Cómo configurar SSH en un router o switch Cisco
Administrar un router o un switch por Telnet es como mandar la contraseña en una postal. SSH cifra toda la sesión y es lo que pide cualquier empresa, y el CCNA. Son seis pasos, y aquí tienes cada uno con su comando y cómo comprobar que funciona.
Configurar SSH en 6 pasos
1. Nombre del equipo y dominio
hostname R1
ip domain-name certiplat.lab2. Generar las llaves RSA
crypto key generate rsa modulus 2048Al generarlas, SSH se habilita solo. Si más adelante cambias el hostname, tendrás que regenerarlas.
3. Usuario local
username admin privilege 15 secret ClaveMuySeguraUsa secret y no password, para que la clave quede con hash.
4. Forzar la versión 2
ip ssh version 2
ip ssh time-out 60
ip ssh authentication-retries 35. Líneas VTY solo con SSH
line vty 0 4
login local
transport input ssh
exec-timeout 10 0login local hace que se pida el usuario creado en el paso 3 y transport input ssh deja fuera a Telnet.
6. Contraseña de enable
enable secret OtraClaveSeguraEn un switch, además, necesitas una IP de administración (en una interfaz VLAN) y un ip default-gateway para poder llegar a él desde otra red.
Verificar
show ip ssh
show ssh
show running-config | section line vtyshow ip ssh debe mostrar SSH Enabled - version 2.0; show ssh lista las sesiones abiertas. Prueba desde tu PC con ssh admin@192.168.10.1.
Un paso más: limitar desde dónde se entra
Con una ACL en las líneas VTY decides qué red puede administrar el equipo:
access-list 15 permit 192.168.99.0 0.0.0.255
line vty 0 4
access-class 15 inTe lo explicamos con más ejemplos en ACL en Cisco. Si todavía no manejas la CLI con soltura, revisa los comandos Cisco básicos.