SSH
SSH
SSH
Tout d'abord, il faut vérifier que l'IOS du switch supporte SSH. La mention k9
(crypto) doit figurer dans le nom de l'IOS.
La commande pour vérifier la version de l'IOS est:
2960-RG#show version
Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version
12.2(55)SE, RELEASE SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2010 by Cisco Systems, Inc.
Compiled Sat 07-Aug-10 23:04 by prod_rel_team
Configuration du protocole SSH pour le switch
2960-RG(config)#
*Mar 1 00:42:43.625: %SSH-5-ENABLED: SSH 1.99 has been enabled
Configuration du protocole SSH pour le switch
Activation de SSH
clem(config)#aaa new-model
clem(config)#aaa authentication login default local
clem(config)#username admin secret P@55w0rd
Configuration du protocole SSH pour le switch
clem(config)#line vty 0 15
clem(config-line)#login local
clem(config-line)#transport input ssh
Configuration du protocole SSH pour le switch
Vérification de la configuration
2960-RG#show ip ssh
SSH Enabled - version 2.0
Authentication timeout: 60 secs; Authentication retries: 3
Configuration du protocole SSH pour le switch
SSH est maintenant activé. nous pouvons accéder au switch avec un client ssh
(par exemple putty pour windows).
Suppression de SSH
2960-RG#sh ip ssh
SSH Disabled - version 2.0
%Please create RSA keys to enable SSH (of atleast 768 bits size) to
enable SSH v2.
Authentication timeout: 60 secs; Authentication retries: 3
Filtrer les connexions ssh avec une liste de contrôle
d'accès
Switch(config)#line vty 0 15
Switch(config-line)#access-class 10 in
Switch(config-line)#