Cisco Basic Setup: различия между версиями
Материал из noname.com.ua
Перейти к навигацииПерейти к поискуSirmax (обсуждение | вклад) (→SSH) |
Sirmax (обсуждение | вклад) (→SSH) |
||
| Строка 58: | Строка 58: | ||
</PRE> |
</PRE> |
||
| + | Если есть старый ключ (<code>show ip ssh</code>) то его сбросить |
||
| + | <PRE> |
||
| + | crypto key zeroize rsa |
||
| + | </PRE> |
||
<PRE> |
<PRE> |
||
crypto key generate rsa modulus 2048 |
crypto key generate rsa modulus 2048 |
||
Версия 17:22, 8 сентября 2026
Базовая настройка
Заметка что бы не искать каждый раз
AAA
service password-encryption
aaa new-model
username sirmax privilege 15 secret MyStrongPass123
aaa authentication login default local
default— список применяется ко всем линиям (con, vty, aux), если явно не указано другое имя списка.local— проверять по локальной базе username.
Если нужен отдельный список <NAME>
aaa authentication login <NAME> local
aaa для enable
aaa authentication enable default enable
Это указывает использовать пароль enable secret для команды enable.
Альтернатива — привязать enable к правам пользователя (privilege 15 в username), тогда после логина пользователь сразу попадает в привилегированный режим
Задать Пароль
enable secret MyEnablePass456
Консоль
line console 0 login authentication default exec-timeout 0 0
- именной список —
login authentication <NAME> exec-timeout 5 0- 5 минут 0 секунд, для отключения таймаута - 0 0
SSH
ip domain-name lab.local hostanme myrouter
Если есть старый ключ (show ip ssh) то его сбросить
crypto key zeroize rsa
crypto key generate rsa modulus 2048
Включить SSH v2 и ограничить транспорт на VTY только SSH (без telnet):
ip ssh version 2
line vty 0 15 transport input ssh login authentication default exec-timeout 0 0
Radius (мне дома не нужно)
aaa authentication login default group radius local radius server LAB-RADIUS address ipv4 <radius_ip> auth-port 1812 acct-port 1813 key <shared_secret> * local в конце — это fallback, если RADIUS недоступен, чтобы не остаться без доступа к свитчу.