Вводные данные:
- Коммутатор Cisco WS-C3750V2-24TS-E
1. Маленькая сложность
Подключаемся к нашему коммутатору по консольному порту или telnet, но у меня была проблема в том что отсутствовал консольный кабель да и com порта не было у меня в компе. Т.к. железка была купле б/у то принято было решение сбросить ее к заводским. Делается это довольно просто, выдергиваем все патч корды из него и на включенном коммутатора зажимаем кнопку mode на 7-14 секунд и ждем пока он сам перезагрузится. После того как он запустится опять зажимаем кнопку mode до момента пока все статусные лампочки не будут гореть постоянно. Теперь ваш коммутатор сброшен до заводских настроек:
- Адрес 10.0.0.1
- Логин cisco
- Пароль cisco
Втыкает патч корд и настраиваете доступ по telnet через веб интерфейс.
2. Настройка SSH
1. Заходим в привилегированный режим
1 |
cisco>enable |
2. Устанавливаем дату и время (нужны для генерации ключа);
1 |
cisco#clock set 10:09:17 21 Mar 2022 |
3. Входим в режим конфигурирования
1 |
cisco#conf t |
4. Указываем домен и имя устройства (для генерации ключа)
1 2 |
cisco(config)#ip domain name domain.local cisco(config)#hostname cisco-ssh |
5. Генерируем ключ для SSH
1 |
cisco(config)#crypto key generate rsa modulus 2048 |
6. Храним пароли в зашифрованном виде
1 |
cisco-ssh(config)#service password-encryption |
7. Создаем пользователя admin с паролем Pa$$w0rd и максимальными привилегиями
1 |
cisco-ssh(config)#username admin privilege 15 secret Pa$$w0rd |
8. Задаем пароль для привилегированного режима
1 |
cisco-ssh(config)#enable secret Pa$$w0rd |
9. Активируем протокол ААА
1 |
cisco-ssh(config)#aaa new-model |
10 Входим в режим конфигурирования терминальный линий
1 |
line vty 0 4 |
11. Запрещаем все, кроме SSH
1 |
cisco-ssh(config-line)#transport input ssh telnet |
12. Активируем автоматическое поднятие строки после ответа системы на проделанные изменения
1 |
cisco-ssh(config-line)#logging synchronous |
13. Позволяем входить сразу в привилигированный режим
1 |
cisco-ssh(config-line)#privilege level 15 |
14. Настраиваем автоматическое закрытие SSH сессии через 60 минут
1 |
cisco-ssh(config-line)#exec-timeout 60 0 |
15. Выходим из настроек и сохраняем конфигурацию
1 2 3 |
cisco(config-line)exit cisco(config)exit cisco#copy run start |
Использованы материалы: