buscador

Visita

viernes, 1 de enero de 2021

馃煛Cisco Packet Tracer - Configuraci贸n de SSH

Cisco Packet Tracer - Configuraci贸n de SSH (Configuring SSH)

Tabla de direccionamiento

Objetivos
Parte 1: proteger las contrase帽as

Parte 2: cifrar las comunicaciones

Parte 3: verificar la implementaci贸n de SSH

Informaci贸n b谩sica

SSH deber铆a reemplazar a Telnet para las conexiones de administraci贸n. Telnet utiliza comunicaciones no seguras de texto no cifrado. SSH proporciona seguridad para conexiones remotas mediante el cifrado potente de todos los datos transmitidos entre los dispositivos. En esta actividad, proteger谩 un switch remoto con el cifrado de contrase帽as y SSH.


Parte 1: Proteger las contrase帽as

a.   Desde el s铆mbolo del sistema en la PC1 , acceda al S1 mediante Telnet. La contrase帽a de los modos EXEC del usuario y EXEC privilegiado es cisco.

Comando para ingresar con telnet: telnet 10.10.10.2 (el Ip es del S1) 
En el password digitamos cisco

b.   Guarde la configuraci贸n actual, de manera que pueda revertir cualquier error que cometa reiniciando el S1 .
Comandos:
enable  (entrar al modo privilegiado)
copy running-config startup-config  (guardar la configuracion)

c.   Muestre la configuraci贸n actual y observe que las contrase帽as est谩n en texto no cifrado.
Comando :
Show running-config (Mostramos la configuracion)
Nota: Se visualiza que el password esta en texto plano no esta encriptado

la configuraci贸n actual no esta cifrada se puede visualizar la contrase帽a ,por ello telnet no es  seguro porque no cifra las configuraciones y contrase帽as.

Introduzca el comando para cifrar las contrase帽as de texto no cifrado.
Comando:
Configure terminal (Ingreso al modo privilegiado)
Service password-encryption (Habilitamos la configuraci贸n para cifrar las contrase帽as)


d.   Verifique que las contrase帽as est茅n cifradas. (Como se visualiza la contrase帽a de modo privilegiado se cambio de texto a n煤meros y letras ,es dif铆cil de saber la contrase帽a)


Parte 2: cifrar las comunicaciones

Paso 1: establecer el nombre de dominio IP y generar claves seguras.
En general no es seguro utilizar Telnet, porque los datos se transfieren en texto no cifrado. Por lo tanto, utilice SSH siempre que est茅 disponible.

a.   Configure el nombre de dominio netacad.pka .
Comandos:
S1#configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
S1(config)#ip domain-name netacad.pka


b.   Para cifrar los datos se necesitan claves seguras. Genere las claves RSA con una longitud de clave de 1024.
Comandos:
S1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024


Paso 2: crear un usuario de SSH y reconfigurar las l铆neas VTY para que solo admitan acceso por SSH.

a.   Cree un usuario llamado administrator con la contrase帽a cisco .


b.   Configure las l铆neas VTY para verificar en la base de datos de nombres de usuario local las credenciales de inicio de sesi贸n y para permitir solamente SSH para el acceso remoto. Quite la contrase帽a existente de la l铆nea vty.


Parte 3: verificar la implementaci贸n de SSH

a.   Cierre la sesi贸n de Telnet e intente iniciar sesi贸n nuevamente con Telnet. El intento deber铆a fallar.

b.   Intente iniciar sesi贸n a trav茅s de SSH. Escriba ssh y presione la tecla Enter , sin ning煤n par谩metro que revele las instrucciones de uso de comandos. Sugerencia: la opci贸n -l representa la letra “L”, no el n煤mero 1.
Comandos:
PC>ssh -l administrador 10.10.10.2
Open
Password: cisco


c.  Cuando haya iniciado sesi贸n correctamente, ingrese al modo EXEC privilegiado y guarde la configuraci贸n. Si no pudo acceder de forma correcta al S1 , reinicie y comience de nuevo en la parte 1.



TELNET (no cifra las contrase帽as)


SSH    (contrase帽as cifradas)


Descargar Archivo .PKA

Cisco packet tracer Configuraci贸n de ssh

No hay comentarios.:

Publicar un comentario

Raul Tamani A. ©. Im谩genes del tema de fpm. Con tecnolog铆a de Blogger.

Adblock Detectado

Apoya este sitio desactivando el Adblock para seguir navegando. ¡Gracias!

¡Ya Desactive el Adblock!