0% acharam este documento útil (0 voto)
131 visualizações42 páginas

Comandos CISCO 02

1. O documento discute configuração de roteadores e switches Cisco, incluindo comandos básicos. 2. É apresentado o professor Robson Vaamonde, que tem experiência de mais de 19 anos com infraestrutura de rede. 3. São fornecidos links para sites e redes sociais relacionados a procedimentos em TI, GNU/Linux, Cisco e outros tópicos de rede.
Direitos autorais
© © All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
131 visualizações42 páginas

Comandos CISCO 02

1. O documento discute configuração de roteadores e switches Cisco, incluindo comandos básicos. 2. É apresentado o professor Robson Vaamonde, que tem experiência de mais de 19 anos com infraestrutura de rede. 3. São fornecidos links para sites e redes sociais relacionados a procedimentos em TI, GNU/Linux, Cisco e outros tópicos de rede.
Direitos autorais
© © All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
Você está na página 1/ 42

Configuração de Roteadores

e Switches CISCO
Introdução ao CISCO IOS
Comandos Básicos
Módulo - II

v1.5 - 07/08/2018
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Professor do Curso de CISCO
Sou consultor de Infraestrutura de Redes de
Computadores há +19 anos, minha trajetória
acadêmica atual é Técnico/Tecnólogo e Pós-Graduado
em Redes de Computadores com foco em
Infraestrutura de Redes e Telecom. Já tirei as
principais certificações de rede nos maiores players
em Infraestrutura e TI do mercado, grandes empresas
como a Microsoft MCSA, GNU/Linux LPI LPIC-2,
CompTIA LPIC-1, Cisco CCAI/CCNA/CCNP e Furukawa
FCP, sempre trabalhei em projetos de consultoria de
design de redes para instituições acadêmicas e
financeiras com foco em Interoperabilidade de
Sistemas Operacionais, sou Mantenedor do blog/redes
sociais Procedimentos em TI, Bora para Prática e do
Projeto AulaEAD.
Atuando hoje como Professor dos Cursos Livres e Técnico
do SENAC São Paulo (Unidade Tatuapé).

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Professor do Curso de GNU/Linux Ubuntu
Desktop

http://www.procedimentosemti.com.br

http://www.facebook.com/ProcedimentosEmTi

http://www.facebook.com/BoraParaPratica

http://www.youtube.com/BoraParaPratica

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Bibliografia Sugerida

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Filmografias Sugeridas

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Parceiros

Profº. Isleide Wilson Profº. Leandro Ramos Profº. Jefferson Costa


Profissional da área de TI, Profissional da área de TI, Profissional da área de TI,
atuando em atuando em atuando em segurança da
desenvolvimento de hardware, redes, informação, análise forense
softwares, banco de dados cabeamento e soluções e soluções GNU/Linux e
e Pacotes office. Microsoft. Microsoft.

www.isleidewilson.com.br www.professorramos.com www.jeffersoncosta.com.br

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Parceiros

HC
Profº. Helio Cezarei Profº. Edilson Silva Profº. Robson
Profissional da área de Profissional da área de Vaamomde
TI, atuando em TI, atuando em Profissional da área de
hardware, redes, desenvolvimento de TI, atuando em
cabeamento e softwares e banco de hardware, redes,
GNU/Linux. dados. cabeamento e soluções
www.edilsonsilva.net/ e GNU/Linux.
www.heliocezarei.com.br www.procedimentosemti.co
m.br
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
CISCO Brasil
http://www.cisco.com/web/BR/index.html

Suporte Roteadores
http://www.cisco.com/cisco/web/BR/psa/default.html?mode=prod&level0
=268437899

Suporte Switches
http://www.cisco.com/cisco/web/BR/psa/default.html?mode=prod&level0
=268438038
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Webgrafia Sugerida
Blog CCNA http://blog.ccna.com.br/
Moroni Vieira http://moronivieira.blogspot.com.br/
NET Finders Brail http://netfindersbrasil.blogspot.com.br/
Cisco Redes http://ciscoredes.com.br/
DL Tec http://www.dltec.com.br/blog/cisco/
Cisco Blog http://www.ciscoblog.com.br/blog/wordpress/
TI Redes http://www.ti-redes.com/
Marcelo Eiras http://www.marceloeiras.com.br/
Edvan Barros http://edvanbarros.wordpress.com/
Comutadores http://www.comutadores.com.br/
Rota Default http://www.rotadefault.com.br/
Projeto de Redes http://www.projetoderedes.com.br/
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Sumário
• Configuração Global
• Comando: no
• Comando: do
• Acerto Data/Hora
• Nome do Router/Switch
• Linhas de Acesso (LINES)
• Segurança de acesso
• Senhas Criptografadas
• Usuário e Senhas

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Modo de configuração Global (configure terminal), todas as cofigurações
principais do Router/Switch Cisco e feito nesse modo

Comando Descrição
configure terminal #Utilizado para fazer todas as
configurações globais do router ou switch
em mode exec (enable)

Router# configure #Configurar o terminal (running-config)


terminal <Enter> modificar as configurações ativas do
router ou switch

Router(config)# #prompt alterado, estamos no sub-


prompt (config), para descer/sair para a
raiz digite: exit, end ou CTRL+Z

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Toda a configuração feita no Console e aplicada
automaticamente nos Routers/Switch Cisco, comando "no"
remove as configurações
Comando Descrição
Router(config-if)#ip #Comando ip address alterar as
address 172.16.0.100 configurações de endereçamento
255.255.0.0 <Enter> IP da interface, essa ação entre
em operação em tempo real

Router(config-if)#no ip #Comando "no" remove da RAM


address <Enter> as configurações feita na
interface de rede, não altera
informações na NVRAM

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Alguns comandos no IOS da Cisco só pode ser executado dentro do seu
modo de configuração, o comando "do" ajuda bastante: Obs: "TAB" não
funciona para completar comandos quando uso o "do"

Comando Descrição
Router(config)#show running-config #O comando show running-config só
^ funciona no modo "root-raiz", nesse
% Invalid input detected at '^' marke exemplo, executamos o comando no modo
global de configuração (configure terminal)
a mensagem indica que não foi possivel
localizar o comando show

Router(config)#do show running-config #Executando o mesmo comando mais com


Building configuration... a opção "do", o sistema Cisco IOS executa
dentro do modo de configuração global o
Current configuration : 489 bytes comando show running-config
!
version 12.4

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Acertando o relógio de router/switch CISCO mode EXEC nível raiz.
modelo de configuração: hh:mm:ss dd mmm yyyy
(Observação: mês abreviado em inglês: Jan, Feb, Mar, Apr, May,
Jun, Jul, Aug, Sep, Oct, Nov, Dec)
Comando Descrição
Router> enable #Acessar o modo EXEC
<Enter>
Router# show clock #Mostrar a hora/data atual
<Enter> do router/switch
Router# clock set #Alterar a hora/data do
12:30:00 01 jan 2014 router/switch
<Enter>
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Alterando no nome do
Router/Switch
Comando Descrição
Router> enable <Enter> #Acessar o modo EXEC
Router# configure #Acessar o modo de
terminal <Enter> Configuração Global
Router(config)# #Alterar o nome do
hostname pti <Enter> router/switch para pti
pti(config)# #Alteração e feita

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
1. Por padrão os router/switch CISCO não vem configurados com
senhas para acesso, tanto local como remoto.
senhas modo: "user mode" >
senhas modo: "exec" #
Segurança para as portas: Console (Serial ou USB), Auxiliar
(Serial ou Modem) e VTY (Acesso Remoto Telnet ou SSH)
2. Em equipamentos CISCO para retirar um
comando/configuração, colocamos na frente a palavra: "no"
3. Em equipamentos CISCO para executar um comando na raiz
em sub-prompt, colocamos na frente a palavra: "do"
Observação: TAB não funciona para completar os comandos com
a opção "do"
4. Senhas para o modo "user mode" por padrão serão criadas
sem criptografia
5. Senhas para o modo "exec" por padrão serão criadas
criptografas

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Verificando as "line" (Linhas de acesso) disponíveis no
router/switch (Observação: no CISCO Packet Tracer não
mostra as opções de USB e Auxiliar).
Mode EXEC - Modo Global
Comando Descrição
pti# show line <Enter> #Mostra todas as linhas disponíveis
pti(config)# line ? <Enter> #Mostra as linhas disponíveis em
nosso router/switch
<2-499> First Line number #Opções das "lines" linhas de acesso
aux Auxiliary line do nosso router/switch
console Primary terminal line
tty Terminal controller
vty Virtual terminal
x/y/z Slot/Subslot/Port for Mode

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Configurando a segurança de senha na "line" -
CONSOLE 0 para o modo: "user mode"
Comando Descrição
pti> enable <Enter> #Mudar para o modo: "exec"
pti# configure terminal <Enter> #Entrar no modo de configuração de terminal global
pti(config)#line console ? <Enter> #Mostrar a quantida de "line" do console

pti(config)#line console 0 <Enter> #Acessa o console "0" (Primeiro console) para configurar
(porta física).
pti(config-line)# login <Enter> #Comando login necessário na primeira configuração,
verifica se já foi digitado uma senha antes.
#Após digitar o comando "login" será habilitado o
% Login disabled on line 0, until 'password' is recurso de autenticação, por padrão, está desabilitado

pti(config-line)# password usermode <Enter> #Configura a senha "usermode" para acessar via console
pti(config-line)# end <Enter> #Voltar ao root-raiz
pti# disable <Enter> #Sair do modo "exec" volta ao "user mode"
pti> exit <Enter> #Sair do modo console

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Configurando a segurança de senha na "line" -
AUX 0 (Modem) para o modo: "user mode"
Comando Descrição
pti> enable <Enter> #Mudar para o modo: "exec"
pti# configure terminal <Enter> #Entrar no modo de configuração de terminal global
pti(config)#line aux ? <Enter> #Mostrar a quantida de "line" do aux
pti(config)#line aux 0 <Enter> #Acessa o aux "0" (Primeiro auxiliar) para configurar (porta
física).
pti(config-line)# login <Enter> #Comando login necessario na primeira configuração, verifica
se já foi digitado uma senha antes.
#Após digitar o comando "login" será habilitado o recurso de
% Login disabled on line 0, until 'password' autenticação, por padrão, está desabilitado
is
pti(config-line)# password auxiliar <Enter> #Configura a senha "auxiliar" para acessar via console
pti(config-line)# end <Enter> #Voltar ao root-raiz
pti# disable <Enter> #Sair do modo "exec" volta ao "user mode"
pti> exit <Enter> #Sair do modo console

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Após a configuração da senha do modo console,
será solicitado digitar o password para ter acesso

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Configurando a segurança de senha nas "lines"
CONSOLE/VTY para o modo: "exec"
Comando Descrição
pti> enable <Enter> #Mudar para o modo: "exec"
pti# configure terminal #Entrar no modo de
<Enter> configuração de terminal global
pti(config)# enable #Habilitar a senha "exec" para
password exec <Enter> o modo "exec"
pti(config)# end <Enter> #Voltar ao "root-raiz"
pti# disable <Enter> #Sair do modo "exec" volta ao
"user mode"
pti> exit <Enter> #Sair do modo console
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Após a configuração da senha do modo console, para
ecessar o modo exec, será solicitado a senha novamente

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Verificando as senhas criadas para o Console
"Mode User" e "Exec": padrão Texto Puro (Sem
Criptografia)
Comando Descrição
pti# show running-config <Enter> #Verificando as informações da NVRAM
pti# show running-config | include #Verificando as informações da NVRAM, mostrando
password <Enter> somente as linhas que tem a palavra "password" (Não
funciona no Cisco Packet Tracer) GNS3 funciona.

enable secret 5 -> senhas criptografadas do modo "exec";


line con 0 -> senhas sem criptografia do modo "user mode" do console;
line vty 0 4 -> senhas sem criptografia do modo "user mode" do VTY 0 até 4;
line vty 5 15 -> senhas sem criptografia do modo "user mode" texto do VTY 5 até 15

pti# show running-config | include password <Enter>


no service password-encryption (serviço de criptografia desativado)
enable password exec
password usermode
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Habilitando o serviço de senhas Criptografadas
para o Console "Mode User" e "Exec": padrão
Texto Puro (Sem Criptografia)
Comando Descrição
pti> enable <Enter> #Mudar do mode "user mode" para "exec"
pti# configure terminal <Enter> #Acessar o modo de configuração global
pti(config)# service password- #Habilitar o serviço de criptografia para senhas
encryption <Enter> no modo "user mode" e "exec"
pti(config)# do show running-config #Lista as senhas criptografas do modo "user
| begin password <Enter> mode" e "exec"

pti# show running-config | include password <Enter>


service password-encryption (serviço de criptografia ativado)
enable password 7 0824544B0 <-- "exec"
password 7 08345F4B1B140A13 <-- "usermode"
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
1. Diferente do Console e Auxiliar o VTY (portas virtuais)
temos varias portas disponiveis (0 ~ 4 | 5 ~ 15);
2. O acesso é feito via IP/DNS através de conexão Telnet
(porta padrão 23) ou SSH (porta padrão 22);
Observação: para fazer o teste, será necessário ter
configurado a placa de rede Ethernet ou FastEthernet do
router/switch, sentando um IP válido da rede interna (LAN
ou SVI);
3. Quem determina a quantida de conexão Telnet/SSH
simultaneas e a porta VTY (padrão: 5 - Packet Tracert 16);
4. A mesma senha deve ser configurada para todas as
conexões VTY (pois o usuario/senha e o mesmo para todas
as portas "Lines" VTY);
5. Na conexão, não e possível escolher em qual "line" VTY se
conectar.

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Configurando senhas no VTY
Comando Descrição
pti> enable <Enter> #Mudar do mode "user mode" para "exec"
pti# configure terminal <Enter> #Acessar o modo de configuração global
pti(config)# line vty ? <Enter> #Mostrar a quantida de "line" do VTY
pti(config)# line vty 0 15 <Enter> #Acessar simultaneamente todos os VTY de 0 até 15 para configurar
pti(config-line)# login <Enter> #Verifica se já existiu ou foi digitado uma senha antes, o recurso de
autenticação está habilitado por padrão no VTY

pti(config-line)# password cisco <Enter> #Configura a senha "cisco" para todas as conexão VTY
pti(config-line)# exec-timeout 1 30 <Enter> #Setando as configuração de tempo ocioso (Observação <Minutos>
<Segundos>)

pti(config-line)# end <Enter> #Volta para a root-raiz


pti# disable <Enter> #Sair do modo "exec" e volta para o modo "user mode"
pti# show running-config | include password <Enter>
no service password-encryption
enable password 7 0824544B0 <-- "exec"
password 7 08345F4B1B140A13 <-- "usermode"
password 7 0837585 <-- "vty" - line: 0 - 4
password 7 0837585 <-- "vty" - line: 5 - 15

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Acessando via Telnet no Prompt de Comando

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
1. As senhas criadas utilizando o comando: password utiliza
um algorito de criptográfia fraca (Tipo 7) criado pela Cisco.
2. As senhas criadas utilizando o comando: secret utiliza um
algorito de criptográfia forte (Tipo 5) usando MD5.

Exemplo senha Tipo 7: password 7 0822455D0A1


Exemplo senha Tipo 5: secret 5
$1$mERr$bNoJPLry/1UtjCmss/AFO0

Sites para quebrar senhas do Tipo 7:


PacketLife - http://packetlife.net/toolbox/type7/
m00nie - https://www.m00nie.com/type-7-password-tool/

Senhas secret tipo 5 só funciona no modo console ou na


criação de usuários locais.

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Criando senhas fortes Tipo 5 no router/switch CISCO
Comando Descrição
pti> enable <Enter> #Mudar do mode "user mode" para
"exec"
pti# configure terminal #Acessar o modo de configuração
<Enter> global
pti(config)# enable secret #Criando a senha segura no modo
seguro <Enter> console, para acesso ao modo Exec.
pti(config)# do show #Listando a senha criada utilizando
running-config <Enter> o Tipo 5 MD5

pti# show running-config | include secret <Enter>


secret 5 $1$mERr$hx5rVt7rPNoS4wqbXKX
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Criando usuários/senhas Tipo 7 no router/switch
CISCO
Comando Descrição
pti> enable <Enter> #Mudar do mode "user mode" para "exec"
pti# configure terminal <Enter> #Acessar o modo de configuração global
pti(config)# username robson #Criando o usuario "robson" setando a
password vaamonde <Enter> senha "vaamonde"
pti(config)# do show running- #Listando os usuario criados
config <Enter>
pti(config)# do show running- #Listando os usuario criados com filtros
config | include username
<Enter>

pti# show running-config | include username <Enter>


username robson password 7 08374D4F04160B13
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Criando usuários/senhas Tipo 5 no router/switch CISCO
Comando Descrição
pti> enable <Enter> #Mudar do mode "user mode" para "exec"
pti# configure terminal <Enter> #Acessar o modo de configuração global
pti(config)# username vaamonde #Criando o usuario "vaamonde" setando a
secret robson <Enter> senha "robson"
pti(config)# do show running- #Listando os usuario criados
config <Enter>
pti(config)# do show running- #Listando os usuario criados com filtros
config | include username
<Enter>

pti# show running-config | include username <Enter>


username vaamonde secret 5
$1$mERr$bNoJPLry/1UtjCmss/AFO0
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Configurando usuários/senhas local de acesso
ao Console 0
Comando Descrição
pti> enable <Enter> #Mudar do mode "user mode" para "exec"
pti# configure terminal <Enter> #Acessar o modo de configuração global
pti(config)# line console 0 #Acessa o console "0" (Primeiro console)
<Enter> para configurar
pti(config-line)# login local #Habilitar autenticação local de usuários
<Enter>
pti(config-line)# do show running- #Lista as configurações da Line Console
config <Enter>

line con 0
login local
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Usuário e senha de acesso ao modo console

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Configurando usuários/senhas local de acesso
ao AUX 0
Comando Descrição
pti> enable <Enter> #Mudar do mode "user mode" para "exec"
pti# configure terminal <Enter> #Acessar o modo de configuração global
pti(config)# line aux 0 <Enter> #Acessar o console "0" (Primeiro console)
para configurar
pti(config-line)# login local #Habilitar autenticação local de usuários
<Enter>
pti(config-line)# do show running- #Lista as configurações da Line Console
config <Enter>

line aux 0
login local
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Configurando usuários/senhas local de acesso
ao VTY (Terminal Vitual - Telnet)
Comando Descrição
pti> enable <Enter> #Mudar do mode "user mode" para "exec"

pti# configure terminal <Enter> #Acessar o modo de configuração global


pti(config)# line vty 0 15 <Enter> #Acessar o VTY de 0 até 15
pti(config-line)# login local #Habilitar autenticação local de usuários
<Enter>
pti(config-line)# do show running- #Lista as configurações da Line Console
config <Enter>

line vty 0 15
login local
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Usuário e senha de acesso no VTY via Telnet

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Visualizando usuários logados no Console e VTY
Comando Descrição
pti# show users <Enter> #Lista os usuários que estão
logados no Router/Switch via
Console ou VTY

pti#show users
Line User Host(s) Idle Location
* 0 con 0 console idle 00:00:00
390 vty 0 telnet idle 00:00:21 192.168.0.10

Interface User Mode Idle Peer Address

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
1. Todo o tráfego de usuários/senhas entre
o computador é o Switch/Router utilizando o
protocolo de comunicação Telnet (port 23) e
feito sem criptografia.

2. Para sanar esse problema, a cisco


recomenda a utilização de acesso seguro,
usando o protoclo SSH (Secure Shell).

3. Por padrão o protocolo não está


configurado no Switch/Router.
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Configurando o serviço de SSH no Switch/Router e
habilitando nas interfaces virtuais VTY (Terminal Vitual -
Telnet)
Comando Descrição
pti> enable <Enter> #Mudar do mode "user mode" para "exec"
pti# configure terminal <Enter> #Acessar o modo de configuração global
pti(config)# ip domain-name pti.com <Enter> #Configurando o nome de dominio pti.com
pti(config)# crypto key generate rsa <Enter> #Criando/gerando a chave de criptográfia

The name for the keys will be: router.pti.com #Será solicitado o valor da chave de
Choose the size of the key modulus in the range of 360 to 2048 for criptográfia, por padrão 512, podemos
your. General Purpose Keys. Choosing a key modulus greater than aumentar o nível de segurança para 1024 bits.
512 may take a few minutes.

How many bits in the modulus [512]: 1024


% Generating 1024 bit RSA keys, keys will be non-exportable..
pti(config-line)# do show crypto key mypubkey rsa <Enter> #Lista as configurações de chaves RSA
pti(config-line)# do show ssh <Enter> #Ver os serviços de SSH rodando e conexões
pti(config-line)# do show ip ssh <Enter> #Ver o serviço do SSH está habilitado

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Configurando o Terminal VTY para se logar via SSH
(Porta padrão 22) - cliente: ssh -l usuario + senha
Comando Descrição
pti> enable <Enter> #Mudar do mode "user mode" para "exec"
pti# configure terminal <Enter> #Acessar o modo de configuração global
pti(config)# line vty 0 15 <Enter> #Acessar o VTY de 0 até 15
pti(config-line)# #transport input #Habilitar a transmissão via SSH
ssh <Enter>
pti(config-line)# do show running- #Lista as configurações da Line VTY
config <Enter>

line vty 0 15
login local
transport input ssh
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
Usuário e senha de acesso no VTY via SSH

Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde
ROG - Redes Orientada a Gambiarras
"Solicitamos que todos os
usuários fechem seus
aplicativos,
principalmente: facebook,
twitter, youtube, etc.
Estamos passando por
algumas instabilidade na
rede, informaremos sobre
a volta dos serviços em
breve"
Setor de TIG
(Tecnologia da
Informação em
Gambiarras)
Procedimentos em TI
www.procedimentosemti.com.br – Prof. Robson Vaamonde

Você também pode gostar