lundi 27 juin 2011

Configuration de SSH sur un switch/routeur Cisco

SSH est un protocole qui permet de se connecter à une machine distante avec une liaison sécurisée. Les données sont cryptées entre machines et ce afin d'exécuter des commandes sur un routeur, switch ou serveur distant en toute sécurité, voici comment le mettre ne place sur un routeur ou switch cisco:
SW(config)#username aziz password cisco
Commande qui spécifie le nom d'utilisateur et le mot de passe à utiliser lors de la connexion à l'équipement avec ssh.
SW(config)#ip domain-name cisco.com
Commande qui spécifie le domaine qui va gérer la clé de cryptage. 
SW(config)#crypto key generate rsa
La clé générée est de type rsa, apèrs la validation, un message apparut qui vous permet de choisir la longueur de la clé, par exemple: 1024bits
SW(config)#ip ssh version 2
Commande qui spécifie la version de ssh à utiliser sur cet équipement.
SW(config)#line vty 0 4
 Choisir les lignes vty sur lesquelles nous allons utiliser ssh
SW(config)#transport input ssh
SW(config)#login local
Commande qui exige à l'équipement réseau de n'utiliser que le protocole ssh (donc pas de telnet) comme protocole de connexion à distance puis utiliser la base de données locale pour authentifier les utilisateurs.

Il ne vous reste que d'utiliser votre client ssh préféré (Putty, SecureCRT,...) pour se connecter à un équipement cisco en toute sécurité.

Aucun commentaire:

Enregistrer un commentaire