Инструкция поможет настроить безопасный доступ по протоколу SSH на маршрутизаторах и коммутаторах Cisco
Вход в привилегированный режим
Вход в привилегированный режим
enableУстановка точного времени для генерации ключа
clock set 16:10:22 11 May 2016Вход в режим конфигурирования
configure terminalУказание домена
ip domain name <домен>Генерация RSA ключа (необходимо выбрать размер ключа)
crypto key generate rsaАктивация шифрования паролей в конфигурационном файле
service password-encryptionРегистрация нового пользователя с именем, паролем и уровнем привилегий 15
username <имя пользователя> privilege 15 password 7 <пароль>Активация протокола aaa. (до этого момента в системе обязательно должен быть хотя бы один пользователь)
aaa new-modelВход в режим конфигурирования терминальных линий с 0 по 4
line vty 0 4Указание средой доступа через сеть по умолчанию SSH
transport input sshАвтоматическое поднятие строки после ответа системы на проделанные изменения
logging synchronousВремя таймаута до автоматического закрытия SSH сессии в 60 минут
exec-timeout 60 0Выход из режима конфигурирования терминальных линий
exitВыход из режима конфигурирования
exitСохранение конфигурационного файл в энергонезависимую память
copy running-config startup-config
Комментариев нет:
Отправить комментарий