7.4 SSHの設定をする #

SSH(Secure Shell)の設定表示と、SSHの設定を行います。
7.4.1 SSHの設定を表示する #
SSHの設定を表示するには、show config sshコマンドを実行します。
書式
show config ssh
出力フォーマット
# ---- transition to configure mode ----
configure
# ---- ssh configure ----
ssh
ENABLE
port PORT_NO
KEEPALIVE
ciphers CIPHER_TYPE
exit
# ---- exit configure mode ----
exit
出力項目
| 項目 | 内容 |
|---|---|
| ENABLE | SSHサーバーが有効/無効な場合の情報が表示されます。 ※1を参照 |
| PORT_NO | SSHサーバーのポート番号が表示されます。 |
| KEEPALIVE | SSHサーバーのTCPキープアライブが有効/無効な場合の情報が表示されます。 ※2を参照 |
| CIPHER_TYPE | SSHサーバーで利用可能な暗号化方式がリスト表示されます。 初期設定では、「default」と表示されます。 |
※1
| 設定 | 表示 |
|---|---|
| 有効 | 「enable」と表示されます。 |
| 無効 | 「no enable」と表示されます。 |
※2
| 設定 | 表示 |
|---|---|
| 有効 | 「keepalive」と表示されます。 |
| 無効 | 「no keepalive」と表示されます。 |
実行例
SSHの設定は機器の起動制御にかかわるため、一般ユーザーモードで設定を表示することはできません。以下に、管理者モードと設定モードの実行例を示します。
amnimo# show config ssh ⮠
# ---- transition to configure mode. ----
configure
# ---- ssh configure ----
ssh
enable
port 22
keepalive
ciphers default
exit
# ---- exit configure mode. ----
exit
amnimo(cfg)# show config ssh ⮠
# ---- ssh configure ----
ssh
enable
port 22
keepalive
ciphers default
exit
![]() | SSHの詳細設定モードでshow configコマンドを実行すると、設定モードと同様の情報が表示されます。 ※3を参照 |
|---|
※3
amnimo(cfg)# ssh ⮠ ←SSHの詳細設定モードに移行
amnimo(cfg-ssh)# show config ⮠
enable ←以下、設定モードと同じ
(省略)
7.4.2 SSHを設定する #
SSHを設定するには、詳細設定モードに移行し、設定コマンドを実行します。
ここで設定した内容は、アムニモ設定情報に書き込まれます。
書式
ssh
port PORT_NO
keepalive
ciphers CIPHER_TYPE
show config
no keepalive
enable
no enable
exit
no ssh
コマンド
| コマンド | 内容 |
|---|---|
| ssh | SSHの設定コマンドを実行します。![]() 設定モードでコマンドを実行すると、詳細設定モードに移行します。 |
| port | PORT_NOに、SSHのポート番号を、1~65535の範囲で指定します。 |
| keepalive | TCPキープアライブを有効化します。キープアライブの間隔は7200秒です。![]() クライアント側よりServerAliveInterval等で定期的に通信が発生している場合はSSHサーバー側からのTCPキープアライブは送信されません。 |
| ciphers | CIPHER_TYPEに、SSHサーバーで利用可能な暗号化方式を設定します。カンマで区切って、複数の暗号化方式を指定することができます。 ※4を参照 |
| show config | SSHサーバーの設定を表示します。 ➜ 詳しくは、『7.4.1 SSHの設定を表示する』を参照してください。 |
| no keepalive | TCPキープアライブを無効化します。 |
| enable | サービスを起動します。 |
| no enable | サービスを停止します。 |
| exit | SSHの詳細設定モードを終了して、設定モードへ移行します。 |
| no ssh | SSHの設定を削除します。 |
※4
| 設定 | 内容 |
|---|---|
| default | ・ chacha20-poly1305@openssh.com ・ aes128-ctr ・ aes192-ctr ・ aes256-ctr ・ aes128-gcm@openssh.com ・ aes256-gcm@openssh.com |
| aes128-ctr | AES128bit CTR(Counter) |
| aes192-ctr | AES192bit CTR(Counter) |
| aes256-ctr | AES256bit CTR(Counter) |
| aes128-cbc | AES128bit CBC(Cihper Block Chaining) |
| aes192-cbc | AES192bit CBC(Cihper Block Chaining) |
| aes256-cbc | AES256bit CBC(Cihper Block Chaining) |
| 3des-cbc | Triple-DES CBC(Cihper Block Chaining) |
実行例
以下に、暗号方式CBC(Cipher Block Chaining)モードを省き、ポート番号を22/TCP以外(222)で稼働させる実行例を示します。
amnimo(cfg)# ssh ⮠
amnimo(cfg-ssh)# ciphers aes128-ctr,aes192-ctr,aes256-ctr ⮠
amnimo(cfg-ssh)# port 222 ⮠
amnimo(cfg-ssh)# enable ⮠
amnimo(cfg-ssh)# exit ⮠

