Для удаленного подключения к Cisco ASA 55XX нужно настроить SSH подключение на устройстве. Делается это следующим образом.

1. Для начала зададим пароль для нашего пользователя admin с привилегированными правами:

ASA(config)# username admin password adminwin.ru privilege 15

Вместо admin можно создать любого другого пользователя (ithelp21) и дать ему пароль:

ASA(config)# username ithelp21 password adminwin.ru privilege 15

2. Следующей командой генерируем ключ шифрования:

ASA(config)# crypto key generate rsa general-keys modulus 2048
INFO: The name for the keys will be:
Keypair generation process begin. Please wait...

3. Укажем где брать аккаунты для аутентификации через ssh — Local учетные записи устройства:

ASA(config)# aaa authentication ssh console LOCAL

4. Включаем протокол SSHv2:

asa(config)# ssh version 2

5. Сам протокол мы включили и настроили, осталось разрешить подключение к Cisco ASA с определенных подсетей и интерфейса.
Если вы хотите разрешить подключение с любых адресов, то подойдет следующая команда:

ASA(config)# ssh 0.0.0.0 0.0.0.0 outside

Если требуется сузить круг имеющих доступ на подключение, то например:

ASA(config)# ssh 192.168.100.0 255.255.255.0 inside

«outside» и «inside» — название интерфейсов, через которое будет происходить подключение.
На этом все, можете использовать SSH подключение к Cisco.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.