Seleccionar página



Introducción

El acceso remoto seguro a dispositivos de red es crucial para la administración eficiente y segura de redes. Secure Shell (SSH) es un protocolo que proporciona un canal seguro sobre una red insegura, permitiendo la administración remota de routers, switches y otros dispositivos de red. Este artículo explica cómo configurar dispositivos de red para acceso remoto utilizando SSH, incluyendo la generación de claves, la configuración de acceso SSH y la verificación de la configuración.

 

1. ¿Qué es SSH?

SSH, o Secure Shell, es un protocolo de red que permite el acceso remoto seguro a dispositivos de red. SSH cifra todo el tráfico entre el cliente y el servidor, asegurando que las credenciales y los datos sensibles no puedan ser interceptados por atacantes. SSH reemplaza a Telnet, que transmite datos en texto claro, y proporciona autenticación robusta y cifrado de datos.

 

2. Generación de Claves RSA

 

Concepto

SSH utiliza criptografía de clave pública para autenticar a los dispositivos de red. Las claves RSA son las más comúnmente utilizadas para este propósito. La clave pública se almacena en el dispositivo remoto, mientras que la clave privada se mantiene segura en el cliente SSH.

 

Generación de Claves RSA en Dispositivos Cisco

Para configurar SSH en un dispositivo Cisco, primero necesitas generar un par de claves RSA.


R1(config)# crypto key generate rsa
The name for the keys will be: R1
Choose the size of the key modulus in the range of 360 to 4096 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.

How many bits in the modulus [512]: 1024

Curso-Cisco-CCNA-eClassVirtual

 

3. Configuración de SSH en Dispositivos Cisco

 

Configuración del Dominio

Configura un nombre de dominio para el dispositivo, ya que es necesario para generar las claves RSA.


R1(config)# ip domain-name ejemplo.com

Creación de Usuarios Locales

Configura cuentas de usuario en el dispositivo para autenticación SSH.


R1(config)# username admin privilege 15 secret cisco123

Configuración de las Líneas VTY

Configura las líneas VTY para permitir el acceso SSH.


R1(config)# line vty 0 4
R1(config-line)# login local
R1(config-line)# transport input ssh
R1(config-line)# exit

Habilitar SSH

Habilita SSH en el dispositivo Cisco.


R1(config)# ip ssh version 2

4. Verificación de la Configuración SSH

Verificación Básica

Para verificar que SSH está configurado correctamente, utiliza el siguiente comando:


R1# show ip ssh

Este comando muestra información sobre la configuración SSH, incluyendo la versión y el estado del servidor SSH.

Prueba de Conexión SSH

Para probar la conexión SSH desde un cliente, utiliza un cliente SSH como PuTTY (en Windows) o el comando ssh en una terminal Unix/Linux. Por ejemplo:


ssh admin@192.168.1.1

Introduce la contraseña cuando se te solicite para verificar el acceso SSH.

5. Configuración Avanzada de SSH

Cambiar el Puerto SSH

Para mejorar la seguridad, puedes cambiar el puerto predeterminado (22) que utiliza SSH para escuchar conexiones entrantes.


R1(config)# ip ssh port 2222 rotary 1
R1(config)# line vty 0 4
R1(config-line)# rotary 1

Configurar la Autenticación de Clave Pública

Para una autenticación más segura, puedes configurar SSH para utilizar autenticación de clave pública en lugar de contraseñas.


! Copiar la clave pública del cliente al dispositivo Cisco
R1(config)# ip ssh pubkey-chain
R1(conf-ssh-pubkey)# username admin
R1(conf-ssh-pubkey-user)# key-string
R1(conf-ssh-pubkey-data)# AAAAB3NzaC1yc2EAAAABIwAAAQEArP6s8U...
R1(conf-ssh-pubkey-data)# exit
R1(conf-ssh-pubkey-user)# exit
R1(conf-ssh-pubkey)# exit

6. Seguridad Adicional

Configurar ACLs para SSH

Utiliza listas de control de acceso (ACL) para restringir el acceso SSH solo a direcciones IP específicas.


R1(config)# access-list 10 permit 192.168.1.0 0.0.0.255
R1(config)# line vty 0 4
R1(config-line)# access-class 10 in

Configurar Timeout y Retries

Configura el tiempo de espera y el número de intentos fallidos de autenticación para mejorar la seguridad.


R1(config)# ip ssh time-out 60
R1(config)# ip ssh authentication-retries 2

Conclusión

Configurar dispositivos de red para acceso remoto utilizando SSH es una práctica esencial para mantener la seguridad y la eficiencia en la administración de redes. SSH proporciona un canal seguro para la gestión remota, reemplazando protocolos inseguros como Telnet. Con los pasos y ejemplos proporcionados en este artículo, los administradores de red pueden configurar y verificar SSH de manera efectiva en sus dispositivos.

Para obtener más información y ejemplos prácticos sobre la configuración de SSH y otros temas avanzados de redes, considera inscribirte en el curso Cisco CCNA 200-301 – Prácticas de configuración en español.