You are on page 1of 9

UNIVERSIDAD TECNOLOGICA DE TECAMAC

SSH EN ROUTERS CISCO


Configuracin de SSH

Carolina Tllez Trejo

MARCO TERICO

IP: Es la sigla de Internet Protocolo, en nuestro idioma, Protocolo de Internet. Se


trata de un estndar que se emplea para el envo y recepcin de informacin
mediante una red que rene paquetes conmutados.

SSH: Secure SHell, en espaol: intrprete de rdenes segura) es el nombre de


un protocolo y del programa que lo implementa, y sirve para acceder a mquinas
remotas a

travs

de

una

red.

Permite

manejar

por

completo

la computadora mediante un intrprete de comandos.

Topologa: Se define como una familia de comunicacin usada por los


computadores que conforman una red para intercambiar datos. En otras palabras, la
forma en que est diseada la red, sea en el plano fsico o lgico.
Ping: Es una utilidad diagnstica1 en redes de computadoras que comprueba el
estado de la comunicacin del host local con uno o varios equipos remotos de una
red a IP por medio del envo de paquetes.

Telnet: Es el nombre de un protocolo de red que nos permite viajar a otra mquina
para manejarla remotamente como si estuviramos sentados delante de ella.
Tambin es el nombre del programa informtico que implementa el cliente. Para que
la conexin funcione, como en todos los servicios de Internet, la mquina a la que se
acceda debe tener un programa especial que reciba y gestione las conexiones.

TOPOLOGA

A continuacin de muestra la topologa de red utilizada para la configuracion de SSH.

CONFIGURACIN

Router 1
enable
configure terminal
hostname Router1
enable pass cisco
enable secret class
banner motd "Acceso restringido al router1"
service password-encryption
line con 0
password cisco
login
loggin synchronous
line aux 0
password cisco
loggin synchronous
exit

Conexin con la LAN


interface FastEthernet 0/0
ip address 192.168.5.3 255.255.255.128
description conexion con la lan 192.168.5.0
no shutdown

Conexin con el router


interface serial 0/0/0
ip address 192.168.5.193 255.255.255.252
description conexion DTE con el router2
no shutdown

Configuracin de RIP
router rip
ver 2
network 192.168.5.0

network 192.168.5.192
default-information originate
no auto

Configuracin de SSH Router 1


config
username Caro secret anilorac
ip domain-name Caro.com
crypto key generate rsa
ip ssh time-out 120
ip ssh authentication-retries 4
line vty 0 4
login local
transport input ssh

Router 2
enable
configure terminal
hostname Router2
enable pass cisco
enable secret class
banner motd "Acceso restringido al router2"
service password-encryption
line con 0
password cisco
login
loggin synchronous
line aux 0
password cisco
loggin synchronous
exit

Conexin con la LAN

interface FastEthernet 0/0


ip address 192.168.5.131 255.255.255.192
description conexion con la lan 192.168.5.128
no shutdown

Conexin con el router


interface serial 0/0/1
ip address 192.168.5.194 255.255.255.252
description conexion DTE con el router1
no shutdown

Configuracion de RIP
router rip
ver 2
network 192.168.5.128
network 192.168.5.192
default-information originate
no auto

Configuracion de SSH Router 2


config
username Caro secret anilorac1
ip domain-name Caro1.com
crypto key generate rsa
ip ssh time-out 120
ip ssh authentication-retries 4
line vty 0 4
login local
transport input ssh

PRUEBAS PING Y SSH

Conexin a la PC 192.168.5.133 desde la PC 192.168.5.10

Conexin a la PC 192.168.5.10 desde la PC 192.168.5.138

Conexin al router 2
Pruebas de SSH en router 2

Conexin al router1
Pruebas SSH del router 1

CONCLUSIN

Para poder realizar la configuracion de SSH, se empieza con la configuracin bsica


de los routers para posteriormente insertar los comandos de configuracion de SSH,
antes de comenzar con la configuracion de SSH es importante verificar que tanto los
routers como los dispositivos conectados a l, hagan correctamente ping entre ellos,
para no tener problemas de configuracion de SSH.
Este protocolo lo que hace es que mientras Telnet enva los paquetes en texto, SSH
cifra el trfico, haciendo inservible a los ataques que se puedan presentar.
Como paso nmero uno antes de generar las keys para el uso de SSH es necesario
asignar un nombre de dominio que ser usado para generar las llaves de
encriptacin para la seguridad de SSH.

You might also like