Skip to main content

Configuration_SSH

Configurer le nom de l’équipement

hostname SW-ACC-01

Définit le nom du switch.

Configurer le nom de domaine

ip domain-name lab.local

Définit le domaine nécessaire à la génération des clés RSA.

Créer un utilisateur local

username admin privilege 15 secret <MOT_DE_PASSE>

Crée le compte administrateur.

Générer les clés RSA

crypto key generate rsa modulus 2048

Génère une clé RSA de 2048 bits.

Selon la version de Cisco IOS, la commande peut demander la taille de la clé après validation.

Activer SSH version 2

ip ssh version 2

Force l’utilisation de SSH version 2.

Configurer les lignes VTY

line vty 0 15

Sélectionne les lignes d’accès distant.

login local

Utilise les comptes locaux.

transport input ssh

Autorise uniquement SSH.

exec-timeout 10 0

Déconnecte les sessions inactives après 10 minutes.

Configurer l’adresse de management

interface vlan 99

Sélectionne l’interface VLAN de management.

ip address 192.168.99.2 255.255.255.0

Configure l’adresse IP.

no shutdown

Active l’interface VLAN.

ip default-gateway 192.168.99.1

Configure la passerelle du switch de niveau 2.

Vérifier SSH

show ip ssh

Affiche l’état du serveur SSH.

show ssh

Affiche les connexions SSH actives.

Se connecter depuis un ordinateur

ssh admin@192.168.99.2

Ouvre une connexion SSH vers le switch.

Supprimer les clés RSA

crypto key zeroize rsa

Supprime les clés RSA existantes.

Cette commande désactive temporairement SSH jusqu’à la génération de nouvelles clés.