jueves, 25 de septiembre de 2014


Configuracion ssh


En esta practica se enseñara como configurar el modo ssh para un switch cisco

1) Se selecciona  los dispositivos con que se va  a trabajar un switch, un pc para el accesso remoto

2) se conectan con un cable directo 

3) verificar la conexión entre el switch y la pc 


4) se acede al  en la interface 
5) seleccionar ip address
6) se asigna una dirección ip al pc
7) se organiza la mascara de subred puesto que ella por defecto viene      255.0.0.0
8) cerrar la interface del pc

9)   acceder al switch

10) dirigirse a la pestaña de CLI

11) después de que el dispositivo carga se le da ENTER

12) digitar el comando --enable--  permite acceder en un modo privilegiado al switch

13)digitar el comando --config t -- permite acceder al modo de configuración global

14)proceder a configurar el switch como es deseado 

15)se le da un nombre al switch --hostname S1--

16)configurar seguridad para el acceso al privilegiado del switch --enable password cisco---

17) error configurar el modo de acceso fisico al switch error --line console 1--- error el modo de configuración fisica es ----line console 0 ----

18)cuando se ingresa a la interface de la consola se le da una contraseña para mayor seguridad

19) contraseña console --- password cisco--- login---

20) método de que las contraseñas sean mas seguras --service password-encryption---
permite que las contraseñas no cifradas se encripten automáticamente en el dispositivo



21)configurar un nombre de dominio para nuestro dispositivo y la configuración de ssh
---ip domain-name netacad.pka.


22) La creación de un par de claves RSA habilita SSH automáticamente
---crypto key generate rsa--
se solicita al administrador que introduzca una longitud de módulo
---1024---


23) se configura manualmente el tiempo que tarda en aceptar la entrada del ssh
----ssh time-out 30---

24) autenticar el numero de intentos posibles para el ingreso
--- ssh authentication-retries 3 ----- 



25) crear un usuario para autenticar al administrador de la red 
---username administrador privilege 15 passoword cisco----

26) ingresar a vty para poder activar la configuracion remota

27) entrar en la configuración del vty
--- line vty 0 4---
---transport input ssh--- habilita el protocolo ssh en las lineas vty
--login local-- para requerir la autenticación local de las conexiones SSH mediante la base de datos de nombres de usuarios locales




28) para verificar que si este activo el protocolo ssh se digita el comando de verificacion
-- show ip ssh--- se ve que el protocolo ssh esta activo en el switch


29) otro comando de verificacion es 
--- show ssh----
para activar el dispositivo para protocolos ssh
--logging on---
--loggin console---


30) cerrar la interface del switch y acceder al pc previamente configurado 
se intentara acceder por medio del protocolo ssh al dispositivo (switch) en un lugar remoto
--- ssh -l administrador +[ direcion ip del switch]
cuando se digita correctamente aparece open que esta abierta la puerta de entrada para la administración remota  pide que se confirme que es el administrador por medio de la clave previamente configurada en el switch
---cisco---
es un ingreso exitoso ya se permite el ingreso a switch y la administración del dispositivo en forma remota


para verificar se copiaran los archivos de configuracion del switch en forma remota desde la pc
---enable---
---config t--
--copy running-config startup-config--



errores
line console 1
el comando fue mal digitado 

solución 
verificar el comando correcto 
line console 0



conclusiones

-en este laboratorio he aprendido la forma correcta para configurar el protocolo ssh sin necesidad de usar telnel que es un protocolo inseguro para la administración de dispositivos remotoamente

-me a quedado muy claro la importancia que tiene proporcionarles las contraseñas al dispositivo para la protección de nuestros dispositivos en la red

-como podemos ver en la interface del pc mientras mas encriptadas sean nuestras contraseñas o con caractares mas dificiles de decodiicar nuestra red estara mas segura de ataques o visitas no deseadas de agentes extrernos a nuestra red


comandos utilizados

--enable--
--config t -
--hostname --
--enable password--
--line console 0--
-- password--
--login--
--service password-encryption---
--ip domain-name netacad.pka--
--crypto key generate rsa---
--ssh time-out 30--
-- ssh authentication-retries 3 -
--username xxxx privilege 15 passoword xxx--
-- line vty 0 4--
--transport input ssh--
--login local--
--show ip ssh--
--show ssh--
--logging on---
--loggin console---
-- ssh -l xxxxx +[ direcion ip del switch]
--copy running-config startup-config--


No hay comentarios:

Publicar un comentario