Настройка доступа по SSH на коммутаторах Cisco
Передо мной встала задача спрятать доступ к коммутаторам в зашифрованное соединение, т.е. нужно отключить telnet и сделать доступ по ssh
Первым делом, для генерации ключа устанавливаем точное время, мои коммутаторы берут его с NTP сервера, доступ к NTP настраивается командой «ntp server» из режима конфигурации:
switch(config)#ntp server [ip сервера]
если такового нет, то настраиваем время и дату вручную, командой «clock set» из основной консоли:
switch#clock set 14:35:00 11 jun 2013
после этого укажем имя домена:
switch(config)#ip domain name xcat. su
после этого нужно сгенерировать связку ключей
switch(config)#crypto key generate rsa
% You already have RSA keys defined named switch. xcat .su.
после того, как мы дадим эту команду устройство спросит какого размера ключ мы хотим сгенерировать и в квадратных скобках сообщит значение по умолчанию? указываем размер, например 1024:
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
Теперь переходим к настройке линий. Здесь указываем, что мы будем подключаться по ssh:
(config)#line vty 0 4
(config-line)#login authentication vty
(config-line)#transport input ssh
(config-line)#exit
(config)#line vty 5 15
(config-line)#login authentication vty
(config-line)#transport input ssh
(config-line)#exit
На этом настройка завершена, теперь устройство доступно по SSH.
#Cisco #ssh
Передо мной встала задача спрятать доступ к коммутаторам в зашифрованное соединение, т.е. нужно отключить telnet и сделать доступ по ssh
Первым делом, для генерации ключа устанавливаем точное время, мои коммутаторы берут его с NTP сервера, доступ к NTP настраивается командой «ntp server» из режима конфигурации:
switch(config)#ntp server [ip сервера]
если такового нет, то настраиваем время и дату вручную, командой «clock set» из основной консоли:
switch#clock set 14:35:00 11 jun 2013
после этого укажем имя домена:
switch(config)#ip domain name xcat. su
после этого нужно сгенерировать связку ключей
switch(config)#crypto key generate rsa
% You already have RSA keys defined named switch. xcat .su.
после того, как мы дадим эту команду устройство спросит какого размера ключ мы хотим сгенерировать и в квадратных скобках сообщит значение по умолчанию? указываем размер, например 1024:
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
Теперь переходим к настройке линий. Здесь указываем, что мы будем подключаться по ssh:
(config)#line vty 0 4
(config-line)#login authentication vty
(config-line)#transport input ssh
(config-line)#exit
(config)#line vty 5 15
(config-line)#login authentication vty
(config-line)#transport input ssh
(config-line)#exit
На этом настройка завершена, теперь устройство доступно по SSH.
#Cisco #ssh
👍8
Как настроить SSH на Cisco
Заходим в привилегированный режим;
Устанавливаем дату и время (нужны для генерации ключа);
Входим в режим конфигурирования;
Указываем домен и имя устройства (для генерации ключа);
Генерируем ключ для SSH;
Храним пароли в зашифрованном виде;
Создаем пользователя admin с паролем Pa$$w0rd и максимальными привилегиями;
Задаем пароль для привилегированного режима;
Активируем протокол ААА;
Разрешаем компьютерам внутренней сети заходить на Cisco по SSH;
Входим в режим конфигурирования терминальный линий;
Запрещаем все, кроме SSH;
Активируем автоматическое поднятие строки после ответа системы на проделанные изменения;
Позволяем входить сразу в привилигированный режим;
Настраиваем автоматическое закрытие SSH сессии через 60 минут;
Привязываем группу доступа, созданную на шаге 10, к терминальной линии;
Выходим из настроек и сохраняем конфигурацию.
#Cisco 👉@sysadminof
Заходим в привилегированный режим;
cisco>enableУстанавливаем дату и время (нужны для генерации ключа);
cisco#clock set 09:02:13 27 Apr 2022Входим в режим конфигурирования;
cisco#conf tУказываем домен и имя устройства (для генерации ключа);
cisco(config)#ip domain name domain.local
cisco(config)#hostname cisco-sshГенерируем ключ для SSH;
cisco-ssh(config)#crypto key generate rsaХраним пароли в зашифрованном виде;
cisco-ssh(config)#service password-encryptionСоздаем пользователя admin с паролем Pa$$w0rd и максимальными привилегиями;
cisco-ssh(config)#username admin privilege 15 secret Pa$$w0rdЗадаем пароль для привилегированного режима;
cisco-ssh(config)#enable secret Pa$$w0rdАктивируем протокол ААА;
cisco-ssh(config)#aaa new-modelРазрешаем компьютерам внутренней сети заходить на Cisco по SSH;
cisco-ssh(config)#access-list 23 permit 192.168.0.0 0.0.0.255Входим в режим конфигурирования терминальный линий;
cisco-ssh(config)#line vty 0 4Запрещаем все, кроме SSH;
cisco-ssh(config-line)#transport input sshАктивируем автоматическое поднятие строки после ответа системы на проделанные изменения;
cisco-ssh(config-line)#logging synchronousПозволяем входить сразу в привилигированный режим;
cisco-ssh(config-line)#privilege level 15Настраиваем автоматическое закрытие SSH сессии через 60 минут;
cisco-ssh(config-line)#exec-timeout 60 0Привязываем группу доступа, созданную на шаге 10, к терминальной линии;
cisco-ssh(config-line)#access-class 23 inВыходим из настроек и сохраняем конфигурацию.
cisco(config-line)exit
cisco(config)exit
cisco#copy run start #Cisco 👉@sysadminof
👍20
Как настроить SSH на Cisco
Заходим в привилегированный режим;
Устанавливаем дату и время (нужны для генерации ключа);
Входим в режим конфигурирования;
Указываем домен и имя устройства (для генерации ключа);
Генерируем ключ для SSH;
Храним пароли в зашифрованном виде;
Создаем пользователя admin с паролем Pa$$w0rd и максимальными привилегиями;
Задаем пароль для привилегированного режима;
Активируем протокол ААА;
Разрешаем компьютерам внутренней сети заходить на Cisco по SSH;
Входим в режим конфигурирования терминальный линий;
Запрещаем все, кроме SSH;
Активируем автоматическое поднятие строки после ответа системы на проделанные изменения;
Позволяем входить сразу в привилигированный режим;
Настраиваем автоматическое закрытие SSH сессии через 60 минут;
Привязываем группу доступа, созданную на шаге 10, к терминальной линии;
Выходим из настроек и сохраняем конфигурацию.
👉 @sysadminof
Заходим в привилегированный режим;
cisco>enableУстанавливаем дату и время (нужны для генерации ключа);
cisco#clock set 09:02:13 27 Apr 2022Входим в режим конфигурирования;
cisco#conf tУказываем домен и имя устройства (для генерации ключа);
cisco(config)#ip domain name domain.local
cisco(config)#hostname cisco-sshГенерируем ключ для SSH;
cisco-ssh(config)#crypto key generate rsaХраним пароли в зашифрованном виде;
cisco-ssh(config)#service password-encryptionСоздаем пользователя admin с паролем Pa$$w0rd и максимальными привилегиями;
cisco-ssh(config)#username admin privilege 15 secret Pa$$w0rdЗадаем пароль для привилегированного режима;
cisco-ssh(config)#enable secret Pa$$w0rdАктивируем протокол ААА;
cisco-ssh(config)#aaa new-modelРазрешаем компьютерам внутренней сети заходить на Cisco по SSH;
cisco-ssh(config)#access-list 23 permit 192.168.0.0 0.0.0.255Входим в режим конфигурирования терминальный линий;
cisco-ssh(config)#line vty 0 4Запрещаем все, кроме SSH;
cisco-ssh(config-line)#transport input sshАктивируем автоматическое поднятие строки после ответа системы на проделанные изменения;
cisco-ssh(config-line)#logging synchronousПозволяем входить сразу в привилигированный режим;
cisco-ssh(config-line)#privilege level 15Настраиваем автоматическое закрытие SSH сессии через 60 минут;
cisco-ssh(config-line)#exec-timeout 60 0Привязываем группу доступа, созданную на шаге 10, к терминальной линии;
cisco-ssh(config-line)#access-class 23 inВыходим из настроек и сохраняем конфигурацию.
cisco(config-line)exit
cisco(config)exit
cisco#copy run start 👉 @sysadminof
👍4