Cisco cihazlarda ssh v2 desteğinin açılması

Ssh versiyon 2 özelliğini cisco cihazlar üzerinde etkinleştirmek için;

ip ssh version 2 (ssh özelliğini versiyon 2 olmak üzere devreye alır.versiyon 2 için minimum 768 bit key gerekir)

ip domain-name domainadi (RSA key oluşturmak için mutlaka gereklidir)

crypto key generate rsa (Bir adet rsa key oluşturmaya yarar.Default key size 512 bit’tir, v2 için minimum 768 bit key gerekir.)

crypto key zeroize rsa (Rsa keylerini silmek için kullanılan komuttur.örneğin düşük bit size’lı key’leri bu komut sayesinde silebiliriz.)

transport input ssh (sadece ssh bağlantılarına izin verir.Default olarak ‘transport input all’ belirlenmiştir.)

username ccna priviliege 15 secret ccnapass (yetki seviyesi 15 olan ccna adında ve şifresi md5 şifreleme methodu ile şifrelenmiş ccnapass şifreli bir local kullanıcı oluşturur.)

access-list 10 permit host 192.168.1.10 (sadece 1.10 nolu hosttan isteklerin gelmesine izin veren bir erişim listesi oluşturur.)

router(config-line)#access-class 10 in (vty line’larına bu erişim listesinin gelen trafik yönünde uygulanmasını sağlar.)

Print Friendly, PDF & Email
Share
Bu yazı Cisco kategorisine gönderilmiş. Kalıcı bağlantıyı yer imlerinize ekleyin.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir