Menu

Region US

Grandmetric LLC
Lewes DE 19958
16192 Coastal Hwy USA
EIN: 98-1615498
+1 302 691 94 10
info@grandmetric.com

Region EMEA

GRANDMETRIC Sp. z o.o.
ul. Metalowa 5, 60-118 Poznań, Poland
NIP 7792433527
+48 61 271 04 43
info@grandmetric.com

UK

Grandmetric LTD
Office 584b
182-184 High Street North
London
E6 2JA
+44 20 3321 5276
info@grandmetric.com

  • en
  • pl
  • Jak włączyć SSH na urządzeniu Cisco?

    Projektowanie i konfigurowanie

    Jak włączyć SSH na urządzeniu Cisco?

    Technologia: Zarządzanie urządzeniami
    Obszar: SSH
    Dostawca: Cisco
    Oprogramowanie: 12.X, 15.X, obrazy kryptograficzne
    Platforma: Catalyst 2960-X, Catalyst 3560, routery ISR

    Secure Shell (SSH) umożliwia szyfrowaną komunikację z urządzeniami. Jak włączyć SSH na urządzeniu Cisco? Musisz mieć obraz kryptograficzny (lub licencję obsługującą SSH). W pierwszej kolejności należy wygenerować klucze RSA do szyfrowania. Aby je wygenerować należy podać nazwę hosta urządzenia oraz dowolną nazwę domeny.


    Router(config)#hostname Router-Branch
    Router-Branch(config)#ip domain-name grandmetric.labs
    Router-Branch(config)#crypto key generate rsa
    The name for the keys will be: Router-Branch.grandmetric.com
    Choose the size of the key modulus in the range of 360 to 4096 for your
    General Purpose Keys. Choosing a key modulus greater than 512 may take
    a few minutes.
    How many bits in the modulus [512]: 1024
    % Generating 1024 bit RSA keys, keys will be non-exportable...
    [OK] (elapsed time was 1 seconds)
    ! generate keys
    Router-Branch(config)#%SSH-5-ENABLED: SSH 1.99 has been enabled

     

    Aby włączyć uwierzytelnianie ssh, należy skonfigurować przynajmniej lokalną nazwę użytkownika i hasło (SSH nie pozwala na logowanie bez pary użytkownik/pass):

    Router(config)#username testuser privilege 15 secret GMSL@BS

     

    I utworzyć listę uwierzytelniania wskazującą na lokalną bazę danych użytkowników

    Router(config)#aaa new-model
    Router(config)#aaa authentication login default local
    Router(config)#line vty 0 15
    Router(config-line)#transport input ssh

     

    Autor: Marcin Bialy
     
    Poprzedni Następny
    Grandmetric: Network & Security