Secure Shell (SSH) è il protocollo consigliato per gestire in modo sicuro gli switch Cisco da remoto. Queste FAQ forniscono risposte concise e i passaggi essenziali per abilitare SSH sugli switch Cisco Catalyst, aiutandoti a proteggere i tuoi dispositivi di rete da accessi non autorizzati.
Per abilitare SSH su uno switch Cisco, seguire questi passaggi essenziali:
- Configurare il nome host e il nome di dominio:
configure terminal
hostname MySwitch
ip domain-name example.local
- Crea un utente locale con privilegi di amministratore:
username admin privilege 15 password YourSecurePassword
- Genera chiavi RSA:
crypto key generate rsa modulus 2048
- Abilita SSH versione 2:
ip ssh version 2
- Limita le linee VTY in modo che accettino solo SSH e utilizzino l'accesso locale:
line vty 0 4
transport input ssh
login local
- Salva la configurazione:
copy running-config startup-config
Per passaggi di configurazione più dettagliati e pratiche di sicurezza SSH avanzate, consulta la nostra guida completa: Come configurare SSH sullo switch Cisco
Qual è la dimensione consigliata della chiave RSA per SSH sugli switch Cisco?
Per una crittografia avanzata, la dimensione consigliata del modulo chiave RSA è di 2048 bit.
Posso abilitare SSH sugli switch Cisco Catalyst 2960?
Sì, SSH può essere configurato su Interruttori Catalyst 2960 se hanno aggiornato il firmware IOS.
Posso abilitare SSH sugli switch Cisco 350?
Sì, il processo per abilitare SSH sugli switch Cisco 350 (come la serie Cisco SG350) è simile. È necessario creare un utente, configurare il nome di dominio IP, generare chiavi RSA, abilitare SSH versione 2 e applicarlo alle linee VTY. Consultare la documentazione specifica del modello di switch Cisco 350 per eventuali differenze nei menu se si utilizza l'interfaccia web.
Come posso disattivare Telnet dopo aver abilitato SSH?
Configurare le linee VTY in modo che accettino solo connessioni SSH utilizzando:
line vty 0 15
transport input ssh
Come testare la connessione SSH allo switch Cisco?
Dal tuo PC di gestione, utilizza un client SSH come questo:
ssh -l admin
Un accesso riuscito indica che SSH funziona.

La competenza crea fiducia
Oltre 20 anni • Oltre 200 paesi • Oltre 21500 clienti/progetti
CCIE · JNCIE · NSE7 · ACDX · HPE Master ASE · Esperto di server/intelligenza artificiale Dell
















































































































































