Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
ssh [2021/01/19 10:24] sio1 |
ssh [2021/01/19 10:36] (Version actuelle) sio1 |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | __**Le protocole SSH**__ | ||
+ | |||
SSH est un protocole de communication à distance qui permet de contrôler et tenir à jour les switchs mis en relation avec ce protocole. Il est beaucoup utilisé car c'est un service qui est sécurisé (protocole RSA). Pourquoi ? Car il chiffre les communications et requière une authentification. | SSH est un protocole de communication à distance qui permet de contrôler et tenir à jour les switchs mis en relation avec ce protocole. Il est beaucoup utilisé car c'est un service qui est sécurisé (protocole RSA). Pourquoi ? Car il chiffre les communications et requière une authentification. | ||
Ligne 7: | Ligne 9: | ||
switch#conf t | switch#conf t | ||
- | Après créez une interface virtuelle sur un vlan et mettre une passerelle | + | Après créez une interface virtuelle sur un vlan et mettez une passerelle : |
Vlan 99 | Vlan 99 | ||
Name Administrateur | Name Administrateur | ||
Ligne 18: | Ligne 20: | ||
switch(config)#hostname SW1 | switch(config)#hostname SW1 | ||
- | Après configurer le nom de domaine de votre switch qui va servir pour créer le certificat lié au nom de domaine par exemple BTS-SIO | + | Après configurez le nom de domaine de votre switch qui va servir pour créer le certificat lié au nom de domaine par exemple BTS-SIO : |
SW1(config)#ip domain-name BTS-SIO | SW1(config)#ip domain-name BTS-SIO | ||
- | Pour générer la clef chiffrée tapez : | + | Pour générez la clef chiffrée tapez : |
Le 1024 correspond à la taille de la clef RSA | Le 1024 correspond à la taille de la clef RSA | ||
SW1(config)#crypto key generate rsa modulus 1024 | SW1(config)#crypto key generate rsa modulus 1024 | ||
- | Maintenant configurer le nombre de sessions simultanées qui peuvent avoir lieu (ici 16) | + | Maintenant configurez le nombre de sessions simultanées qui peuvent avoir lieu (ici 16) : |
SW1(config)#line vty 0 15 | SW1(config)#line vty 0 15 | ||
Ligne 31: | Ligne 33: | ||
SW1(config-line)#transport input ssh | SW1(config-line)#transport input ssh | ||
- | Cette commande permet de préciser où se trouve la base des comptes utilisateur | + | Cette commande permet de préciser où se trouve la base des comptes utilisateur : |
SW1(config-line)#login local | SW1(config-line)#login local | ||
Ligne 40: | Ligne 42: | ||
PC>ssh -l "login" "@IP du vlan" | PC>ssh -l "login" "@IP du vlan" | ||
- | Entrer le mot de passe (admin) et voilà vous êtes en ssh. | + | Entrez le mot de passe (admin) et voilà vous êtes en ssh ! |