SSH, TFTP et FTP : administrer et transférer
SSH protège une session distante contrairement à Telnet. La configuration IOS classique nécessite identité de l’équipement, clés, utilisateur et lignes VTY autorisant SSH. Pour transférer des fichiers, TFTP est simple mais sans authentification ni chiffrement intégrés ; FTP sépare contrôle et données et n’est pas chiffré par défaut.
Votre objectif
Savoir expliquer ssh, tftp et ftp : administrer et transférer, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.
- 2.8 Describe network device management access (Telnet, SSH, HTTP, HTTPS, console, TACACS+/RADIUS, and cloud managed)
- 4.8 Configure network devices for remote access using SSH
- 4.9 Describe the capabilities and functions of TFTP/FTP in the network
Prérequis : les notions précédentes, notamment QoS : classifier, marquer et gérer la congestion.
Relier les idées
CARTE CONCEPTUELLESSH fournit un canal sécurisé ; le service classique utilise TCP 22, contrairement à Telnet TCP 23 sans chiffrement natif.
Comprendre, étape par étape
SSH fournit un canal sécurisé ; le service classique utilise TCP 22, contrairement à Telnet TCP 23 sans chiffrement natif.
Sur IOS compatible, login local utilise la base locale et transport input ssh limite les protocoles sur les VTY sélectionnées.
TFTP utilise UDP ; la requête commence vers le port 69 puis le transfert utilise des identifiants de transfert adaptés.
FTP classique utilise TCP 21 pour le contrôle et un canal de données distinct ; il n’est pas chiffré par défaut.
Un exemple concret
R1(config)# hostname R1
R1(config)# ip domain-name lab.example
R1(config)# username admin privilege 15 secret RemplacerParSecretUnique
R1(config)# crypto key generate rsa modulus 2048
R1(config)# ip ssh version 2
R1(config)# line vty 0 4
R1(config-line)# login local
R1(config-line)# transport input ssh
R1# show ip ssh
! Couvrir toutes les VTY du modèle ; ne pas réutiliser ce secret pédagogique.Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.
À vous de jouer
Si SSH est configuré, toute la gestion de l’équipement est-elle sécurisée ?
Un indice, pas la réponse
Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.
Voir le raisonnement corrigé
Non. Restreindre sources et privilèges, protéger clés/secrets, désactiver services inutiles et vérifier toutes les lignes VTY. HTTPS, console et gestion cloud ont des politiques distinctes.
Le déclic en quatre questions
Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.
À retenir
SSH fournit un canal sécurisé ; le service classique utilise TCP 22, contrairement à Telnet TCP 23 sans chiffrement natif. FTP classique utilise TCP 21 pour le contrôle et un canal de données distinct ; il n’est pas chiffré par défaut.
Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.
Sources & vérification
- Cisco — CCNA 200-301, Exam Topics v1.1 ↗
- RFC 4251 — SSH Protocol Architecture ↗
- RFC 1350 — TFTP ↗
- RFC 959 — FTP ↗
- Cisco — guides de configuration IOS XE 17, Catalyst 9300 ↗
Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.