| Habilitando SSH em roteadores Cisco |
|
|
|
| Qua, 13 de Fevereiro de 2008 17:10 |
|
Uma maneira fácil e rápida de acessar e administrar dispositivos Cisco é o Telnet. No entanto o Telnet transmite as informações em "texto aberto" pela rede sem nenhum tipo de criptografia. Neste artigo vamos mostrar como habilitar o SSH no seu roteador de forma a permitir um acesso seguro e ciptografado. Após habilitar o SSH, você pode acessar o seu roteador usando o seu cliente SSH favorito. Nós usamos aqui no NE o Putty.
Para habilitar o SSH em um roteador ou Switch Cisco você vai precisar de uma versão de IOS que suporte SSH. Passo 1: Certifique-se de que o roteador tem um hostname habilitado. Â
Passo 2: Configure um nome de domÃnio no seu roteador usando o comando ip domain-name. Â
Passo 3: Crie uma chave de criptografia RSA para o roteador para encriptar a autenticação e os dados. Certifique-se que o módulo da chave seja de pelo menos 768 bits.
Passo 4: Para saber qual versão de SSH, você pode usar o comando "show ip ssh"Â
Uma versão 1.99 significa que você está com SSH versão 2 e versão 1.5 significa que você está com a versão 1 do SSH Passo 5(opcional): Você pode modificar alguns atributos do SSH como o time-out da sessão e o número de re-tentativas
Passo 6: Configure o nome do usuário e senha para acesso ao dispositivo Cisco através de SSH. Vamos agora criar duas contas locais no roteador.Â
Passo 7: O usuário admin terá nÃvel de acesso 15 (superusuário). O usuário netsecurity terá o nÃvel 7 (moderado). Para habilitar a criptografia das senhas use os seguintes comandos.
Passo 8: Vamos, Â agora, configurar o SSH para acesso Telnet ao roteador nas linhas VTY.
Neste momento você já pode usar um cliente SSH na linha de comando do Linux ou o Putty no Windows para fazer acesso ao roteador. Lembre-se que a porta TCP do SSH é a 22 e não a 23 usada no Telnet. Mais informações no site da Cisco: http://www.cisco.com/univercd/cc/td/doc/product/software/ios122/122cgcr/fsecur_c/fothersf/scfssh.htm
|
| LAST_UPDATED2 |






