SSH (Secure Shell) ist ein sicheres und zuverlässiges Protokoll zur Fernsteuerung von Netzwerkgeräten. Es ermöglicht Administratoren, sich über eine verschlüsselte Verbindung mit dem Gerät zu verbinden, um die Vertraulichkeit und Integrität der Daten zu gewährleisten. In diesem Artikel erfahren Sie, wie Sie SSH auf einem Cisco 2960 Switch einrichten.
Schritt 1: Erstellen eines RSA-Schlüssels
Der erste Schritt zum Konfigurieren von SSH auf einem Cisco 2960-Gerät besteht darin, einen RSA-Schlüssel zu erstellen. Dieser Schlüssel wird verwendet, um Daten während der Übertragung über das Netzwerk zu verschlüsseln. Führen Sie den folgenden Befehl aus, um einen RSA-Schlüssel zu erstellen:
Wenn Sie diesen Befehl ausführen, werden Sie aufgefordert, die Schlüsselgröße einzugeben. Es wird empfohlen, den Wert 2048 zu wählen, um eine ausreichende Sicherheit zu gewährleisten.
Schritt 2: Aktivieren des SSH-Protokolls
Nachdem der RSA-Schlüssel erstellt wurde, besteht der nächste Schritt darin, das SSH-Protokoll auf dem Switch zu aktivieren. Führen Sie dazu den Befehl aus:
Dieser Befehl installiert die SSH-Version des Protokolls 2, die am sichersten ist und für die Verwendung empfohlen wird.
Schritt 3: Konfigurieren der lokalen Authentifizierung
Um über SSH auf den Switch zuzugreifen, müssen Sie lokale Administratorkonten einrichten. Führen Sie dazu den folgenden Befehl aus:
username admin privilege 15 secret [Passwort]
Hier ist "admin" der von Ihnen gewählte Benutzername, "[Passwort]" ist das Passwort für diesen Benutzer.
Schritt 4: Aktivieren von SSH für die Anmeldung
Der letzte Schritt besteht darin, SSH zu aktivieren, um sich am Switch anzumelden. Führen Sie dazu den Befehl aus:
Diese Befehle aktivieren die SSH-Anmeldung für Konsolenports.
Glückwunsch! Sie haben SSH erfolgreich auf dem Cisco 2960 Switch konfiguriert. Jetzt können Sie sich über eine sichere Verbindung mit dem Gerät verbinden und es remote verwalten.
Schritt 1: Verbinden mit dem Gerät und Konfigurieren der Grundeinstellungen
Bevor Sie mit der SSH-Konfiguration auf einem Cisco 2960-Gerät beginnen, müssen Sie eine Verbindung mit dem Gerät über ein Konsolenkabel und ein Terminalprogramm wie PuTTY oder Tera Term herstellen.
Führen Sie nach erfolgreicher Verbindung die folgenden Befehle aus, um die grundlegenden Einstellungen zu konfigurieren:
- Konfigurieren Sie den Gerätenamen mithilfe des Befehls hostname [gerätename] . Zum Beispiel: hostname switch1 .
- Setzen Sie das Passwort mit dem Befehl enable secret auf den privilegierten Modus [Passwort] . Zum Beispiel: enable secret password .
- Legen Sie das Konsolenkennwort mit line console 0 und dann password fest [Passwort] . Beispiel: line console 0
password consolepass . - Konfigurieren Sie ein lokales Benutzerkonto mit den Befehlen username [Benutzername] privilege 15 secret [Passwort] . Zum Beispiel: username admin privilege 15 secret adminpass .
- Speichern Sie die Einstellungen mit write memory .
Schritt 1.1: Verbindung über den Konsolenport
Bevor Sie mit der Konfiguration von SSH auf Cisco 2960 beginnen, müssen Sie über den Konsolenport eine Verbindung zum Switch herstellen. Dadurch können Sie auf die Eingabeaufforderung des Geräts zugreifen und die erforderlichen Einstellungen vornehmen.
Für die Verbindung benötigen Sie einen Computer mit entsprechender Software, z. B. einem Terminalemulator oder einer Konsolenverbindungssoftware.
Führen Sie die folgenden Schritte aus, um eine Verbindung mit dem Switch über den Konsolenport herzustellen:
- Verbinden Sie den Konsolenanschluss des Switches mit dem seriellen Anschluss Ihres Computers über das entsprechende Kabel.
- Führen Sie die Konsolenverbindungssoftware auf Ihrem Computer aus.
- Wählen Sie in der Konsolenverbindungssoftware die richtigen Porteinstellungen aus, z. B. die Bitrate und die Portnummer.
- Verbinden Sie sich mit dem Switch, indem Sie auf die Schaltfläche Verbinden klicken oder den entsprechenden Befehl eingeben.
- Nach erfolgreicher Verbindung wird die Befehlszeile des Switches angezeigt.
Jetzt können Sie die restlichen Schritte zum Einrichten von SSH auf Cisco 2960 ausführen.