Статья добавлена: 2014-07-23 18:08:34
Автор: Сергей

Включение SSH на маршрутизаторе CISCO из командной строки.


Настройте основные сведения о маршрутизаторе и интерфейсе.
  • Router#config terminal
    Router(config)#hostname CustomerRouter
    CustomerRouter(config)#ip domain-name customer.com
    CustomerRouter(config)#username admin privilege 15 password 0 cisco123
    CustomerRouter(config)#interface FastEthernet 0/0
    CustomerRouter(config-if)#ip address 192.168.1.1 255.255.255.0
    CustomerRouter(config-if)#no shutdown
    CustomerRouter(config-if)#exit

Настройте строки удаленного входящего терминала vty на прием протоколов Telnet и SSH.
  • CustomerRouter(config)#line vty 0 4
    CustomerRouter(config-line)#privilege level 15
    CustomerRouter(config-line)#login local
    CustomerRouter(config-line)#transport input telnet ssh
    CustomerRouter(config-line)#exit

Настройте строки удаленного входящего терминала vty на прием протоколов Telnet и SSH.
  • CustomerRouter(config)#line vty 0 4
    CustomerRouter(config-line)#privilege level 15
    CustomerRouter(config-line)#login local
    CustomerRouter(config-line)#transport input telnet ssh
    CustomerRouter(config-line)#exit

Убедитесь, что протокол SSH включен, и используется надлежащая версия.
  • CustomerRouter#show ip ssh
Если протокол не включен то тогда нужно проверить и если нет добавить:
  • aaa new-model
Команда вызывающая имя пользователя и пароля на маршрутизаторе
  • username cisco privilege 15 secret 5 $1$rTfW$Lt6WCOTR2cZ9a.Qjn4kYB.
  • ip domain-name rtp.cisco.com crypto key generate rsa ip ssh time-out 60 ip ssh authentication-retries 2
Далее:
  • line vty 0 4 transport input SSH