Задача:
Настроить SSH в Cisco. Сделать SSH средой по умолчанию для терминальных линий.
Решение:
cisco> enable cisco# clock set 17:10:00 28 Aug 2009 cisco# configure terminal cisco(config)# ip domain name test.dom cisco(config)# crypto key generate rsa cisco(config)# service password-encryption cisco(config)# username user privilege 15 password 7 Pa$$w0rd cisco(config)# aaa new-model cisco(config)# line vty 0 4 cisco(config-line)# transport input ssh cisco(config-line)# logging synchronous cisco(config-line)# exec-timeout 60 0 cisco(config-line)# exit cisco(config)# exit cisco# copy running-config startup-config
Пояснение:
1. Входим в привилегированный режим
2. Устанавливаем точное время для генерации ключа
3. Входим в режим конфигурирования
4. Указываем имя домена (необходимо для генерации ключа)
5. Генерируем RSA ключ (необходимо будет выбрать размер ключа)
6. Активируем шифрование паролей в конфигурационном файле
7. Заводим пользователя с именем user, паролем Pa$$w0rd и уровнем привилегий 15
8. Активируем протокол ААА. (до активации ААА в системе обязательно должен быть заведен хотя бы один пользователь)
9. Входим в режим конфигурирования терминальных линий с 0 по 4
10. Указываем средой доступа через сеть по умолчанию SSH
11. Активируем автоматическое поднятие строки после ответа системы на проделанные изменения
12. Указываем время таймаута до автоматического закрытия SSH сессии в 60 минут
13. Выходим из режима конфигурирования терминальных линий
14. Выходим из режима конфигурирования
15. Сохраняем конфигурационный файл в энергонезависимую память