ssh connexion - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 04-01-2013 à 09:42:56
Salut
Dans mes notes, j'ai trouvé la procédure suivante pour activer le SSH sur un switch Cisco 3560 (procédure que j'ai déjà mise en oeuvre par le passé et qui fonctionnait) :
crypto key generate rsa
ip ssh version 2
line vty 0 4
password ******
login authentication tty-in
transport input ssh
line vty 5 15
password ******
login authentication tty-in
transport input ssh
!
Les différences que je vois sont :
- pas de SSH sur les vty 0 4
- mot de passe défini
Sinon, tu trouveras le document officiel Cisco qui donne toutes les infos sur l'activation de la connexion SSH sur leurs matériels ici : http://www.cisco.com/en/US/tech/tk [...] tml#sshvvs
En espérant que cela t'aide
Bonne journée.
Marsh Posté le 04-01-2013 à 10:29:10
merci c'est très gentil en fait j'ai dejà ca aussi ,c'est à dire introduire le password après line vty 0 4,je vais tout de même consulter le lien que tu viens de me faire parvenir,merci encore
Marsh Posté le 03-01-2013 à 17:34:03
Bonjour à tous!!!
je suis confronté à un problème; j'essaie de changer de mot de passe de l'utilisateur d'une connexion ssh mais sans succes. Si quelqu'un peut m'aider à comprendre c'est serait vraiment bien.voici ce que je fais:
no username Operateur
username Operateur password NEWPASSWORD
j'ai même essayé de supprimer le certificats et de refaire la configurations mais le prompt login ne s'affiche plus sur mon hyperterminal,voici la configuration que j'introduis:
ip domain-name MyDomain.com
hostname Name
crypto key gen rsa
enable password PASSWORD
line vty 0 4
transport input ssh
login local
line vty 0 15
transport input ssh
login local
voici toute ma configuration complète,merci d'avance pour votre aide:
ersion 12.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
service sequence-numbers
!
hostname CISC1_3560G_MSC0_LBV
!
boot-start-marker
boot-end-marker
!
enable password 7 062B3C021C19
!
username Operateur password 7 0526352C711B
!
!
no aaa new-model
system mtu routing 1500
vtp mode transparent
ip domain-name ipi9.com
!
!
!
!
crypto pki trustpoint HTTPS_SS_CERT_KEYPAIR
enrollment selfsigned
serial-number
revocation-check none
rsakeypair HTTPS_SS_CERT_KEYPAIR
!
!
crypto pki certificate chain HTTPS_SS_CERT_KEYPAIR
certificate self-signed 01 nvram:96436D80host#6D6D.cer
!
!
!
!
spanning-tree mode pvst
spanning-tree extend system-id
no spanning-tree vlan 1,10,212-215,380,420,440,450,500,590,2000-2007
!
vlan internal allocation policy ascending
!
vlan 10
name WAN-CPUB
!
vlan 212
name AREA-212
!
vlan 213
name AREA-213
!
vlan 214
name AREA-214
!
vlan 215
name AREA-215
!
vlan 380
name MNGMT-PROXIM
!
vlan 420
name MNGMT-TRANGO
!
vlan 440
name MNGMT-SWITCH
!
vlan 450
name MNGMT-RECTIFIER
!
vlan 500
name MNGMT-INTRANET-iPi9
!
vlan 590
name LABO-WAN
!
vlan 2000
name LD1_AZUR_MSC
!
vlan 2001
name LD1_AZUR_SHOP
!
vlan 2002
name LD1_APC
!
vlan 2003
name LD1_GILAT
!
vlan 2004
name LD2_GILAT
!
vlan 2005
name LD1_KABI_BTP
!
vlan 2006
name LD1_APP_ASO
!
vlan 2007
name LD2_APP_ASO
!
ip ssh time-out 60
ip ssh logging events
ip ssh version 2
!
!
interface GigabitEthernet0/1
description ACCES AZUR MSC
switchport access vlan 2000
switchport mode access
!
interface GigabitEthernet0/2
description ACCES MNGMT SWITCH
switchport access vlan 440
switchport mode access
!
interface GigabitEthernet0/3
!
interface GigabitEthernet0/4
!
interface GigabitEthernet0/5
!
interface GigabitEthernet0/6
!
interface GigabitEthernet0/7
!
interface GigabitEthernet0/8
switchport access vlan 420
switchport mode access
!
interface GigabitEthernet0/9
description MNGMT MSC0 > OKA0
switchport access vlan 420
switchport mode access
!
interface GigabitEthernet0/10
description MNGMT MSC0 > OND0
switchport access vlan 420
switchport mode access
!
interface GigabitEthernet0/11
description MNGMT MSC0 > ALI0
switchport access vlan 420
switchport mode access
!
interface GigabitEthernet0/12
description MNGMT MSC0 > AGO3
switchport access vlan 420
switchport mode access
!
interface GigabitEthernet0/13
description MNGMT MSC0 > AGO2
switchport access vlan 420
switchport mode access
!
interface GigabitEthernet0/14
description MNGMT MSC0 > SAB0
switchport access vlan 420
switchport mode access
!
interface GigabitEthernet0/15
description MNGMT MSC0 > CHA0 & NZE1
switchport access vlan 420
switchport mode access
!
interface GigabitEthernet0/16
description ApexPlus MSC0 > OND0
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet0/17
description Apex MSC0 > ALI0
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet0/18
description Apex MSC0 > OKA0
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet0/19
description ApexPlus MSC0 > AGO3
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet0/20
description Apex MSC0 > AGO2
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet0/21
description GigaPro MSC0 > CHA0
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet0/22
description GigaPlus MSC0 > SAB0
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet0/23
description GigaPro MSC0 > NZE1
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet0/24
description BTS WIMAX SITE MSC0
!
interface GigabitEthernet0/25
!
interface GigabitEthernet0/26
!
interface GigabitEthernet0/27
!
interface GigabitEthernet0/28
!
interface Vlan1
no ip address
!
interface Vlan440
ip address 172.30.44.7 255.255.255.0
!
ip default-gateway 172.30.44.254
ip classless
no ip http server
ip http secure-server
!
logging trap warnings
logging facility local0
logging 172.30.52.1
snmp-server community MRTN_WAN_RO RO
snmp-server location SITE MSC
snmp-server contact netmonitoring@ipi9.com
!
!
line con 0
line vty 0 4
login local
transport input ssh
line vty 5 15
login local
transport input ssh
!
ntp server 172.30.52.1
end