Cisco Packet Tracer - Configuraci贸n de SSH (Configuring SSH)
Tabla de direccionamiento
Parte 1: proteger las contrase帽as
Parte 2: cifrar las comunicaciones
Parte 3: verificar la implementaci贸n de SSH
Informaci贸n b谩sica
SSH deber铆a reemplazar a Telnet para las conexiones de administraci贸n. Telnet utiliza comunicaciones no seguras de texto no cifrado. SSH proporciona seguridad para conexiones remotas mediante el cifrado potente de todos los datos transmitidos entre los dispositivos. En esta actividad, proteger谩 un switch remoto con el cifrado de contrase帽as y SSH.
Parte 1: Proteger las contrase帽as
a. Desde el s铆mbolo del sistema en la PC1 , acceda al S1 mediante Telnet. La contrase帽a de los modos EXEC del usuario y EXEC privilegiado es cisco.Comando para ingresar con telnet: telnet 10.10.10.2 (el Ip es del S1)
En el password digitamos cisco
b. Guarde la configuraci贸n actual, de manera que pueda revertir cualquier error que cometa reiniciando el S1 .
Comandos:
enable (entrar al modo privilegiado)
copy running-config startup-config (guardar la configuracion)
c. Muestre la configuraci贸n actual y observe que las contrase帽as est谩n en texto no cifrado.
b. Guarde la configuraci贸n actual, de manera que pueda revertir cualquier error que cometa reiniciando el S1 .
Comandos:
enable (entrar al modo privilegiado)
copy running-config startup-config (guardar la configuracion)
Comando :
Show running-config (Mostramos la configuracion)
la configuraci贸n actual no esta cifrada se puede visualizar la contrase帽a ,por ello telnet no es seguro porque no cifra las configuraciones y contrase帽as.
Introduzca el comando para cifrar las contrase帽as de texto no cifrado.
Nota: Se visualiza que el password esta en texto plano no esta encriptado
la configuraci贸n actual no esta cifrada se puede visualizar la contrase帽a ,por ello telnet no es seguro porque no cifra las configuraciones y contrase帽as.
Introduzca el comando para cifrar las contrase帽as de texto no cifrado.
Comando:
Configure terminal (Ingreso al modo privilegiado)
Service password-encryption (Habilitamos la configuraci贸n para cifrar las contrase帽as)
d. Verifique que las contrase帽as est茅n cifradas. (Como se visualiza la contrase帽a de modo privilegiado se cambio de texto a n煤meros y letras ,es dif铆cil de saber la contrase帽a)
d. Verifique que las contrase帽as est茅n cifradas. (Como se visualiza la contrase帽a de modo privilegiado se cambio de texto a n煤meros y letras ,es dif铆cil de saber la contrase帽a)
Parte 2: cifrar las comunicaciones
Paso 1: establecer el nombre de dominio IP y generar claves seguras.En general no es seguro utilizar Telnet, porque los datos se transfieren en texto no cifrado. Por lo tanto, utilice SSH siempre que est茅 disponible.
a. Configure el nombre de dominio netacad.pka .
Comandos:
S1#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
S1(config)#ip domain-name netacad.pka
b. Para cifrar los datos se necesitan claves seguras. Genere las claves RSA con una longitud de clave de 1024.
Comandos:
S1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
Paso 2: crear un usuario de SSH y reconfigurar las l铆neas VTY para que solo admitan acceso por SSH.
a. Cree un usuario llamado administrator con la contrase帽a cisco .
Comandos:
S1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
Paso 2: crear un usuario de SSH y reconfigurar las l铆neas VTY para que solo admitan acceso por SSH.
a. Cree un usuario llamado administrator con la contrase帽a cisco .
Parte 3: verificar la implementaci贸n de SSH
a. Cierre la sesi贸n de Telnet e intente iniciar sesi贸n nuevamente con Telnet. El intento deber铆a fallar.
b. Intente iniciar sesi贸n a trav茅s de SSH. Escriba ssh y presione la tecla Enter , sin ning煤n par谩metro que revele las instrucciones de uso de comandos. Sugerencia: la opci贸n -l representa la letra “L”, no el n煤mero 1.
Comandos:
PC>ssh -l administrador 10.10.10.2
Open
Password: cisco
PC>ssh -l administrador 10.10.10.2
Open
Password: cisco
c. Cuando haya iniciado sesi贸n correctamente, ingrese al modo EXEC privilegiado y guarde la configuraci贸n. Si no pudo acceder de forma correcta al S1 , reinicie y comience de nuevo en la parte 1.
TELNET (no cifra las contrase帽as)
Cisco packet tracer Configuraci贸n de ssh
No hay comentarios.:
Publicar un comentario