パソコンなどのSSHクライアントを使用して、SWX222xのSSH サーバーに接続し、操作を行います。SSHを使用した設定を行うためには、まず、接続環境(IPネットワーク)の構築を行い、次に、SSHサーバーの設定を行います。
SWX222xのIPアドレスの設定については、以下のとおりです。
- IPv4アドレスの初期設定は、VLAN #1に対して、192.168.100.240/24を設定しています。
- IPv4アドレスの変更は、ip addressコマンドで行います。
SSHクライアントからアクセスする場合、事前にSWX222xの以下の設定が必要です。
- ssh-server host key generateコマンドでSSHサーバーのホスト鍵の生成をします。
- ssh-serverコマンドでSSHサーバー機能を有効にします。
- usernameコマンドでユーザー名とパスワードの登録をします。
SWX222xのSSHサーバー機能については、以下のとおりです。
- SSHサーバーへのアクセスは、ホスト単位で制御でき、ssh-server accessコマンドで設定できます。アクセスを許可するホストを、IPv4/IPv6アドレスで指定してください。
- 以下の機能をサポートしていないのでご注意ください
- SSH プロトコルバージョン1
- パスワード認証以外のユーザー認証 (ホストベース認証、公開鍵認証、チャレンジ・レスポンス認証、GSSAPI認証)
- ポートフォワーディング (X11/TCP転送)
- Gateway Ports (ポート中継)
- 空パスワードの許可
また、SSHクライアントが接続する仮想的な通信ポートのことを"仮想端末(VTY: Virual TYpewriter)ポート"といいます。SSHクライアントの最大同時接続数は、SWX222xのVTYポート数に依存します。SWX222xのVTYポートについては、以下のとおりです。
- VTYポートの初期設定は、4個のVTYポート(ID:0~3)が使用可能となっています。
- VTYポート数の変更は、line vtyコマンドで行います。(最大4個(ID:0~3))
なお、VTYポートの設定は、line vtyコマンドで対象VTYポートを指定した後、ラインモードに移行して行います。VTYポートの設定はすべてのVTYポートで共通となります。