TP-25 / INTERMÉDIAIRE / 35 MIN

Administrer uniquement par SSH

Environnement : Packet Tracer / environnement compatible.

Statut de validation

Guide rédigé ; non exécuté dans Packet Tracer dans cette livraison. Aucun fichier .pkt ni image IOS n’est fourni. Vérifiez fonctions et syntaxe avec votre version, et travaillez dans un réseau isolé.

Compétences & prérequis

Lire d’abord SSH, TFTP et FTP : administrer et transférer. 4.8 4.9 2.8

État de départ

R1 accessible par console et IP de gestion ; poste admin ; secrets uniques de laboratoire.

Administrer uniquement par SSHCarte conceptuelle simplifiée : Client / équipement → Service ou règle → Échange / traitement → Résultat à vérifier. Les liens illustrent les relations pédagogiques, pas nécessairement des connexions physiques ni l’ordre complet d’un protocole.Client / équipement01Service ou règle02Échange / traitement03Résultat à vérifier04CARTE CONCEPTUELLE · SCHÉMA SIMPLIFIÉ
Carte des fonctions. Construisez les connexions physiques à partir de l’état de départ et adaptez les noms de ports.

Votre mission

Configurer hostname/domain, utilisateur secret, clés, SSHv2 et toutes les VTY pertinentes. Tester une connexion SSH et vérifier refus Telnet sur ces lignes.

  1. Construire la topologie et relever les paramètres initiaux.
  2. Prédire le résultat et appliquer les consignes une par une.
  3. Exécuter les contrôles, noter les résultats, expliquer les écarts.
  4. Revenir à un état valide et sauvegarder la configuration du laboratoire.
Indice gradué 1 : première piste

Garder la console ouverte pendant les tests pour éviter le verrouillage.

Indice gradué 2 : exemple de configuration

L’exemple ci-dessous est une référence pédagogique à adapter, pas un script complet valable pour toute topologie.

R1(config)# hostname R1
R1(config)# ip domain-name lab.example
R1(config)# username admin privilege 15 secret RemplacerParSecretUnique
R1(config)# crypto key generate rsa modulus 2048
R1(config)# ip ssh version 2
R1(config)# line vty 0 4
R1(config-line)# login local
R1(config-line)# transport input ssh
R1# show ip ssh
! Couvrir toutes les VTY du modèle ; ne pas réutiliser ce secret pédagogique.
Corrigé : critères de réussite et diagnostic

SSH autorisé fonctionne, Telnet refusé sur les lignes configurées ; show ip ssh cohérent.

Non. Restreindre sources et privilèges, protéger clés/secrets, désactiver services inutiles et vérifier toutes les lignes VTY. HTTPS, console et gestion cloud ont des politiques distinctes.

Si le résultat diffère : contrôler d’abord l’état initial, puis les paramètres modifiés, les chemins aller/retour et les limitations de l’environnement. Documenter les fonctions non observables.

Aller plus loin

Restreindre les sources selon une ACL de gestion adaptée au modèle.

Votre rapport de laboratoire

Topologie · configuration initiale · hypothèse · observation/commande · correction · contrôle positif et négatif · limites de simulation.

Références

← Tous les TP

Trouver une connexion

Échap pour fermer · recherche locale, sans serveur