Skip to content

SSH configuration

Voici les différentes étapes :

  • Configurer le hostname et le domaine
  • Générer un paire de clé privé/public
  • Configurer l'authentification locale ou les services AAA

Configuration

Étape 1. Configurer le hostname et le domaine

R1(config)# hostname R1
R1(config)# ip domain-name <domain>

Étape 2. Générer un paire de clé privé/public

R1(config)# crypto key generate rsa general-keys modulus 2048

Étape 3. Configurer l'authentification locale ou les services AAA

R1(config)# username admin algorithm-type scrypt admin
R1(config)# line vty 0 4
R1(config-line)# login local
R1(config-line)# transport input ssh
R1(config-line)# end

Définir un time-out

R1(config)# ip ssh time-out <seconds>

Configurer un nombre max de tentative

R1(config)# ip ssh authentication-retries <number>

Vérification

R1# show ssh !-- permet de voir les sessions ssh
R1# show ip ssh
R1# show crypto key mypubkey rsa

Supprimer de toutes les clés

R1(config)# crypto key zeroize rsa