개요
시스코 스위치 SSH 접속 설정 방법을 기록해보려고 한다.
계정 생성
SSH로 접속할 계정을 생성해주자.
필자의 경우, 어드민 계정과 일반 유저용 계정 두 개를 생성하였다.
ip domain-name domain.com
username testadmin privilege 15 password admin
username testuser privilege 0 password user
Access list 생성
계정 정보가 알고 있다면 누구나 장비에 접근할 수 있기에,
허가된 장비만 접근할 수 있도록 Access list를 작성해보자.
access-list 10 permit 192.168.10.70
access-list 10 permit 192.168.10.71
192.168.10.70
, 192.168.10.71
대역만 접근할 수 있도록 access-list를 생성하였다.
line vty 설정
line vty 0 4
access-class 10 in
login local
transport input ssh
rsa 키 생성
# RSA 키 값은 1024 비트로 설정하도록 하자 (시스코 권고 값)
crypto key generate rsa
테스트
secureCRT를 사용하여 원격 장비(스위치)에 접근해보려고 한다.
이전에 생성했던 admin 계정과 패스워드를 입력하면 다음과 같이 스위치에 접근할 수 있다.