Цель данной лабораторной работы является повторение установки SSH как основного протокола для удаленного администрирования коммутаторов CISCO. При выполнении будет использоваться GNS3 / Cisco 2961. Данную лабораторную работу невозможно выполнить в Packet Tracer, так как в нем нет эмуляции протокола SSH. После выполнения лабораторной работы будут закреплены необходимые навыки конфигурирования протокола SSH на оборудовании CISCO.
1. Настроить сетевой интерфейс
2. Настроить hostname и domain name
3. Установить пароль на Priveleged EXEC
4. Добавить пользователя
5. Установить шифрованный пароль на Priveleged EXEC
6. Сгенерировать RSA-ключ
7. Активировать использование SSH 2-й версии
8. Настроить доступ к виртуальным терминалам только с использованием SSH
9. Сохранить конфигурацию
Router>enable
Router#configure terminal
1. Настроить сетевой интерфейс
Router(config)#interface FastEthernet 0/0
Router(config-if)#ip address 192.168.5.9 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
2. Настроить hostname и domain name
Router(config)#hostname router0
router0(config)#ip domain-name localdomain
3. Установить пароль на Priveleged EXEC
router0(config)#enable password enablepassword
router0(config)#enable secret enablesecret
4. Добавить пользователя
router0(config)#username sshuser password 0 sshpassword
6. Сгенерировать RSA-ключ
router0(config)#crypto key generate rsa
How many bits in the modulus [512]: 768
7. Активировать использование SSH 2-й версии
router0(config)#ip ssh version 2
8. Настроить доступ к виртуальным терминалам только с использованием SSH
router0(config)#line vty 0 4
router0(config-line)#login local
router0(config-line)#transport input ssh
router0(config-line)#exit
router0(config)#exit
9. Сохранить конфигурацию
router0#copy running-config startup-config
или
router0#copy run start
или
router0#write memory
2 комментария:
A#ssh 172.16.0.254
% No user specified nor available for SSH client
A#
А что это означает ? :)
Говорит что не указано имя пользователя. У ssh есть параметр, как в Linux, -l, после него нужно указать имя пользователя.
Отправить комментарий