LEÇON 53 · 19 MIN ESTIMÉES

SSH, TFTP et FTP : administrer et transférer

SSH protège une session distante contrairement à Telnet. La configuration IOS classique nécessite identité de l’équipement, clés, utilisateur et lignes VTY autorisant SSH. Pour transférer des fichiers, TFTP est simple mais sans authentification ni chiffrement intégrés ; FTP sépare contrôle et données et n’est pas chiffré par défaut.

Votre objectif

Savoir expliquer ssh, tftp et ftp : administrer et transférer, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.

  • 2.8 Describe network device management access (Telnet, SSH, HTTP, HTTPS, console, TACACS+/RADIUS, and cloud managed)
  • 4.8 Configure network devices for remote access using SSH
  • 4.9 Describe the capabilities and functions of TFTP/FTP in the network

Prérequis : les notions précédentes, notamment QoS : classifier, marquer et gérer la congestion.

Relier les idées

CARTE CONCEPTUELLE
SSH, TFTP et FTP : administrer et transférerCarte conceptuelle simplifiée : Client / équipement → Service ou règle → Échange / traitement → Résultat à vérifier. Les liens illustrent les relations pédagogiques, pas nécessairement des connexions physiques ni l’ordre complet d’un protocole.Client / équipement01Service ou règle02Échange / traitement03Résultat à vérifier04CARTE CONCEPTUELLE · SCHÉMA SIMPLIFIÉ
Carte simplifiée : les liens représentent les relations du sujet, pas nécessairement une topologie physique. Les étapes ci-dessous détaillent les règles réelles.

SSH fournit un canal sécurisé ; le service classique utilise TCP 22, contrairement à Telnet TCP 23 sans chiffrement natif.

Comprendre, étape par étape

01

SSH fournit un canal sécurisé ; le service classique utilise TCP 22, contrairement à Telnet TCP 23 sans chiffrement natif.

02

Sur IOS compatible, login local utilise la base locale et transport input ssh limite les protocoles sur les VTY sélectionnées.

03

TFTP utilise UDP ; la requête commence vers le port 69 puis le transfert utilise des identifiants de transfert adaptés.

04

FTP classique utilise TCP 21 pour le contrôle et un canal de données distinct ; il n’est pas chiffré par défaut.

Un exemple concret

CISCO IOS · COMMANDES COMMENTÉES
R1(config)# hostname R1
R1(config)# ip domain-name lab.example
R1(config)# username admin privilege 15 secret RemplacerParSecretUnique
R1(config)# crypto key generate rsa modulus 2048
R1(config)# ip ssh version 2
R1(config)# line vty 0 4
R1(config-line)# login local
R1(config-line)# transport input ssh
R1# show ip ssh
! Couvrir toutes les VTY du modèle ; ne pas réutiliser ce secret pédagogique.

Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.

PASSER DE LA LECTURE AU RÉFLEXE

À vous de jouer

Si SSH est configuré, toute la gestion de l’équipement est-elle sécurisée ?

Un indice, pas la réponse

Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.

Voir le raisonnement corrigé

Non. Restreindre sources et privilèges, protéger clés/secrets, désactiver services inutiles et vérifier toutes les lignes VTY. HTTPS, console et gestion cloud ont des politiques distinctes.

Le déclic en quatre questions

Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.

À retenir

SSH fournit un canal sécurisé ; le service classique utilise TCP 22, contrairement à Telnet TCP 23 sans chiffrement natif. FTP classique utilise TCP 21 pour le contrôle et un canal de données distinct ; il n’est pas chiffré par défaut.

Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.

Sources & vérification

Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.

Trouver une connexion

Échap pour fermer · recherche locale, sans serveur