説明/参照:
Explanation:
手順は次のとおりです。これらのコマンドを使用して、ルータのホスト名を設定します。 yourname#configure terminalEnter設定コマンドを1行に1つずつ設定します。 CNTL / Zで終わり.yourname(config)#hostname LabRouterLabRouter(config)#
2.ドメイン名をip domain-nameコマンドで設定し、次にドメイン名を指定します。私はCiscoLab.comを使いました。
LabRouter(config)#ipドメイン名CiscoLab.com
3. crypto key generate rsaコマンドを使用してSSHパケットを暗号化するために使用される証明書を生成します。
このcommanDに入った直後に表示されるメッセージに注意してください。 "鍵の名前はbE。LabRouter.CiscoLab.com" - ルータのホスト名と生成された暗号鍵の名前を取得するように設定したドメイン名を結合します。このため、キーを生成する前にまずホスト名とドメイン名を設定することが重要でした。また、生成しようとしているキーのモジュラスのサイズを選択するように求められます。モジュラスが高いほど、キーの暗号化は強くなります。この例では、1024のモジュラスを使用します。

4.鍵を生成したので、次のステップは、SSHアクセス用のvtyラインを設定し、デバイスに認証を提供するために使用するデータベースを指定することです。この例では、ルータ上のローカルデータベースは正常に動作します。 LabRouter(config)#line vty 0 4LabRouter(config-line)#login localLabRouter(config-line)#transport input ssh
5.デバイスの認証に使用するローカルルータのデータベースにアカウントを作成する必要があります。これはこれらのコマンドで実現できます。
LabRouter(config)#username XXXX特権15 secret XXXX
参照。 http://blog.pluralsight.com/configure-secure-shell-ssh-on-cisco-router