Como configurar SSH.

Telnet envía los paquetes en texto plano, mientras que SSH cifra el trafico, haciendo inservible a los ataque de sniffing.

SSH utiliza para la autenticación un usuario/contraseña y autenticación basada en RSA. Se recomienda utilizar SSHv2.

Configuración:

Comandos impresindibles para configurar SSH

Switch> enable (para cambiar a de modo usuario a modo privilegiado)

Switch# configure terminal (para entrar al modo de configuración global)

Switch(config)# hostname SW_CUBA (Es necesario que tenga nombre )

SW_CUBA (config)# enable password LAHABANA (Es necesario que tenga contraseña de enable )

SW_CUBA (config)# ip domain-name cisco.com (nombre de dominio)

SW_CUBA (config)# crypto key generate rsa 1024 (RSA es el tipo de cifrado)

SW_CUBA (config)# line vty 0 15 (linea donde se activara SSH y TELNET)

SW_CUBA (config)# password mi@pais  (esta será la contraseña para logearme a la sección de SSH)

SW_CUBA (config-line)# login (para que el usuario se autentique)

SW_CUBA (config-line)# transport input ssh (activar solo la línea ssh en la línea de VTY)

Comandos no impresindibles pero importantes para configurar SSH

SW_CUBA (config)# ip ssh time-out 30 (configura tiempo de espera en 30 segundos)

SW_CUBA (config)# ip ssh authentication-retries 3

SW_CUBA (config)# ip ssh versión 2 ( habilita la versión 2 de SSH)

Comandos de comprobaciones:

SW_CUBA# show ip ssh (muestras todas las opciones activas de SSH)

SW_CUBA# debug ip ssh (activa el Debugging para SSH)

Comandos para conectarnos a SSH:

SW_CUBA# ssh –l nombre del host ip del host