root
Specialist
Cấu hình SSH trên Router Cisco
Giao thức SSH được Cisco sử dụng để thay thế giao thức telnet. Việc sử dụng telnet để truy cập vào Router là không an toàn và dễ bị đánh cắp thông tin vì dữ liệu truyền trên giao thức telnet là plaintext.
I. Mô hình lab cấu hình SSH trên Router Cisco
- Mô hình lab cấu hình SSH trên Router Cisco gồm 2 Router sẽ cấu hình SSH và 2 PC được sử dụng để test các kết nối SSH trên các Router đã cấu hình.
II. Chuẩn bị :
- Đấu nối thiết bị như sơ đồ
- Router 1 nối Router 2 bằng cáp Serial(NM-W1T)
- Còn lại Router nối Switch và Switch nối máy tính ta dùng cáp thẳng
III. Triển Khai Lab cấu hình SSH trên Router Cisco
1. Cấu hình IP trên Router 1:- Trên Router 1 cổng Serial 1/0
Mã:
R1(config)#interface serial 1/0
R1(config-if)#ip address 172.16.1.1 255.255.0.0
R1(config-if)#no shutdown
- Trên Router 1 cổng Fast Ethernet f0/1
Mã:
R1(config)#interface f0/1
R1(config-if)#ip address 10.0.0.254 255.255.255.0
R1(config-if)#no shutdown
- Dùng PC 1 ping kiểm tra Router 1
2. Cấu hình IP trên Router R2
- Làm tương tự như R1
- Trên Router 2 cổng Serial 1/0
Mã:
R2(config)#interface serial 1/0
R2(config-if)#ip address 172.16.1.2 255.255.0.0
R2(config-if)#no shutdown
- Trên Router 2 cổng Fast Ethernet f0/1
Mã:
R2(config)#interface f0/1
R2(config-if)#ip address 192.168.1.254 255.255.255.0
R2(config-if)#no shutdown
- Dùng PC2 ping kiểm tra Router R2
3. Cấu hình SSH trên Router R1
- Thực hiện cấu hình SSH trên Router R1
Mã:
R1#sh ver
R1(config)#ip domain-name svuit.com
R1(config)#username cisco password 123456
R1(config)#crypto key generate rsa
R1(config)#line vty 0 4
R1(config-line)#login local
R1(config-line)#transport input ssh
- Dùng PC 1 kết nối SSH đến Router R1
4. Cấu hình SSH trên R2:
- Thực hiện cấu hình SSH trên Router R2 tương tự như cấu hình SSh trên Router R1
Mã:
R2#sh ver
R2(config)#ip domain-name svuit.com
R2(config)#username cisco password 123456
R2(config)#crypto key generate rsa
R2(config)#line vty 0 4
R2(config-line)#login local
R2(config-line)#transport input ssh
- Dùng PC 2 kết nối với Router 2
- Trên Router 2 đánh lệnh sau để kết nối SSH đến Router 1
Mã:
R2#ssh -l cisco 172.16.1.1
- Câu lênh trên có nghĩa là Login với user name: "cisco" tới địa chỉ 172.16.1.1 bằng giao thức ssh. Ở chỗ này chung ta có thể dùng DNS để phân giải địa chỉ IP : 172.16.1.1 thành "svuit.net" thì câu lệnh sẽ như sau :
Mã:
R2#ssh -l cisco svuit.net
- Các viết Lab tham khảo thêm
- [Lab 3] Cấu hình telnet trên Router Cisco
- [Lab 3.2] config ssh cisco generate key
- [Lab 4] Cấu hình dhcp trên Router Cisco
- [Bài 6] Tìm hiểu về Router Cisco
- [Bài 7] Tìm hiểu về Switch Cisco
- [Bài 10] Cấu hình Telnet, CDP, SSH trên CISCO IOS
Sửa lần cuối:
Bài viết liên quan
Bài viết mới