Для удаленного подключения к Cisco ASA 55XX нужно настроить SSH подключение на устройстве. Делается это следующим образом.
1. Для начала зададим пароль для нашего пользователя admin с привилегированными правами:
ASA(config)# username admin password adminwin.ru privilege 15
Вместо admin можно создать любого другого пользователя (ithelp21) и дать ему пароль:
ASA(config)# username ithelp21 password adminwin.ru privilege 15
2. Следующей командой генерируем ключ шифрования:
ASA(config)# crypto key generate rsa general-keys modulus 2048 INFO: The name for the keys will be: Keypair generation process begin. Please wait...
3. Укажем где брать аккаунты для аутентификации через ssh — Local учетные записи устройства:
ASA(config)# aaa authentication ssh console LOCAL
4. Включаем протокол SSHv2:
asa(config)# ssh version 2
5. Сам протокол мы включили и настроили, осталось разрешить подключение к Cisco ASA с определенных подсетей и интерфейса.
Если вы хотите разрешить подключение с любых адресов, то подойдет следующая команда:
ASA(config)# ssh 0.0.0.0 0.0.0.0 outside
Если требуется сузить круг имеющих доступ на подключение, то например:
ASA(config)# ssh 192.168.100.0 255.255.255.0 inside
«outside» и «inside» — название интерфейсов, через которое будет происходить подключение.
На этом все, можете использовать SSH подключение к Cisco.