Configuración básica de SSH
José Aular / 17.02.2023
Recuerde configurar la SVI .
Tabla de contenido
- Nombre de dominio
- Claves RSA
- SSH2
- Líneas de terminal virtual
- Crear usuario
- Conexión por SSH
- Referencias
Nombre de dominio
Utilice el comando ip domain name {name}
para establecer un nombre de dominio al equipo.
Claves RSA
Utilice el comando crypto key generate rsa
para generar pares de claves RSA para su dispositivo.
Las claves RSA se generan en pares: una clave RSA pública y una clave RSA privada.
Antes de usar el comando
crypto key generate rsa
, debe asignar un nombre de host al quipo.
Cuando genere claves RSA, se le pedirá que ingrese una longitud de módulo. Cuanto más largo sea el módulo, más fuerte será la seguridad.
Se recomienda usar claves de al menos 1024 bits.
SSH2
Es una versión mucho más segura y eficiente de SSH que incluye SFTP, que es funcionalmente similar a FTP con la adición de cifrado SSH2.
Utilice el comando ip ssh version 2
para habilitar la versión 2 de SSH.
El siguiente es un resultado de muestra del comando show ip ssh
.
Líneas de terminal virtual
Utilice los comandos line vty {number}
, transport input {all | none | telnet | ssh}
y login local
para configurar y establecer qué protocolos pueden acceder a las líneas de terminal virtual.
Crear usuario
Utilice el comando username {user} secret {password}
o el comando username {user} privilege {level} password {password}
para crear un usuario.
Hay 16 niveles de privilegios de acceso de administradores, 0-15. Siendo 0 el menos privilegiado y 15 el más privilegiado.
Se recomienda tener creada una contraseña de usuario privilegiado en el equipo.