新建立ssh連接時不需要再輸入yes或no進行確認
2.WarningPolicy     //用於記錄一個未知的主機密鑰的python警告。並接受,功能上和AutoAddPolicy類似,但是會提示是新連接
3.RejectPolicy      //自動拒絕未知的主機名和密鑰,依賴load_system_host_key的配置。此為預設選項

exec_command()函數:

用途:用於在遠端主機執行的命令,並返回輸入、輸出、錯誤信息。

command //執行的命令
stdin, stdout, stderr   //分別表示輸入、輸出、錯誤

2.2 SSHClient常用示例

2.2.1 通過用戶名和密碼方式登陸:

import paramiko

def ssh_client():
    # 創建一個實例化
    ssh = paramiko.SSHClient()
    # 載入系統HostKeys密鑰
    ssh.load_system_host_keys()
    # 自動添加策略,保存遠端主機的主機名和密鑰信息,如果不添加,那麼不在本地knows_hosts文件中記錄的主機將無法連接,預設拒接
    ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy())
    #連接遠端主機
    ssh.connect('192.168.0.101',port=22, username='admin', password='Admin@123')
    #執行命令
    stdin, stdout,stderr = ssh.exec_command('show ip int br')
    print(stdout.read().decode('utf-8'))
    #關閉連接
    ssh.close()

if __name__ == '__main__':
    ssh_client()

執行代碼返回結果如下:

2.2.2 通過用戶名和密碼方式登陸 ( transport方式 )

def ssh_client():
    # 創建一個實例化
    ssh = paramiko.SSHClient()
    #transport封裝
    t = paramiko.Transport('192.168.0.101', 22)
    t.connect(username='admin', password='Admin@123')
    ssh._transport = t

    # 載入系統HostKeys密鑰
    ssh.load_system_host_keys()
    # 自動添加策略,保存遠端主機的主機名和密鑰信息,如果不添加,那麼不在本地knows_hosts文件中記錄的主機將無法連接,預設拒接
    ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy())
    #執行命令
    stdin, stdout,stderr = ssh.exec_command('show ip int br')
    print(stdout.read().decode('utf-8'))
    #關閉連接
    ssh.close()

if __name__ == '__main__':
    ssh_client()

執行代碼返回結果如下:

​ 結果同上,輸出結果一樣。

2.2.3 通過用戶名和密鑰方式登陸

思科路由器公鑰配置:

username admin privilege 15 password Admin@123
ip domain name cisco.com
crypto key generate rsa modulus 1024
ip ssh version 2
ip ssh pubkey-chain
  username admin
   key-hash ssh-rsa 560DE41351E40FF6C237F9BBFF4238AC singvis@DESKTOP-IQ964AEendend
line vty 0 4
 exec-timeout 5 0
 logging synchronous
 login local
 transport input ssh
 privilege level 15

python代碼:

import paramiko

def ssh_client():
    #私鑰的絕對路徑
    private = paramiko.RSAKey.from_private_key_file(r'C:\Users\singvis\Documents\Identity')

    # 創建一個實例化
    ssh = paramiko.SSHClient()
    # 載入系統HostKeys密鑰
    ssh.load_system_host_keys()
    # 自動添加策略,保存遠端主機的主機名和密鑰信息,如果不添加,那麼不在本地knows_hosts文件中記錄的主機將無法連接,預設拒接
    ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy())
    #連接遠端主機,此處不需要密碼,為私鑰文件
    ssh.connect('192.168.0.101',port=22, username='admin', pkey=private)
    #執行命令
    stdin, stdout,stderr = ssh.exec_command('show ip int br')
    print(stdout.read().decode('utf-8'))
    ssh.close()

if __name__ == '__main__':
    ssh_client()

通過SecurityCRT採用密鑰方式登陸192.168.0.101,不用輸入密碼,直接就登陸:

說明:密鑰的生成路徑:tools->creat public key ( 本次通過SecurityCRT )

2.3 SFTPClient關鍵參數介紹

SFTPCLient作為一個sftp的客戶端對象,根據ssh傳輸協議的sftp會話,實現遠程文件操作,如上傳、下載、許可權、狀態。

from_transport(cls,t)   //創建一個已連通的SFTP客戶端通道
put(localpath, remotepath, callback=None, confirm=True) //將本地文件上傳到遠端主機
get(remotepath, localpath, callback=None)   //從遠端主機下載文件到本地
mkdir()     //創建目錄
remove()    //刪除目錄
rename()    //重命名目錄
stat()      //查看文件狀態
listdir()   //列出目錄下的文件

2.4 SFTPClient常用示例

以華為交換機為例子說明,交換機配置如下:

rsa local-key-pair create
#
stelnet server enable
sftp server enable
#
aaa
 local-user admin password simple Admin@123
 local-user admin privilege level 15
 local-user admin service-type terminal ssh
 #
ssh authentication-type default password
ssh user admin authentication-type password
ssh user admin service-type all
ssh user admin sftp-directory flash:/
#
user-interface vty 0 4
 authentication-mode aaa
 protocol inbound ssh

Python代碼如下:

import paramiko

def sftp_put():
    #文件路徑
    local_file =r'D:\test\123.txt'
    remote_file ='flash:/123.txt'

    t = paramiko.Transport('192.168.0.200', 22)
    t.connect(username='admin', password='Admin@123')

    sftp = paramiko.SFTPClient.from_transport(t)
    sftp.put(local_file,remote_file)
    t.close()

def sftp_get():
    local_path = r'D:\test\vrpcfg.zip'
    remote_path = 'flash:/vrpcfg.zip'

    t = paramiko.Transport('192.168.0.200', 22)
    t.connect(username='admin', password='Admin@123')
    #
    sftp = paramiko.SFTPClient.from_transport(t)
    sftp.get(remote_path, local_path)
    t.close()

if __name__ == '__main__':
    sftp_put()
    sftp_get()

執行代碼返回結果如下:

3. 完整代碼

#!/usr/bin/env python
#coding:utf-8
#歡迎關註微信公眾號:點滴技術
#這裡有靠譜的、有價值的、共成長的,專屬於網路攻城獅

import paramiko, time
from paramiko.ssh_exception import NoValidConnectionsError,AuthenticationException

def ssh_client(host, user, pwd, cmds, verbose=True):
    # 私鑰文件的存放路徑
    # private = paramiko.RSAKey.from_private_key_file(r'C:\Users\singvis\Documents\Identity')
    # 創建一個實例化
    ssh = paramiko.SSHClient()
    # 載入系統SSH密鑰
    ssh.load_system_host_keys()
    # 自動添加策略,保存伺服器的主機名和密鑰信息,如果不添加,那麼不在本地knows_hosts文件中記錄的主機將無法連接,預設拒接
    ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy())
    # 連接設備
    try:
        ssh.connect(hostname=host,
                    username=user,
                    timeout=5,
                    compress=True,
                    password=pwd
                    #pkey=private,  #可以採用密鑰連接
                    )

        print("正在連接主機{}.....".format(host))
    except NoValidConnectionsError:
        print('連接出現了問題')
    except AuthenticationException:
        print('用戶名或密碼錯誤')
    except Exception as e:
        print('其他錯誤問題{}'.format(e))
    finally:
        #激活互動式shell
        chan = ssh.invoke_shell()
        time.sleep(1)

        for cmd in cmds:
            chan.send(cmd.encode())
            #一定要有回車'Enter'這個動作
            chan.send(b'\n')
            time.sleep(2)
            r = chan.recv(40960).decode()
            if verbose:
                print(r)
        chan.close()
        ssh.close()

def sftp_get(ip, user, pwd, local_file,remote_file, port=22):
    try:
        t = paramiko.Transport(ip, port)
        t.connect(username=user, password=pwd)
        sftp = paramiko.SFTPClient.from_transport(t)
        sftp.get(remote_file, local_file)
        t.close()

    except Exception as e:
        print(e)


def sftp_put(ip, user, pwd, local_file, remote_file, port=22):
    try:
        t = paramiko.Transport(ip, port)
        t.connect(username=user, password=pwd)
        sftp = paramiko.SFTPClient.from_transport(t)
        sftp.put(local_file, remote_file)
        t.close()

    except Exception as e:
        print(e)


if __name__ == '__main__':
    '''
    不要運行的,請註釋掉,前面加'#'符號
    '''
    ip = '192.168.0.101'
    user= 'admin'
    pwd= 'Admin@123'
    # local_file = r'D:\test\123.txt'
    # remote_file = 'flash:/vrpcfg.zip'
    # sftp_get(ip='192.168.0.200', user=user, pwd=pwd, remote_file=remote_file, local_file=r'D:\test\vrpcfg.zip')
    # sftp_put(ip='192.168.0.200', user=user, pwd=pwd, local_file=local_file, remote_file='flash:/123.txt')

    cmds = ['terminal length 0', 'show version', 'show ip int br','show ip route']
    # cmds = ['disp ip int br','disp device','disp clock']
    ssh_client(ip, user, pwd, cmds)

參考信息:

思科路由器和交換機SSH配置


如果喜歡的我的文章,歡迎關註我的公眾號:點滴技術,掃碼關註,不定期分享

點滴技術


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 安裝grafana,官網提供了ubuntu的安裝包,直接進行安裝 wget https://dl.grafana.com/oss/release/grafana_6.5.1_amd64.deb dpkg -i grafana_6.5.1_amd64.deb update-rc.d grafana-s ...
  • Proc 是Oracle提供的一種資料庫操作的AP。它是基於ESql技術的,需要預編譯後才可以變成普通c代碼,非常不直觀,使用起來不太方便,閱讀也存在困難。 因為這些問題導致程式員平時開發中會出現一些Proc操作存在效率低下的情況,本文介紹一些Proc一些編譯經驗,希望能給大家提供參考。 下麵以一個 ...
  • 1. 單例模式 什麼是單例模式?簡言之就是確保定義為單例模式的類在程式中有且只有一個實例。單例模式的特點: 1. 只有一個實例 (只能有一個對象被創建) 2. 自我實例化(類構造器私有) 3. 對外提供獲取實例的靜態方法 2.單例模式的實現 常見的單例模式實現方式有五種: 2.1. 懶漢式 懶漢式( ...
  • 最近開始使用IDEA,突然發現的比較的實用的幾個快捷鍵 這些快捷鍵用的好的話真的可以提升很多效率 還有一些比較簡單的快捷鍵,相信大家都會 Ctrl+X:剪切 Ctrl+C:複製 Ctrl+V:粘貼 Ctrl+Shift+上下箭頭:註意它和圖片裡面移動代碼快捷鍵相識,自己體會 ...
  • 有興趣的可以看看註釋裡面的題目要求,自己寫寫或者看看下麵的用別的方式完成目標。 ...
  • 基礎入門知識(一) 一、java技術的分類 java按照技術標準和應用場景的不同分為三類,分別是JAVASE、JAVAEE、JAVAME JAVASE : 平臺標準版,用於開發部署桌面,伺服器以及嵌入式設備和實時環境中的java程式。 JAVAEE : 平臺企業版,開發便於組轉,可擴展,健壯,安全的 ...
  • 新聞 "擁抱可空引用類型" "介紹Orleans 3.0" 視頻及幻燈片 "組合的力量" "關於.NET:探索新的用於.NET的Azure .NET SDK" ".NET設計審查:GitHub快速審查" FableConf 2019 "OSS的樂趣" "走進編譯器與工具之旅" "使用響應式MVU釋放 ...
  • Spring Cloud Config為分散式系統提供了配置伺服器和配置客戶端,可以管理集群中的配置文件。 使用Git、SVN等版本管理系統存放配置文件,配置伺服器會到版本管理系統獲取配置,集群中的配置客戶端再到配置伺服器中獲取配置。 ...
一周排行
    -Advertisement-
    Play Games
  • 概述:在C#中,++i和i++都是自增運算符,其中++i先增加值再返回,而i++先返回值再增加。應用場景根據需求選擇,首碼適合先增後用,尾碼適合先用後增。詳細示例提供清晰的代碼演示這兩者的操作時機和實際應用。 在C#中,++i 和 i++ 都是自增運算符,但它們在操作上有細微的差異,主要體現在操作的 ...
  • 上次發佈了:Taurus.MVC 性能壓力測試(ap 壓測 和 linux 下wrk 壓測):.NET Core 版本,今天計劃準備壓測一下 .NET 版本,來測試並記錄一下 Taurus.MVC 框架在 .NET 版本的性能,以便後續持續優化改進。 為了方便對比,本文章的電腦環境和測試思路,儘量和... ...
  • .NET WebAPI作為一種構建RESTful服務的強大工具,為開發者提供了便捷的方式來定義、處理HTTP請求並返迴響應。在設計API介面時,正確地接收和解析客戶端發送的數據至關重要。.NET WebAPI提供了一系列特性,如[FromRoute]、[FromQuery]和[FromBody],用 ...
  • 原因:我之所以想做這個項目,是因為在之前查找關於C#/WPF相關資料時,我發現講解圖像濾鏡的資源非常稀缺。此外,我註意到許多現有的開源庫主要基於CPU進行圖像渲染。這種方式在處理大量圖像時,會導致CPU的渲染負擔過重。因此,我將在下文中介紹如何通過GPU渲染來有效實現圖像的各種濾鏡效果。 生成的效果 ...
  • 引言 上一章我們介紹了在xUnit單元測試中用xUnit.DependencyInject來使用依賴註入,上一章我們的Sample.Repository倉儲層有一個批量註入的介面沒有做單元測試,今天用這個示例來演示一下如何用Bogus創建模擬數據 ,和 EFCore 的種子數據生成 Bogus 的優 ...
  • 一、前言 在自己的項目中,涉及到實時心率曲線的繪製,項目上的曲線繪製,一般很難找到能直接用的第三方庫,而且有些還是定製化的功能,所以還是自己繪製比較方便。很多人一聽到自己畫就害怕,感覺很難,今天就分享一個完整的實時心率數據繪製心率曲線圖的例子;之前的博客也分享給DrawingVisual繪製曲線的方 ...
  • 如果你在自定義的 Main 方法中直接使用 App 類並啟動應用程式,但發現 App.xaml 中定義的資源沒有被正確載入,那麼問題可能在於如何正確配置 App.xaml 與你的 App 類的交互。 確保 App.xaml 文件中的 x:Class 屬性正確指向你的 App 類。這樣,當你創建 Ap ...
  • 一:背景 1. 講故事 上個月有個朋友在微信上找到我,說他們的軟體在客戶那邊隔幾天就要崩潰一次,一直都沒有找到原因,讓我幫忙看下怎麼回事,確實工控類的軟體環境複雜難搞,朋友手上有一個崩潰的dump,剛好丟給我來分析一下。 二:WinDbg分析 1. 程式為什麼會崩潰 windbg 有一個厲害之處在於 ...
  • 前言 .NET生態中有許多依賴註入容器。在大多數情況下,微軟提供的內置容器在易用性和性能方面都非常優秀。外加ASP.NET Core預設使用內置容器,使用很方便。 但是筆者在使用中一直有一個頭疼的問題:服務工廠無法提供請求的服務類型相關的信息。這在一般情況下並沒有影響,但是內置容器支持註冊開放泛型服 ...
  • 一、前言 在項目開發過程中,DataGrid是經常使用到的一個數據展示控制項,而通常表格的最後一列是作為操作列存在,比如會有編輯、刪除等功能按鈕。但WPF的原始DataGrid中,預設只支持固定左側列,這跟大家習慣性操作列放最後不符,今天就來介紹一種簡單的方式實現固定右側列。(這裡的實現方式參考的大佬 ...