0% ont trouvé ce document utile (0 vote)
8 vues6 pages

Configuration SSH sur Routeur Cisco

Ce rapport détaille la configuration d'une connexion SSH sécurisée sur un routeur Cisco pour permettre la gestion à distance. Il inclut une topologie réseau, des étapes de configuration, des points clés sur l'utilisation de SSH, ainsi que des vérifications, erreurs courantes et bonnes pratiques. L'objectif est d'assurer une connexion sécurisée et efficace entre un administrateur et le routeur.

Transféré par

Leonel Awouma
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
8 vues6 pages

Configuration SSH sur Routeur Cisco

Ce rapport détaille la configuration d'une connexion SSH sécurisée sur un routeur Cisco pour permettre la gestion à distance. Il inclut une topologie réseau, des étapes de configuration, des points clés sur l'utilisation de SSH, ainsi que des vérifications, erreurs courantes et bonnes pratiques. L'objectif est d'assurer une connexion sécurisée et efficace entre un administrateur et le routeur.

Transféré par

Leonel Awouma
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

RAPPORT SUR LE SSH

Auteur
OGOU JEAN EMMANUEL

Date: 05/02/2025
I. Cas Pratique : Configuration de SSH sur un Routeur Cisco
Objectif

Configurer une connexion SSH sécurisée sur un routeur Cisco afin qu'un
administrateur puisse se connecter à distance depuis un PC pour gérer le routeur.

II. Topologie du Réseau

1. Routeur : R1 (Cisco 2911)


2. PC Client : PC1
3. Switch : SW1 (facultatif, si vous voulez ajouter un switch pour complexifier la
topologie)
4. Connexions :
• PC1 connecté au routeur R1 via une interface gigabiEthernet (Gig0/0).

Equipement Adresse Masque de Passerelle par


Interface IP sous-réseau défaut
PC client Fa0/0 [Link] [Link] [Link]
Routeur Gig0/0 [Link] [Link]

III. Configuration Étape par Étape


Étape 1 : Configuration de Base du Routeur

1. Connectez-vous en mode privilégié (enable) et passez en mode configuration


globale (configure terminal).
2. Configurez l’interface du routeur avec l’adresse IP

R1>enable
R1#configure terminal
R1(config)# interface gigabitethernet 0/0
R1(config-if)#ip address [Link] [Link]
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)#

3. Configurez un nom d'hôte pour le routeur

R1(config)# hostname Routeur


Routeur(config)#

4. Configurez une adresse DNS locale (facultatif mais utile pour SSH)

Routeur(config)# ip domain-name [Link]


Routeur(config)#

Étape 2 : Génération des Clés RSA

Pour utiliser SSH, il est nécessaire de générer des clés RSA sur le routeur.

Routeur(config)#crypto key generate rsa 2048

Nb: Lorsque vous êtes invité à spécifier la taille de la clé, choisissez une valeur
minimale de 1024 bits ou plus (par exemple, 2048).

Étape 3 : Configuration du Protocole SSH

1. Activez le service SSH.


Routeur(config)# ip ssh version 2

2. Créez un utilisateur local avec un mot de passe fort pour


l'authentification SSH

Routeur(config)# username OGOU secret rit

Étape 4 : Configuration du VTY (Virtual Terminal)

Configurez les lignes VTY pour permettre la connexion SSH.

Routeur(config)# line vty 0 4


Routeur(config-line)# transput input ssh
Routeur(config-line)# login local
Routeur(config-line)# exec-timeout 10 0

Étape 5 : Test de la Connexion SSH

Configurez l'adresse IP du PC1 pour qu'il soit dans le même sous-réseau que
l'interface gigabiEthernet (Gig0/0). du routeur.

2. Ouvrez un terminal sur le PC1 et essayez de vous connecter au routeur via


SSH.
Points Clés à Retenir sur SSH

1. Pourquoi Utiliser SSH ?


• Sécurité : SSH (Secure Shell) est un protocole crypté pour les connexions
distantes, contrairement à Telnet qui transmet les données en texte brut.
• Authentification forte : Utilise des comptes locaux ou AAA (Authentication,
Authorization, Accounting) pour sécuriser l'accès.

3. Vérifications Nécessaires

1. État de SSH :
• Vérifiez si SSH est activé : show ip ssh.
2. Utilisateurs Configurés :
• Liste des utilisateurs : show running-config | include username.
3. Connexions Actives :
• Vérifiez les utilisateurs connectés : show users.
5. Erreurs Courantes et Solutions

PROBLEME SOLUTION
Impossible de générer des clés RSA Assurez-vous queip
domainnameest configuré.
Connexion refusée Vérifiez que SSH est activé (show ip
ssh).
Authentification échouée Vérifiez le nom d'utilisateur et le mot
de passe.
Timeout de connexion Vérifiez la connectivité réseau entre
PC et routeur.

6. Bonnes Pratiques

• Mot de Passe Fort : Utilisez des mots de passe complexes pour éviter les
attaques par force brute.
• Désactiver Telnet : Si SSH est activé, désactivez Telnet pour éviter les
connexions non sécurisées.
• Mettre à Jour le Routeur : Assurez-vous que le firmware du routeur est à
jour pour bénéficier des dernières fonctionnalités de sécurité.

Vous aimerez peut-être aussi