Cisco Basic Setup: различия между версиями

Материал из noname.com.ua
Перейти к навигацииПерейти к поиску
Строка 43: Строка 43:
   
   
Консоль
+
==Консоль==
 
<PRE>
 
<PRE>
 
line console 0
 
line console 0
 
login authentication default
 
login authentication default
exec-timeout 5 0
+
exec-timeout 0 0
 
(если используете именной список — login authentication VTY_AUTH соответственно)
 
 
</PRE>
 
</PRE>
 
* именной список — <code>login authentication <NAME></code>
  +
* <code>exec-timeout 5 0</code> - 5 минут 0 секунд, для отключения таймаута - 0 0
   
   
Строка 71: Строка 71:
 
transport input ssh
 
transport input ssh
 
login authentication default
 
login authentication default
exec-timeout 5 0
+
exec-timeout 5 0
 
</PRE>
 
</PRE>
 
   
 
=Radius (мне дома не нужно)=
 
=Radius (мне дома не нужно)=

Версия 17:15, 8 сентября 2026

Базовая настройка

Заметка что бы не искать каждый раз

AAA

service password-encryption
aaa new-model


username sirmax privilege 15 secret MyStrongPass123


aaa authentication login default local
  • default — список применяется ко всем линиям (con, vty, aux), если явно не указано другое имя списка.
  • local — проверять по локальной базе username.

Если нужен отдельный список <NAME>

aaa authentication login <NAME> local

aaa для enable

aaa authentication enable default enable

Это указывает использовать пароль enable secret для команды enable.
Альтернатива — привязать enable к правам пользователя (privilege 15 в username), тогда после логина пользователь сразу попадает в привилегированный режим

Задать Пароль

enable secret MyEnablePass456


Консоль

line console 0
 login authentication default
 exec-timeout 0 0
  • именной список — login authentication <NAME>
  • exec-timeout 5 0 - 5 минут 0 секунд, для отключения таймаута - 0 0


SSH

ip domain-name lab.local
hostanme myrouter
crypto key generate rsa modulus 2048

Включить SSH v2 и ограничить транспорт на VTY только SSH (без telnet):

ip ssh version 2
line vty 0 15
 transport input ssh
 login authentication default
 exec-timeout 5 0 

Radius (мне дома не нужно)

aaa authentication login default group radius local
radius server LAB-RADIUS
 address ipv4 <radius_ip> auth-port 1812 acct-port 1813
 key <shared_secret>

* local в конце — это fallback, если RADIUS недоступен, чтобы не остаться без доступа к свитчу.