SSH Versjon 2 Konfigurasjon
SSH-protokollen (Secure Shell) er en metode for sikker ekstern pålogging fra en enhet til en annen. SSH gir en sikker kanal over et usikret nettverk i en klient-server arkitektur, koble til en SSH-klient applikasjon med en SSH-server. Som diskutert i en annen blogg, SSH har to versjoner –
SSH VERSJON 1
SSH v1 (Secure Shell) gir en kryptert kanal til brukere for å logge inn eksterne enheten., Det gir sterk host-to-host og brukergodkjenning. Det gir også sikker kryptert kommunikasjon over Internett.
SSH Version2
tvert imot, SSH2 er en mye mer sikret en effektiv versjon av SSH som inkluderer SFTP, som er funksjonelt lik FTP-med tillegg av SSH2 kryptering.
SSH fungerer på port 22. Det er et trygt alternativ til ikke-beskyttet login-protokoller (for eksempel Telnet) og usikre (file transfer-metoder (for eksempel FTP).
Trinnene for å konfigurere SSH:
- Konfigurere ruteren vertsnavn ved å bruke kommandoen «hostname».,
- Konfigurere domenet ved å bruke kommandoen «ip-domene-navn».
- Generere offentlige og private nøkler ved hjelp av kommandoen «crypto-tasten for å generere rsa».
- Opprette en bruker i den lokale databasen ved hjelp av kommandoen «brukernavn…hemmelighet».
- bare Tillate SSH tilgang på VTY linjer ved hjelp av kommandoen «transport inngang ssh».
SSH Versjon 2-konfigurasjon på en Cisco router IOS –
Trinn 1-
Konfigurere DNS-Vertsnavn og Domene
aaa-ny-modell
brukernavn Cisco passord for Cisco
ip-domene-navn Cisco.,lokal
Trinn 2 –
Generere RSA-nøkkel som skal brukes.
Kan SSH server for lokale og eksterne godkjenning på ruteren
For SSH Versjon 2, modulus størrelse må være minst 768 bits.
Konfigurerer SSH kontroll variabler på Ruteren.,
Configure SSH version 2 (This will disable SSH version 1)
Step 3 –
Enable SSH transport support for the virtual type terminal (vty)
transport input SSH
COMMANDS TO VERIFY SSH CONFIGURATION:
- show ssh
- how ip ssh
- debug ip ssh
Legg igjen en kommentar