Note (Renommage)
Nommer chaque équipement avec une nomenclature réfléchie permet de gagner du temps.
SW1(config)# hostname SW1Telnet
Telnet est le moyen le plus rapide pour configurer, mais n’est pas sécurisé. Il faut attribuer un mot de passe :
SW1(config)# enable secret mon_mdpPour joindre votre équipement en Telnet, il faut un VLAN actif avec une adresse IP.
Tip
Il est conseillé d’utiliser le VLAN 99, pour simplifier l’administration des équipements.
SW1(config)# vlan 99SW1(config-vlan)# exitSW1(config)# int vlan 99SW1(config-if)#
%LINK-5-CHANGED: Interface Vlan99, changed state to upSW1(config-if)# ip address 192.168.1.2 255.255.255.0SW1(config-if)# exitSW1(config)# ip default-gateway 192.168.1.254 /* passerelle du LAN */- Activer Telnet :
SW1(config)# line vty 0 1Note
0 est le numéro de la ligne.
1 est le nombre maximum de connexions simultanées.
Configuration du mot de passe de la ligne :
SW1(config-line)# password mon_mdpSW1(config-line)# loginRésumé des commandes Telnet
Une fois votre VLAN 99 créé et adressé, que votre gateway est bien définie ;
vous pouvez copier/coller ces lignes directement (en adaptant votre configuration), dans votre terminal :
conf tint vlan 99ip address 192.168.1.2 255.255.255.0no shutexitip default-gateway 192.168.1.1line vty 0 1password mon_mdploginSSH
Le moyen le plus sécurisé, il ajoute une couche de chiffrement. Sa configuration est initialement, similaire à Telnet :
SW1(config)# int vlan 99SW1(config-if)# ip address 192.168.1.2 255.255.255.0SW1(config-if)# no shutSW1(config-if)# exitSW1(config)# ip default-gateway 192.168.1.1 /* passerelle du LAN */- Il est nécessaire d’entrer un nom de domaine :
SW1(config)# ip domain-name 1234.com- Génération des clés de chiffrement RSA :
SW1(config)# crypto key generate rsaThe name for the keys will be: sw1.1234.comChoose the size of the key modulus in the range of 360 to 2048 for yourGeneral Purpose Keys. Choosing a key modulus greater than 512 may takea few minutes.
How many bits in the modulus [512]: 2048% Generating 2048 bit RSA keys, keys will be non-exportable... [OK]Danger
Pour éviter des failles de sécurité largement répandues avec SSH v1, passez en version 2 :
SW1(config)# ip ssh version 2- Configuration d’un login/password :
SW1(config)# username admin password mon_mdp- Configuration de la ligne 0, pour déclarer que seulement 1 utilisateur sur le protocole SSH sera autorisé :
SW1(config)# line vty 0 1SW1(config-line)# login localSW1(config-line)# transport input sshRésumé des commandes SSH
Copiez/collez ces lignes directement (en adaptant votre configuration), dans votre terminal :
conf tint vlan 99ip address 192.168.1.2 255.255.255.0no shutexitip default-gateway 192.168.1.1ip domain-name 1234.comcrypto key generate rsa2048ip ssh version 2username admin password mon_mdpline vty 0 1login localtransport input ssh