Configuración de IP de Administracion y de SSH en Switch y Router Cisco

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 2

Configuración de IP de Administracion y de SSH en Switch y Router Cisco

Secure Shell (SSH) es un protocolo que proporciona acceso remoto seguro a dispositivos de la red. La comunicación entre
el cliente es encriptado con el protocolo SSH, evitando que terceras persona puedan descubrir el usuario y contraseña
ni lo que se escribe durante toda la sesión.

SSH trabaja de manera similar a Telnet, con la gran diferencia, que Telnet es un protocolo no seguro, el cuál que por
medio de técnicas de sniffer se puede descubrir su usuario y contraseña, esto debido a que Telnet envía toda la data
en texto plano, totalmente elegible para ser leído por cualquier atacante.

Para la configuración de SSH debemos seguir los siguientes pasos

Configuración de PC Paso 1: Configuración de IP

IP Address: 192.168.0.100

Subnet Mask: 255.255.255.0

Default Gateway: 192.168.0.1

Habilitar SSH en Switch Cisco

Paso 1: Configuración de IP de administración

Switch#conf t
Switch(config)#interface vlan 1
Switch(config-if)#ip address 192.168.0.10 255.255.255.0
Switch(config-if)#no shutdown

Paso 2: Configuración de default Gateway apuntando al Router

Switch(config)#ip default-gateway 192.168.0.1

Paso 3: Configuración de hostname y nombre de dominio


Switch(config)#hostname Sw-1
Sw-1(config)#ip domain-name cristian.com

Paso 4: Generación de llaves RSA

Sw-1(config)# crypto key generate rsa


The name for the keys will be: Sw-1.eclassvirtual.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater
than 512 may take a few minutes. How many bits in the modulus [512]: 2048 % Generating 2048 bit RSA keys, keys will be
nonexportable…[OK]

Cristian Cornielle
1
Paso 5: Cambiar SSH versión 1 a la 2 (la versión 2 es más segura)

Sw-1(config)#ip ssh version 2

Paso 6: Configuración de Line VTY

Sw-1(config)# line vty 0 15


Sw-1(config-line)# transport input ssh
Sw-1(config-line)# login local

Paso 7: Crear nombre de usuario y password

Sw-1(config)# username eclassvirtual privilege 15 secret cisco123

Paso 8: Habilitar enable secret

Sw-1(config)# enable secret cisco123

Paso 9: Realizar pruebas de SSH desde el PC

C:\>ssh -l eclassvirtual 192.168.0.10 Open Password:

Paso 10: Revisión de conexión SSH en el Switch

Sw-1# show ssh

Habilitar SSH en Router Cisco

Router#conf t
Router(config)#hostname R-1
R-1(config)#interface g0/0
R-1(config-if)#ip address 192.168.0.1 255.255.255.0
R-1(config-if)#no shutdown
R-1(config-if)#exit
R-1 (config)#ip domain-name cisco.com
R-1(config)#username eclassvirtual privilege 15 secret cisco123
R-1(config)#crypto key generate rsa
R-1(config)#ip ssh version 2
R-1(config)#enable secret cisco123
R-1(config)#line vty 0 15
R-1(config-line)#transport input ssh
R-1(config-line)#login local
R-1#show ip ssh

C:\>ssh -l eclassvirtual 192.168.0.1 Open Password

Cristian Cornielle
2

También podría gustarte