0887 371 498 support@itservice-bg.net
24.07.2015 · Самуил Арсов · Cisco, Рутери

Cisco: достъп до устройството — конзолен кабел от Ubuntu и SSH

Двата начина да стигнете до Cisco устройство: през конзолен кабел, когато то е ново или без мрежова конфигурация, и през SSH, след като вече има адрес. Първото е за първоначалното въвеждане, второто — за всекидневната работа.

1. Конзолен кабел от Ubuntu

Навсякъде в Интернет има ръководства как да се свържем със Cisco чрез конзолен кабел с Windows операционна система, с TeraTerm, с PuTTY, с всякакви програми. Тъй като аз не ползвам Windows от много време, ако ми се наложи го правя с моето Ubuntu по следния начин.

Конзолен кабел към Cisco устройство

Отварям един терминал в Ubuntu-то и изпълнявам:

sudo screen /dev/ttyUSB0 9600

след което включвам устройството и в терминала тръгва информацията при зареждане на Cisco IOS.

Зареждане на Cisco IOS в терминала

Това естествено работи на всички устройства, които имат конзолен порт. Стандартните конзолни настройки на Cisco са 9600 8N1 — затова скоростта в командата е 9600. Ако портът не е ttyUSB0, проверете името му с dmesg | grep tty веднага след включване на кабела.

2. Включване на SSH

След като устройството има адрес, конзолата вече не е нужна за всекидневна работа. Минималните стъпки за включване на SSH на Cisco IOS: адрес и маршрут, име на хоста и домейн (нужни за RSA ключа), генериране на ключ и local login на vty линиите.

Cisco IOS

Конфигурация на SSH сървъра

Router>en
Router#config t
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#interface fastEthernet 0/1
Router(config-if)#ip address 93.155.130.38 255.255.255.252
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#ip route 0.0.0.0 0.0.0.0 93.155.130.37
Router(config)#ip name-server 93.155.130.11
Router(config)#ip name-server 93.155.130.82
Router(config)#hostname R11
R11(config)#ip domain-name itservice-bg.net

R11(config)#crypto key generate rsa
The name for the keys will be: R11.itservice-bg.net
Choose the size of the key modulus in the range of 360 to 2048 for your
  General Purpose Keys. Choosing a key modulus greater than 512 may take
  a few minutes.

How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]

R11(config)#
*Jul 24 10:27:13.851: %SSH-5-ENABLED: SSH 1.99 has been enabled

R11(config)#line vty 0 4
R11(config-line)#transport input ssh
R11(config-line)#login local
R11(config-line)#exit
R11(config)#username "admin" secret "passwordadmin"
R11(config)#service password-encryption
R11(config)#enable password "passwordenable"
R11(config)#end
R11#wr
Building configuration...

Свързване от Linux

samyil@desktop:~$ ssh admin@93.155.130.38
The authenticity of host '93.155.130.38 (93.155.130.38)' can't be established.
RSA key fingerprint is dc:d9:28:f9:71:83:ab:78:cc:f3:b0:bc:c3:95:5b:68.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '93.155.130.38' (RSA) to the list of known hosts.
Password:

R11>

Довършете с ip ssh version 2 и transport input ssh на vty линиите, за да изключите telnet изцяло. На нов IOS генерирайте ключ от 2048 бита — 1024 вече не се смята за достатъчен.