Introducción
El acceso remoto seguro a dispositivos de red es crucial para la administración eficiente y segura de redes. Secure Shell (SSH) es un protocolo que proporciona un canal seguro sobre una red insegura, permitiendo la administración remota de routers, switches y otros dispositivos de red. Este artículo explica cómo configurar dispositivos de red para acceso remoto utilizando SSH, incluyendo la generación de claves, la configuración de acceso SSH y la verificación de la configuración.
1. ¿Qué es SSH?
SSH, o Secure Shell, es un protocolo de red que permite el acceso remoto seguro a dispositivos de red. SSH cifra todo el tráfico entre el cliente y el servidor, asegurando que las credenciales y los datos sensibles no puedan ser interceptados por atacantes. SSH reemplaza a Telnet, que transmite datos en texto claro, y proporciona autenticación robusta y cifrado de datos.
2. Generación de Claves RSA
Concepto
SSH utiliza criptografía de clave pública para autenticar a los dispositivos de red. Las claves RSA son las más comúnmente utilizadas para este propósito. La clave pública se almacena en el dispositivo remoto, mientras que la clave privada se mantiene segura en el cliente SSH.
Generación de Claves RSA en Dispositivos Cisco
Para configurar SSH en un dispositivo Cisco, primero necesitas generar un par de claves RSA.
R1(config)# crypto key generate rsa The name for the keys will be: R1 Choose the size of the key modulus in the range of 360 to 4096 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus [512]: 1024
3. Configuración de SSH en Dispositivos Cisco
Configuración del Dominio
Configura un nombre de dominio para el dispositivo, ya que es necesario para generar las claves RSA.
R1(config)# ip domain-name ejemplo.com
Creación de Usuarios Locales
Configura cuentas de usuario en el dispositivo para autenticación SSH.
R1(config)# username admin privilege 15 secret cisco123
Configuración de las Líneas VTY
Configura las líneas VTY para permitir el acceso SSH.
R1(config)# line vty 0 4 R1(config-line)# login local R1(config-line)# transport input ssh R1(config-line)# exit
Habilitar SSH
Habilita SSH en el dispositivo Cisco.
R1(config)# ip ssh version 2
4. Verificación de la Configuración SSH
Verificación Básica
Para verificar que SSH está configurado correctamente, utiliza el siguiente comando:
R1# show ip ssh
Este comando muestra información sobre la configuración SSH, incluyendo la versión y el estado del servidor SSH.
Prueba de Conexión SSH
Para probar la conexión SSH desde un cliente, utiliza un cliente SSH como PuTTY (en Windows) o el comando ssh en una terminal Unix/Linux. Por ejemplo:
ssh admin@192.168.1.1
Introduce la contraseña cuando se te solicite para verificar el acceso SSH.
5. Configuración Avanzada de SSH
Cambiar el Puerto SSH
Para mejorar la seguridad, puedes cambiar el puerto predeterminado (22) que utiliza SSH para escuchar conexiones entrantes.
R1(config)# ip ssh port 2222 rotary 1 R1(config)# line vty 0 4 R1(config-line)# rotary 1
Configurar la Autenticación de Clave Pública
Para una autenticación más segura, puedes configurar SSH para utilizar autenticación de clave pública en lugar de contraseñas.
! Copiar la clave pública del cliente al dispositivo Cisco R1(config)# ip ssh pubkey-chain R1(conf-ssh-pubkey)# username admin R1(conf-ssh-pubkey-user)# key-string R1(conf-ssh-pubkey-data)# AAAAB3NzaC1yc2EAAAABIwAAAQEArP6s8U... R1(conf-ssh-pubkey-data)# exit R1(conf-ssh-pubkey-user)# exit R1(conf-ssh-pubkey)# exit
6. Seguridad Adicional
Configurar ACLs para SSH
Utiliza listas de control de acceso (ACL) para restringir el acceso SSH solo a direcciones IP específicas.
R1(config)# access-list 10 permit 192.168.1.0 0.0.0.255 R1(config)# line vty 0 4 R1(config-line)# access-class 10 in
Configurar Timeout y Retries
Configura el tiempo de espera y el número de intentos fallidos de autenticación para mejorar la seguridad.
R1(config)# ip ssh time-out 60 R1(config)# ip ssh authentication-retries 2
Conclusión
Configurar dispositivos de red para acceso remoto utilizando SSH es una práctica esencial para mantener la seguridad y la eficiencia en la administración de redes. SSH proporciona un canal seguro para la gestión remota, reemplazando protocolos inseguros como Telnet. Con los pasos y ejemplos proporcionados en este artículo, los administradores de red pueden configurar y verificar SSH de manera efectiva en sus dispositivos.
Para obtener más información y ejemplos prácticos sobre la configuración de SSH y otros temas avanzados de redes, considera inscribirte en el curso Cisco CCNA 200-301 – Prácticas de configuración en español.


