硬件 环境:13台6509交换机
IOS 版本:S72033-rp-IPSERVICESK9_WAN-M version 12.2(18)SXF
其 它:采用ACS 做AAA认证
步骤:
1、查看IOS版本
Switch#show version
2、配置hostname和ip domain name
Switch#configure terminal
Switch(config)#hostname SHENYANG_SW6509_IT5
SHENYANG_SW6509_IT5(config)#ip domain name cisco.com
3、利用现有的ACS做AAA登录认证
SHENYANG_SW6509_IT5(config)#aaa new-model
SHENYANG_SW6509_IT5(config)#aaa authentication login ssh group radius local
4、配置ssh服务
SHENYANG_SW6509_IT5(config)#crypto key generate rsa general-keys modulus 1024
5、设置ssh参数
SHENYANG_SW6509_IT5(config)#ip ssh time_out 120
SHENYANG_SW6509_IT5(config)#ip ssh authentication_retries 3
6、配置vty链路
SHENYANG_SW6509_IT5(config)#line vty 0 4
SHENYANG_SW6509_IT5(config-line)#login authentication ssh
SHENYANG_SW6509_IT5(config-line)#transport input ssh
SHENYANG_SW6509_IT5(config-line)#end
7、保存配置
SHENYANG_SW6509_IT5()#write
8、查看ssh是否起动
SHENYANG_SW6509_IT5()#show ip ssh
9、利用putty做ssh登录测试
-----------END------------