CISCO: Курс Bsci в УЦ «Специалист»


SSH server configuration – настройка доступа к Cisco по ssh
простой пример:
!
hostname anyname
!
ip domain-name anydomain.com
!
crypto key generate rsa
!
ip ssh version 2
!
line vty 0 4
access-class VTY in
logging synchronous
transport input ssh
!
switchport port-security violation restrict
1. Узнать порт на котором не работает сетевуха (это можно сделать вручную выследить порт, или посмотреть ошибки Security Valuation на LMS (Functional – Device Diagnostic Tools – Device Center, далее кликнуть по ссылке с репортом ошибок )
2. Далее заходим на этажный свитч, в привилегированный режим.
#show mac-address-table | include 001f.292e.1ded (мак устройства)
40 001f.292e.1ded STATIC Fa3/0/9
Тем самым выясняем, что данный мак закреплен port-security за портом Fa3/0/9, если порт не совпадает с портом в который было включено устройство (стал известен из первого пункта).
3. сбрасываем мак с интерфейса закрепленного port-security за interфейсом
#clear port-security dynamic interface Fa3/0/9
profit!