SSH configuration
Voici les différentes étapes :
- Configurer le hostname et le domaine
- Générer un paire de clé privé/public
- Configurer l'authentification locale ou les services AAA
Configuration
Étape 1. Configurer le hostname et le domaine
R1(config)# hostname R1
R1(config)# ip domain-name <domain>
Étape 2. Générer un paire de clé privé/public
R1(config)# crypto key generate rsa general-keys modulus 2048
Étape 3. Configurer l'authentification locale ou les services AAA
R1(config)# username admin algorithm-type scrypt admin
R1(config)# line vty 0 4
R1(config-line)# login local
R1(config-line)# transport input ssh
R1(config-line)# end
Définir un time-out
R1(config)# ip ssh time-out <seconds>
Configurer un nombre max de tentative
R1(config)# ip ssh authentication-retries <number>
Vérification
R1# show ssh !-- permet de voir les sessions ssh
R1# show ip ssh
R1# show crypto key mypubkey rsa
Supprimer de toutes les clés
R1(config)# crypto key zeroize rsa