martes, 25 de agosto de 2015

ACCESO A DISPOSITIVOS DE RED MEDIANTE SSH

11.2.4.5 Práctica de laboratorio: Acceso a dispositivos de red mediante SSH


Objetivos 

Parte 1: Configurar parámetros básicos de los dispositivos 
Parte 2: Configurar el router para el acceso por SSH 
Parte 3: Examinar una sesión de Telnet con Wireshark 
Parte 4: Examinar una sesión de SSH con Wireshark 
Parte 5: Configurar el switch para el acceso por SSH 
Parte 6: Ejecutar SSH desde la CLI del switch

Parte 3: Examinar una sesión de Telnet con Wireshark

Paso 2: Iniciar una sesión de Telnet en el router a. Abra Tera Term y seleccione el botón de opción Telnet del campo Service (Servicio) y, en el campo Host, introduzca 192.168.1.1.

¿Cuál es el puerto TCP predeterminado para las sesiones de Telnet? Puerto 23

Parte 4: Examinar una sesión de SSH con Wireshark

¿Cuál es el puerto TCP predeterminado que se utiliza para las sesiones de SSH? Puerto 22

Paso 5: Utilizar la característica Follow TCP Stream (Seguir stream de TCP) en Wireshark para ver la sesión de Telnet

¿Por qué se prefiere SSH a Telnet para las conexiones remotas?

SSH lleva a cabo una autenticación con un dispositivo y le hace saber si es la primera vez que se conecta al dispositivo. También protege la sesión al encriptar todos los datos.

Paso 4: Resuelva cualquier problema que se presente.

¿Puede establecer una sesión de SSH con el switch?
Sí. SSH se puede configurar en un switch mediante los mismos comandos que se usaron en el router.

Reflexión

¿Cómo proporcionaría acceso a un dispositivo de red a varios usuarios, cada uno con un nombre de usuario diferente?
Se agregaría el nombre de usuario y la contraseña de cada usuario a la base de datos local mediante el comando username. También es posible utilizar un servidor RADIUS o TACACS, pero este tema aún no se analizó.


  

2 comentarios:

  1. Hola POR QUE NO FUNCIONA EN EL COMMAND PROMPT # SSH -1 ADMIN 192.168.1.1
    Invalid Command. ME SALE ESTO ME PUEDE AYUDAR??????

    ResponderEliminar
  2. Hola, no te sale porque es -l , pero tu pusiste -1. el comando seria: ssh -l admin 192.168.1.1

    ResponderEliminar