109
IOSning hamma versiyalarida ham SSHning 2 versiyasi ishlatilmaydi.
SSHning 1 versiyasida ma‘lum zaifliklar mavjud. SSHni sozlash uchun global
konfiguratsiya rejimida
ip ssh version 2 buyrug‗i beriladi. Juft RSA kalitlari
yaratilganda SSH protokoli avtomatik ishga tushadi. Kommutatorda SSH serverini
ishlatish va juft RSA kalitlarini generatsiya qilish uchun global konfiguratsiya
rejimida
crypto key generate rsa buyrug‗i kiritiladi. RSA kalitlarini yaratishda
administratordan modulni uzunligini kiritish talab etiladi. Modulning uzunligi
1024 bit bo‗lishi tavsiya etiladi (5.6 – rasm). Uzun modul ishlatilsa xavfsiz bo‗ladi,
lekin uni yaratishda va ishlatishda ko‗p vaqt ketadi.
Izoh: juft RSA kalitlarini o‗chirish uchun global konfiguratsiya rejimida
crypto key zeroize rsa buyrug‗idan foydalaniladi. Juft RSA kalitlarini
o‗chirilgandan keyin SSH server avtomatik o‗chadi.
SSH-server foydalanuvchilarni lokal yoki autentifikatsiya serveri yordamida
himoyalashi mumkin. Autentifikatsiyaning lokal usulini ishlatish uchun global
konfiguratsiya rejimida
username imya_polzovatelya secret password buyrug‗i
beriladi. Foydalanuvchi uchun
admin parol uchun
ccna olindi.
Tinch holatda SSH ikkala versiya (1 va 2)ni qo‗llab quvvatlaydi. Agar ikkala
versiya ishlasa, u holda
show ip ssh buyrug‗ining natijasi 1.99 versiya deb xabar
beradi. 1 versiyada ko‗p zaifliklar mavjud. Shu sababli faqat 2 versiyani ishlatish
tavsiya qilinadi. Uni ishlatish uchun global konfiguratsiya rejimida
ip ssh version