SSH Versjon 2 Konfigurasjon

SSH-protokollen (Secure Shell) er en metode for sikker ekstern pålogging fra en enhet til en annen. SSH gir en sikker kanal over et usikret nettverk i en klient-server arkitektur, koble til en SSH-klient applikasjon med en SSH-server. Som diskutert i en annen blogg, SSH har to versjoner –

Annonser


SSH VERSJON 1

SSH v1 (Secure Shell) gir en kryptert kanal til brukere for å logge inn eksterne enheten., Det gir sterk host-to-host og brukergodkjenning. Det gir også sikker kryptert kommunikasjon over Internett.

SSH Version2

tvert imot, SSH2 er en mye mer sikret en effektiv versjon av SSH som inkluderer SFTP, som er funksjonelt lik FTP-med tillegg av SSH2 kryptering.

SSH fungerer på port 22. Det er et trygt alternativ til ikke-beskyttet login-protokoller (for eksempel Telnet) og usikre (file transfer-metoder (for eksempel FTP).

Trinnene for å konfigurere SSH:

  1. Konfigurere ruteren vertsnavn ved å bruke kommandoen «hostname».,
  2. Konfigurere domenet ved å bruke kommandoen «ip-domene-navn».
  3. Generere offentlige og private nøkler ved hjelp av kommandoen «crypto-tasten for å generere rsa».
  4. Opprette en bruker i den lokale databasen ved hjelp av kommandoen «brukernavn…hemmelighet».
  5. bare Tillate SSH tilgang på VTY linjer ved hjelp av kommandoen «transport inngang ssh».

SSH Versjon 2-konfigurasjon på en Cisco router IOS –

Trinn 1-
Konfigurere DNS-Vertsnavn og Domene

hostname R1
aaa-ny-modell
brukernavn Cisco passord for Cisco
ip-domene-navn Cisco.,lokal

Trinn 2 –
Generere RSA-nøkkel som skal brukes.

ip ssh rsa keypair-navn sshkey

Kan SSH server for lokale og eksterne godkjenning på ruteren
For SSH Versjon 2, modulus størrelse må være minst 768 bits.

crypto-tasten for å generere rsa bruk-tastene label sshkey modulus 768

Konfigurerer SSH kontroll variabler på Ruteren.,

ip ssh timeout 120

Configure SSH version 2 (This will disable SSH version 1)

ip ssh version 2

Step 3 –
Enable SSH transport support for the virtual type terminal (vty)

line vty 0 4
transport input SSH

COMMANDS TO VERIFY SSH CONFIGURATION:

  • show ssh
  • how ip ssh
  • debug ip ssh