~ / blog / cisco
CISCO

Blinda el acceso remoto

Administrar un switch por telnet es mandar tu contraseña en texto plano.

Bórralo. Genera llaves RSA, fuerza SSH versión dos, y en las líneas VTY deja transport input solo ssh.

Mejor aún: con una ACL, permite el acceso de administración únicamente desde tu red de gestión. Agrega un exec-timeout para cerrar sesiones ociosas, cifra las contraseñas del archivo, y apaga el servidor web que casi nadie usa.

Solo SSH, solo desde donde debe ser.

# los comandos

SW1(config)# ip domain-name empresa.localcopiar
SW1(config)# crypto key generate rsa modulus 2048copiar
The name for the keys will be: SW1.empresa.local
% Generating 2048 bit RSA keys ... [OK]
SW1(config)# ip ssh version 2copiar
SW1(config)# line vty 0 15copiar
SW1(config-line)# transport input sshcopiar
SW1(config-line)# login localcopiar
SW1(config-line)# exec-timeout 5 0copiar
SW1(config-line)# access-class 10 incopiar
SW1(config-line)# exitcopiar
SW1(config)# access-list 10 permit 10.0.0.0 0.0.0.255copiar
SW1(config)# service password-encryptioncopiar
SW1(config)# no ip http servercopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.