Mostrando entradas con la etiqueta telnet. Mostrar todas las entradas
Mostrando entradas con la etiqueta telnet. Mostrar todas las entradas

martes, 9 de septiembre de 2014

Configurar un Banner para las sesiones de VTY


Algunas veces si algún usuario o alguien desde el exterior trata de acesar nuestro dispositivo vía Telnet / SSH  nos gustaría que antes de que ejecute alguna acción aparezca el alguna leyenda con las normas para configurar el dispositivo o las repercusiones legales que puede haber si el usuario decide ingresar indebidamente en el dispositivo.


Hay 3 tipos de Banners configurables:

Banner MOTD (Message of the day ) : Se muestra antes que el usuario ingrese , puede cambiar periodicamente y normalmente se utiliza para anunciar eventos en el dispositivo. Por ejemplo "Dispositivo en mantenimiento hoy a las 11"

Banner login: Se muestra antes de que el usuario ingrese , es un banner permanente , por ejemplo "Acceso restringido"

Banner exec : Se muestra después de que el usuario ingresa , normalmente usado para ocultar notas que solo deben ser vistas por usuarios autorizados.


 Configuración de un Banner para VTY:

SW1(config)# banner #
Enter TEXT message.  End with the character '#'. 
(MOTD) #Mantenimiento del switch a las 11:00pm hoy#

 # SW1(config)# banner login
 # Enter TEXT message.  End with the character '#'.
 (Login) Acceso restingido !!

 # SW1(config)# banner exec Z 
Enter TEXT message.  End with the character 'Z'.
 (Exec) Hacer cambio de la IP publica asap! Z
 SW1(config)# end 


Espero sea de ayuda

- Randy-

miércoles, 3 de septiembre de 2014

 Como configurar SSH y Telnet en Cisco Routers y Switches


Telnet :  Es un protocolo de administración de dispositivos remotos que utiliza el puerto TCP 23 por defecto. Su mayor deficiencia es que todo su trafico (incluyendo nombres de usuario y contraseña ) viajan en texto plano por la red. 


Configuración :

router#configure terminal

router(config)#line vty 0 15  

(Normalmente se soportan 16 sesiones de telnet/ssh al mismo tiempo, usted puede restringir la cantidad de sesiones usanrouter(config)#do un numero menor a 15. )

router(config)# transport input telnet
router(config)# login local  

(Este comando hace que el router use los usuarios en su configuración para el acceso, pero  se podría utilizar también un servidor de AAA para la autenticacion )

router(config)#exit
router#wr mem



SSH: Secure Shell , al igual que Telnet es un protocolo de administracion remota de equipos , su mayor diferencia es que el trafico de la session lo encripta. Su puerto es el TCP 22. 

Configuración:

router#configure terminal

router(config)#line vty 0 15

router(config)# transport input SSH
router(config)# login local  
router(config)#exit

router (config)#crypto key generate rsa
The name for the keys will be: cisco.cisco
Choose the size of the key modulus in the range of 360 to 2048 for your
  General Purpose Keys. Choosing a key modulus greater than 512 may take
  a few minutes.

How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]



Espero sea de ayuda .

Saludos ! 

- Randy -