Настройка SSH на коммутаторе Cisco c2960
Отредактирована 30.10.2024
Как настроить SSH на коммутаторе Cisco в симуляторе Sisco Packet Tracer
Switch#configure terminal
Switch(config)#hostname sw3
sw3(config)#exit
sw3(config)#vlan 300
sw3(config-vlan)#name switches-mgmt
sw3(config-vlan)#exit
sw3(config)#interface vlan 300
sw3(config-if)#description switches-mgmt
sw3(config-if)#ip address 192.168.30.6 255.255.255.0
sw3(config-if)#exit
Выделяем подсеть 192.168.30.0/24 для сетевого оборудования, коммутаторы, маршрутизаторы.
Коммутатору sw3 присвоили IP-адрес 192.168.30.6 с маской /24 (255.255.255.0)
sw3(config)#ip default-gateway 192.168.30.1
Если вы настраиваете сеть на коммутаторе Cisco Catalyst 4948E, то нужно указать статический маршрут
sw3(config)#ip route 0.0.0.0 0.0.0.0 192.168.30.1
sw3(config)#ip domain-name ru
sw3(config)#ip name-server 192.168.200.10
Минимальная рекомендуемая длина модуля — 2048 бит. (в примере ниже будет сгенерирован ключ с 4096 битностью, так как ключи с меньшей битностью уже скомпрометированы, и могут быть открыты).
sw3(config)#crypto key generate rsa general-keys modulus 4096
The name for the keys will be: sw3.nocip.ru % The key modulus size is 4096 bits % Generating 4096 bit RSA keys, keys will be non-exportable...[OK]
Dec 13 16:19:12.079: %SSH-5-ENABLED: SSH 1.99 has been enabled
Укажите количество попыток аутентификации (в примере указаны 3 попытки)
sw3(config)#ip ssh authentication-retries 3
Укажите интервал тайм-аута SSH
sw3(config)#ip ssh time-out 120
Укажите явно версию протокола, которая будет поддерживаться
sw3(config)#ip ssh version 2
потом можно проверить информацию об SSH sw3(config)#exit sw3#show ip ssh
sw3(config)#username maxim secret Cisco123
username maxim это имя пользователя, а Cisco123 это пароль, задайте свой пароль и имя пользователя
sw3(config)#enable secret Сisco456
sw3(config)#ip access-list standard 45
sw3(config-std-nacl)#permit 10.10.10.0 0.0.0.255
sw3(config-std-nacl)#exit
В вашем случае подсеть и номер acl может быть иной, это лишь пример.
sw3(config)#line vty 0 15
sw3(config-line)#access-class 45 in
sw3(config-line)#login local
sw3(config-line)#transport input ssh
sw3(config-line)#exec-timeout 60 0
sw3(config-line)#exit
sw3(config)#exit
line vty 0 15 - настраиваем сразу на 16 виртуальных терминалах (vty) от 0 до 15
exec-timeout 60 0 - для линий виртуального терминала (vty) значение времени ожидания было установлено на 60 минут 0 секунд
sw3#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]