SSH y acceso remoto - Verificación

Estado de SSH

Router# show ip ssh

Salida típica:

SSH Enabled - version 2.0
Authentication timeout: 60 secs; Authentication retries: 3
Minimum expected Diffie Hellman key size : 1024 bits

Cómo leerla:

  • SSH Enabled - version 2.0: SSH está activo y en la versión correcta. Si dice version 1.99, significa que acepta v1 y v2.
  • Authentication timeout / retries: los límites de la negociación.

Si show ip ssh no muestra “Enabled”, falta generar la llave RSA (hostname + domain-name + crypto key generate rsa).


Sesiones SSH activas

Router# show ssh

Lista las conexiones SSH en curso (usuario, versión, cifrado, estado). Útil para ver quién está conectado.


Configuración de las líneas VTY

Router# show running-config | section vty

Confirma en las líneas de administración:

  • transport input ssh (solo SSH; Telnet bloqueado).
  • login local (pide usuario/contraseña locales).
  • access-class 1 in (si restringiste por red).

Verificar el Access-class

Router# show access-lists
Router# show running-config | include access-class

Confirma que la ACL permite la red de administración y que está aplicada in en las VTY.


Comprobar de extremo a extremo

  • Desde un host dentro de la red permitida: conectar por SSH debe funcionar y pedir usuario/contraseña.
  • Desde un host fuera de la red permitida: la conexión debe rechazarse (por el access-class).
  • Intentar Telnet: debe fallar si transport input ssh está puesto.