Article ID: 1362
Cập nhật gần nhất: 21 Th05, 2026
SSH là gì?SSH (Secure Shell) là giao thức giúp quản trị viên truy cập và quản lý thiết bị từ xa thông qua kết nối được mã hóa an toàn. So với Telnet, SSH bảo mật hơn rất nhiều vì toàn bộ dữ liệu đăng nhập và quá trình trao đổi đều được mã hóa. Hiện nay SSH là phương thức quản trị từ xa phổ biến trên các thiết bị mạng Cisco như: Trong môi trường doanh nghiệp, SSH gần như là giao thức bắt buộc khi quản trị hệ thống mạng vì tính bảo mật và ổn định cao hơn Telnet truyền thống. Trong bài viết này, HOSTVN sẽ hướng dẫn bạn cấu hình SSH trên thiết bị Cisco để quản trị từ xa an toàn hơn. Các Bước Cấu Hình SSH Trên Thiết Bị CiscoĐổi Hostname Và Domain NameTrước tiên cần cấu hình hostname và domain-name cho thiết bị Cisco. Hostname giúp định danh thiết bị trên hệ thống mạng, còn domain-name được sử dụng khi tạo RSA Key cho SSH.
Bật SSH Version 2Cisco khuyến nghị sử dụng SSH version 2 vì bảo mật tốt hơn SSH v1.
Tạo RSA KeySSH yêu cầu thiết bị phải có RSA Key.
Hệ thống sẽ yêu cầu nhập độ dài key:
Khuyến nghị nên sử dụng:
Ví dụ:
Lưu ý:
Tạo User SSHTạo tài khoản dùng để đăng nhập SSH.
Trong đó:
Khuyến nghị nên sử dụng:
Cấu Hình VTY Cho SSHSau khi tạo user, cần bật SSH trên các line VTY để cho phép truy cập từ xa.
Ý nghĩa:
Điều này giúp tăng tính bảo mật vì Telnet truyền dữ liệu dưới dạng plain text và rất dễ bị sniffing. Cấu Hình Timeout SSHThiết lập thời gian tự động logout nếu phiên SSH không hoạt động trong một khoảng thời gian nhất định.
Ví dụ trên sẽ tự động logout sau 5 phút không hoạt động. Điều này giúp hạn chế rủi ro khi quản trị viên quên đăng xuất khỏi thiết bị mạng. Lưu Cấu HìnhSau khi cấu hình xong, cần lưu lại để tránh mất cấu hình sau khi reboot thiết bị.
Hoặc:
Nếu không lưu cấu hình, toàn bộ thiết lập SSH sẽ bị mất sau khi thiết bị khởi động lại. Kiểm Tra SSH Trên CiscoSau khi hoàn tất cấu hình, bạn có thể kiểm tra trạng thái SSH bằng các lệnh sau. Kiểm tra trạng thái SSH:
Kiểm tra các user đang SSH vào thiết bị:
Ngoài ra bạn cũng có thể kiểm tra bằng cách SSH trực tiếp từ máy tính đến địa chỉ IP management của Switch hoặc Router Cisco. Một Số Lưu Ý Khi Cấu Hình SSH Cisco
Trong môi trường doanh nghiệp, quản trị viên thường kết hợp SSH với:
để tăng mức độ bảo mật cho hệ thống mạng Cisco. Kết LuậnSSH là phương thức quản trị từ xa an toàn và gần như bắt buộc trên các thiết bị Cisco hiện nay. Việc cấu hình SSH giúp mã hóa dữ liệu đăng nhập, tăng tính bảo mật và hạn chế rủi ro so với Telnet truyền thống. Hy vọng bài viết sẽ giúp bạn cấu hình SSH trên thiết bị Cisco dễ dàng và hiệu quả hơn trong quá trình quản trị hệ thống mạng.
Article ID: 1362
Cập nhật gần nhất: 21 Th05, 2026
Lần sửa đổi: 1
Lượt xem: 0
|