Configuration_SSH
Configurer le nom de l’équipement
hostname SW-ACC-01
Définit le nom du switch.
Configurer le nom de domaine
ip domain-name lab.local
Définit le domaine nécessaire à la génération des clés RSA.
Créer un utilisateur local
username admin privilege 15 secret <MOT_DE_PASSE>
Crée le compte administrateur.
Générer les clés RSA
crypto key generate rsa modulus 2048
Génère une clé RSA de 2048 bits.
Selon la version de Cisco IOS, la commande peut demander la taille de la clé après validation.
Activer SSH version 2
ip ssh version 2
Force l’utilisation de SSH version 2.
Configurer les lignes VTY
line vty 0 15
Sélectionne les lignes d’accès distant.
login local
Utilise les comptes locaux.
transport input ssh
Autorise uniquement SSH.
exec-timeout 10 0
Déconnecte les sessions inactives après 10 minutes.
Configurer l’adresse de management
interface vlan 99
Sélectionne l’interface VLAN de management.
ip address 192.168.99.2 255.255.255.0
Configure l’adresse IP.
no shutdown
Active l’interface VLAN.
ip default-gateway 192.168.99.1
Configure la passerelle du switch de niveau 2.
Vérifier SSH
show ip ssh
Affiche l’état du serveur SSH.
show ssh
Affiche les connexions SSH actives.
Se connecter depuis un ordinateur
ssh admin@192.168.99.2
Ouvre une connexion SSH vers le switch.
Supprimer les clés RSA
crypto key zeroize rsa
Supprime les clés RSA existantes.
Cette commande désactive temporairement SSH jusqu’à la génération de nouvelles clés.
No comments to display
No comments to display