CiscoSG300スイッチのSSHアクセスを有効にする方法

最近、ホームネットワークラボ用にCisco SG300-10スイッチを購入しましたが、これまでのところ非常に満足しています。たくさんの機能があり、そのほとんどはおそらく自宅の環境では使用しないでしょう。ただし、中小企業の場合は、ネットワークを細かく制御できます。

現在、 Cisco(Cisco)スイッチを管理する方法は2つあります。WebベースのGUIインターフェイスから、または端末ベースのコマンドラインインターフェイスからです。WebベースのGUIは、 (GUI)CLIから利用できるCiscoIOSほど安定していないことがわかりました。いくつかの場合、 GUI(GUI)で構成変更を保存しようとした後、スイッチ全体がクラッシュし、 GUIに再度アクセスするためにスイッチを再起動する必要がありました。

ただし、 CLI(CLI)を使用する場合は、最初にスイッチでSSHアクセスを有効にする必要があります。この記事では、 SSH(SSH)サービスをオンにして、ローカルデータベースに保存されているユーザー名とパスワードを使用してログインする方法について説明します。

次の記事では、ユーザー名とパスワードだけでなく、公開鍵と秘密鍵を使用してSSHセッションを確立することにより、ログインプロセスをさらに安全にする方法について説明します。

SSHサービスを有効にする

最初に行う必要があるのは、スイッチでSSHサービスを有効にすることです。コンソールポートを使用してスイッチに接続するよりも簡単だったので、Webベースのインターフェイスを使用してこれを行う方法を紹介します。

ログインしたら、左側のメニューで[セキュリティ]を展開し、[ (Security) TCP/UDP Services]をクリックします。右側のペインに、Ciscoスイッチで有効にできるさまざまなTCPおよびUDPサービスが表示されます。(UDP)私の場合、すでにHTTPSをチェックしていたので、先に進んでSSHサービス( SSH Service)もチェックしました。

変更を保存するには、必ず[適用(Apply)]ボタンをクリックしてください。これは、実行中の構成への変更のみを保存することに注意してください。スイッチをリブートした後も変更を保持する場合は、実行コンフィギュレーションをスタートアップコンフィギュレーションにコピーする必要があります。Web GUIは通常、画面の右上隅にあるアイコンを点滅させることで、これを思い出させるのに適しています。

スイッチで基本的なSSHを有効にするために必要なことはこれだけです。では、どのユーザーがスイッチにログインできますか?[管理]を展開し、[(Administration)ユーザーアカウント(User Accounts)]をクリックすると、ユーザーのリストが表示されます。

ここに、スイッチにログインできるアカウントのリストが表示されます。ここにリストされているユーザーアカウントを使用して、SSH経由でWebベースのGUIおよびCLIにログインできることに注意してください。上記の例では、アカウントが1つしかなく、ユーザーレベル(User Level) Read/Write Management Accessであることがわかります。

他のユーザーレベルもあり、書き込みアクセスが制限されたSSH経由でスイッチにアクセスするための別のユーザーアカウントを作成することもできます。これを行うには、ユーザーを追加してから、そのアカウントに適切なユーザーレベルを選択します。

Read/Limited Write CLI Accessを選択した場合、ユーザーはGUIインターフェイスを介してスイッチにアクセスできず、一部のCLIコマンドにしかアクセスできません。

puTTYを使用してスイッチにSSH接続します

これで、お気に入りのSSHクライアントを使用してスイッチにログインするだけです。私はpuTTYを使用しており、例としてそれを使用します。puTTY(Open)を開き、スイッチのIPアドレスを入力します。SSHが選択されていることを確認してください。(Make)

最初に、l ogin as(ogin as)と言うプロンプトが表示されます。これは、 Enterキー(Enter)を押すだけで無視できます。

次に、ユーザー名( User Name)の入力を求めるプロンプトが表示されます。設定したアカウントのユーザー名を入力し、パスワードを入力します。すべてが正常に機能する場合は、切り替えプロンプトが表示されます。私の場合、私のアカウントは完全なアクセスと制御を持っているので、特権EXECモードで自動的に起動します。これはおそらく良い考えではないので、アクセスの少ないアカウントを作成してから、有効化モード( Enable mode)のパスワードを設定することをお勧めします。これを行う方法については、今後の投稿でも説明します。

ご不明な点がある場合や、Ciscoスイッチで(Cisco)SSHを有効にする際に問題が発生した場合は、コメントを投稿してください。サポートさせていただきます。楽しみ!



About the author

私は、Excel や PowerPoint などの Microsoft Office ソフトウェアの使用経験があるコンピューターの専門家です。また、Google が所有するブラウザーである Chrome の使用経験もあります。私のスキルには、書面および口頭での優れたコミュニケーション、問題解決、批判的思考が含まれます。



Related posts