RAPPORT SUR LE SSH
Auteur
OGOU JEAN EMMANUEL
Date: 05/02/2025
I. Cas Pratique : Configuration de SSH sur un Routeur Cisco
Objectif
Configurer une connexion SSH sécurisée sur un routeur Cisco afin qu'un
administrateur puisse se connecter à distance depuis un PC pour gérer le routeur.
II. Topologie du Réseau
1. Routeur : R1 (Cisco 2911)
2. PC Client : PC1
3. Switch : SW1 (facultatif, si vous voulez ajouter un switch pour complexifier la
topologie)
4. Connexions :
• PC1 connecté au routeur R1 via une interface gigabiEthernet (Gig0/0).
Equipement Adresse Masque de Passerelle par
Interface IP sous-réseau défaut
PC client Fa0/0 [Link] [Link] [Link]
Routeur Gig0/0 [Link] [Link]
III. Configuration Étape par Étape
Étape 1 : Configuration de Base du Routeur
1. Connectez-vous en mode privilégié (enable) et passez en mode configuration
globale (configure terminal).
2. Configurez l’interface du routeur avec l’adresse IP
R1>enable
R1#configure terminal
R1(config)# interface gigabitethernet 0/0
R1(config-if)#ip address [Link] [Link]
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)#
3. Configurez un nom d'hôte pour le routeur
R1(config)# hostname Routeur
Routeur(config)#
4. Configurez une adresse DNS locale (facultatif mais utile pour SSH)
Routeur(config)# ip domain-name [Link]
Routeur(config)#
Étape 2 : Génération des Clés RSA
Pour utiliser SSH, il est nécessaire de générer des clés RSA sur le routeur.
Routeur(config)#crypto key generate rsa 2048
Nb: Lorsque vous êtes invité à spécifier la taille de la clé, choisissez une valeur
minimale de 1024 bits ou plus (par exemple, 2048).
Étape 3 : Configuration du Protocole SSH
1. Activez le service SSH.
Routeur(config)# ip ssh version 2
2. Créez un utilisateur local avec un mot de passe fort pour
l'authentification SSH
Routeur(config)# username OGOU secret rit
Étape 4 : Configuration du VTY (Virtual Terminal)
Configurez les lignes VTY pour permettre la connexion SSH.
Routeur(config)# line vty 0 4
Routeur(config-line)# transput input ssh
Routeur(config-line)# login local
Routeur(config-line)# exec-timeout 10 0
Étape 5 : Test de la Connexion SSH
Configurez l'adresse IP du PC1 pour qu'il soit dans le même sous-réseau que
l'interface gigabiEthernet (Gig0/0). du routeur.
2. Ouvrez un terminal sur le PC1 et essayez de vous connecter au routeur via
SSH.
Points Clés à Retenir sur SSH
1. Pourquoi Utiliser SSH ?
• Sécurité : SSH (Secure Shell) est un protocole crypté pour les connexions
distantes, contrairement à Telnet qui transmet les données en texte brut.
• Authentification forte : Utilise des comptes locaux ou AAA (Authentication,
Authorization, Accounting) pour sécuriser l'accès.
3. Vérifications Nécessaires
1. État de SSH :
• Vérifiez si SSH est activé : show ip ssh.
2. Utilisateurs Configurés :
• Liste des utilisateurs : show running-config | include username.
3. Connexions Actives :
• Vérifiez les utilisateurs connectés : show users.
5. Erreurs Courantes et Solutions
PROBLEME SOLUTION
Impossible de générer des clés RSA Assurez-vous queip
domainnameest configuré.
Connexion refusée Vérifiez que SSH est activé (show ip
ssh).
Authentification échouée Vérifiez le nom d'utilisateur et le mot
de passe.
Timeout de connexion Vérifiez la connectivité réseau entre
PC et routeur.
6. Bonnes Pratiques
• Mot de Passe Fort : Utilisez des mots de passe complexes pour éviter les
attaques par force brute.
• Désactiver Telnet : Si SSH est activé, désactivez Telnet pour éviter les
connexions non sécurisées.
• Mettre à Jour le Routeur : Assurez-vous que le firmware du routeur est à
jour pour bénéficier des dernières fonctionnalités de sécurité.