Seleccionar página

En el mundo de las redes, una de las tareas más importantes y frecuentes es habilitar el acceso remoto seguro a los equipos Cisco. En este artículo te explicaré, de manera sencilla, cómo configurar tanto el acceso a Internet como el acceso SSH, tal como lo muestro en mi video del canal de YouTube.
Si estás empezando en redes o te estás preparando para tu certificación Cisco CCNA, este contenido te será realmente útil.

🌐 1. Por qué no debemos usar acceso remoto por Telnet

Antes de comenzar con las configuraciones, es importante entender algo clave:

❌ Telnet no es seguro

El protocolo Telnet envía todo el tráfico en texto plano. Esto significa que cualquiera que intercepte ese tráfico podría ver:

  • Usuario 👀
  • Contraseña 🔓
  • Comandos ejecutados
  • Información sensible del equipo

Por eso, Telnet nunca debe usarse en redes reales.

✅ SSH sí es seguro

SSH (Secure Shell) encripta toda la comunicación. Si un atacante captura los paquetes, no podrá ver absolutamente nada.

Por eso, en esta guía aprenderás a habilitar SSH correctamente.

🖥️ 2. Configuración inicial del PC

Comenzamos configurando la IP del PC que usaremos para probar la conexión.

Ejemplo:

  • IP: 10.0.0.100
  • Máscara: 255.255.255.0
  • Gateway: 10.0.0.1

Esto permitirá comunicarnos con el router al que vamos a conectarnos.

🚀 3. Configuración de la interfaz del router para acceso a Internet

En el router Cisco, habilitamos la interfaz que irá conectada al switch:

Router(config)# interface gigabitEthernet0/0
Router(config-if)# ip address 10.0.0.1 255.255.255.0
Router(config-if)# no shutdown

Esta IP coincide con el gateway configurado en el PC.
Luego hacemos una prueba:

PC> ping 10.0.0.1

Si hay reply, la capa 3 está funcionando correctamente.

👤 4. Crear un usuario con privilegios

Creamos un usuario administrador para conectarnos al router:

Router(config)# username cisco privilege 15 secret cisco
  • privilege 15: acceso total al equipo.
  • secret: contraseña cifrada en vez de texto plano.

Membresía de Cursos en Tecnologías de Redes

 

🔐 5. Configurar las líneas VTY para permitir acceso remoto

Ahora configuramos las líneas VTY, que son las que se usan para el acceso remoto al router:

Router(config)# line vty 0 15
Router(config-line)# login local
Router(config-line)# transport input telnet ssh

Aquí estamos permitiendo temporalmente Telnet y SSH para pruebas, aunque lo ideal es solo SSH.
Con esto, ya podemos hacer un Telnet (solo como ejemplo de laboratorio, no en redes reales):

PC> telnet 10.0.0.1

🔒 6. Configuración completa de SSH en Cisco

Ahora vamos con la parte importante: habilitar el acceso SSH seguro.

6.1 Configurar nombre de host y dominio

Router(config)# hostname R1
R1(config)# ip domain-name eclassvirtual.com

Estos valores son necesarios para generar las claves RSA usadas por SSH.

6.2 Generar claves RSA

R1(config)# crypto key generate rsa modulus 2048

Esto crea la clave que se usará para cifrar las sesiones SSH. Un tamaño de 2048 bits es una buena práctica actual.

6.3 Definir versión de SSH

R1(config)# ip ssh version 2

SSH versión 2 es más seguro y recomendable frente a la versión 1.

6.4 Aplicar SSH a las líneas VTY

R1(config)# line vty 0 15
R1(config-line)# login local
R1(config-line)# transport input ssh

Ahora solo SSH está permitido como método de acceso remoto.

6.5 Crear usuario (si no existe)

R1(config)# username cisco privilege 15 secret cisco

Este usuario será el que se utilice para conectarse por SSH.

6.6 Guardar la configuración

R1# write memory

Con esto guardamos los cambios para que no se pierdan al reiniciar el equipo.

🧪 7. Probar acceso SSH desde el PC

Desde el PC (o una terminal), probamos el acceso seguro:

PC> ssh -l cisco 10.0.0.1

El equipo pedirá la contraseña del usuario cisco. Una vez autenticado, tendrás acceso al router de forma segura y cifrada. 🛡️

🎯 Conclusión

En este artículo aprendiste, de forma sencilla:

  • Por qué Telnet no debe usarse nunca en redes reales.
  • Cómo configurar la IP y el gateway en el PC.
  • Cómo habilitar la interfaz del router para lograr conectividad.
  • Cómo crear usuarios con privilegio 15.
  • Cómo configurar SSH paso a paso en equipos Cisco.
  • Cómo probar la conectividad y el acceso remoto de forma segura.

Esta es una habilidad esencial en el mundo de las redes y parte fundamental del temario del CCNA 200-301. Si estás comenzando o quieres reforzar tus conocimientos, practicar estas configuraciones en un simulador como Cisco Packet Tracer es una excelente forma de aprender haciendo.