SSH y acceso remoto - Verificación
Estado de SSH
Router# show ip ssh
Salida típica:
SSH Enabled - version 2.0
Authentication timeout: 60 secs; Authentication retries: 3
Minimum expected Diffie Hellman key size : 1024 bits
Cómo leerla:
- SSH Enabled - version 2.0: SSH está activo y en la versión correcta. Si dice
version 1.99, significa que acepta v1 y v2. - Authentication timeout / retries: los límites de la negociación.
Si show ip ssh no muestra “Enabled”, falta generar la llave RSA (hostname + domain-name + crypto key generate rsa).
Sesiones SSH activas
Router# show ssh
Lista las conexiones SSH en curso (usuario, versión, cifrado, estado). Útil para ver quién está conectado.
Configuración de las líneas VTY
Router# show running-config | section vty
Confirma en las líneas de administración:
transport input ssh(solo SSH; Telnet bloqueado).login local(pide usuario/contraseña locales).access-class 1 in(si restringiste por red).
Verificar el Access-class
Router# show access-lists
Router# show running-config | include access-class
Confirma que la ACL permite la red de administración y que está aplicada in en las VTY.
Comprobar de extremo a extremo
- Desde un host dentro de la red permitida: conectar por SSH debe funcionar y pedir usuario/contraseña.
- Desde un host fuera de la red permitida: la conexión debe rechazarse (por el
access-class). - Intentar Telnet: debe fallar si
transport input sshestá puesto.