Configuracion ssh
En esta practica se enseñara como configurar el modo ssh para un switch cisco
1) Se selecciona los dispositivos con que se va a trabajar un switch, un pc para el accesso remoto
2) se conectan con un cable directo
3) verificar la conexión entre el switch y la pc
4) se acede al en la interface
5) seleccionar ip address
6) se asigna una dirección ip al pc7) se organiza la mascara de subred puesto que ella por defecto viene 255.0.0.0
8) cerrar la interface del pc
9) acceder al switch
10) dirigirse a la pestaña de CLI
11) después de que el dispositivo carga se le da ENTER
12) digitar el comando --enable-- permite acceder en un modo privilegiado al switch
13)digitar el comando --config t -- permite acceder al modo de configuración global
14)proceder a configurar el switch como es deseado
15)se le da un nombre al switch --hostname S1--
16)configurar seguridad para el acceso al privilegiado del switch --enable password cisco---
17) error configurar el modo de acceso fisico al switch error --line console 1--- error el modo de configuración fisica es ----line console 0 ----
18)cuando se ingresa a la interface de la consola se le da una contraseña para mayor seguridad
19) contraseña console --- password cisco--- login---
20) método de que las contraseñas sean mas seguras --service password-encryption---
permite que las contraseñas no cifradas se encripten automáticamente en el dispositivo
21)configurar un nombre de dominio para nuestro dispositivo y la configuración de ssh
---ip domain-name netacad.pka.
22) La creación de un par de claves RSA habilita SSH automáticamente
---crypto key generate rsa--
se solicita al administrador que introduzca una longitud de módulo
---1024---
23) se configura manualmente el tiempo que tarda en aceptar la entrada del ssh
----ssh time-out 30---
24) autenticar el numero de intentos posibles para el ingreso
--- ssh authentication-retries 3 -----
25) crear un usuario para autenticar al administrador de la red
---username administrador privilege 15 passoword cisco----
26) ingresar a vty para poder activar la configuracion remota
27) entrar en la configuración del vty
--- line vty 0 4---
---transport input ssh--- habilita el protocolo ssh en las lineas vty
--login local-- para requerir la autenticación local de las conexiones SSH mediante la base de datos de nombres de usuarios locales
28) para verificar que si este activo el protocolo ssh se digita el comando de verificacion
-- show ip ssh--- se ve que el protocolo ssh esta activo en el switch
29) otro comando de verificacion es
--- show ssh----
para activar el dispositivo para protocolos ssh
--logging on---
--loggin console---
30) cerrar la interface del switch y acceder al pc previamente configurado
se intentara acceder por medio del protocolo ssh al dispositivo (switch) en un lugar remoto
--- ssh -l administrador +[ direcion ip del switch]
cuando se digita correctamente aparece open que esta abierta la puerta de entrada para la administración remota pide que se confirme que es el administrador por medio de la clave previamente configurada en el switch
---cisco---
es un ingreso exitoso ya se permite el ingreso a switch y la administración del dispositivo en forma remota
para verificar se copiaran los archivos de configuracion del switch en forma remota desde la pc
---enable---
---config t--
--copy running-config startup-config--
errores
line console 1
el comando fue mal digitado
solución
verificar el comando correcto
line console 0
conclusiones
-en este laboratorio he aprendido la forma correcta para configurar el protocolo ssh sin necesidad de usar telnel que es un protocolo inseguro para la administración de dispositivos remotoamente
-me a quedado muy claro la importancia que tiene proporcionarles las contraseñas al dispositivo para la protección de nuestros dispositivos en la red
-como podemos ver en la interface del pc mientras mas encriptadas sean nuestras contraseñas o con caractares mas dificiles de decodiicar nuestra red estara mas segura de ataques o visitas no deseadas de agentes extrernos a nuestra red
comandos utilizados
--enable--
--config t -
--hostname --
--enable password--
--line console 0--
-- password--
--login--
--service password-encryption---
--ip domain-name netacad.pka--
--crypto key generate rsa---
--ssh time-out 30--
-- ssh authentication-retries 3 -
--username xxxx privilege 15 passoword xxx--
-- line vty 0 4--
--transport input ssh--
--login local--
--show ip ssh--
--show ssh--
--logging on---
--loggin console---
-- ssh -l xxxxx +[ direcion ip del switch]
--copy running-config startup-config--











No hay comentarios:
Publicar un comentario