Home » Program » Cisco Catalyst 2960S – crypto key generate rsa modulus (Tag: )

Cisco Catalyst 2960S Command (crypto key generate rsa) では、SSH を有効にする際に対話式で進みました。

非対話モードで実行する場合は modulus とサイズを追加します。以下のバージョンでの結果を示します。

Switch Ports Model              SW Version            SW Image
------ ----- -----              ----------            ----------
*    1 52    WS-C2960S-48TS-L   15.2(1)E              C2960S-UNIVERSALK9-M

crypto key generate rsa modulus XXX

sw(config)#crypto key generate rsa modulus 2048
The name for the keys will be: sw.drive.ne.jp

% The key modulus size is 2048 bits
% Generating 2048 bit RSA keys, keys will be non-exportable...
[OK] (elapsed time was 20 seconds)

すでに設定されている場合は、強制的に上書きされます。

sw(config)#crypto key generate rsa modulus 512
% You already have RSA keys defined named sw.drive.ne.jp.
% They will be replaced.

% The key modulus size is 512 bits
% Generating 512 bit RSA keys, keys will be non-exportable...
[OK] (elapsed time was 1 seconds)

512 – 2048 bit では SSH クライアントからパスワード要求までに 3, 4 秒程と変わりませんでしたが、4096 bit では 9 秒前後かかります。

crypto key zeroize

SSH を無効化する場合は、有効化と逆でキーを削除することで設定します。

sw(config)#crypto key zeroize
% All keys will be removed.
% All router certs issued using these keys will also be removed.
Do you really want to remove these keys? [yes/no]: yes
sw#sh ip ssh
SSH Disabled - version 2.0
%Please create RSA keys to enable SSH (and of atleast 768 bits for SSH v2).
Authentication timeout: 120 secs; Authentication retries: 3
Minimum expected Diffie Hellman key size : 1024 bits
IOS Keys in SECSH format(ssh-rsa, base64 encoded): NONE

Random Select

Herb
未だにプロダクトアウトではなくサービスインで商品開発すべきという話を聞くこともあります。私はマーケティングが専門でもなく言葉の意味合いを知っている程度ですが、この言葉だけを聞くと違和感を感じざるを得ま
らーめん 中 (ほうれん草増 + トッピング きゃべつ)
綾瀬に住んで 7 年以上になりますが、自転車で 5 分程度の距離にある 横浜らーめん武蔵家 はとなりが 松屋 ということもあって存在自体は知っていましたし、3 回程度は入ったことがありました。最後に食
eco かまど (2)
以前、伊賀焼の土鍋 かまどさん で炊き上げた白米の美味しさに驚き、近いうちに自宅でもと思いつつ半年が経過してようやく購入しました。"かまどさん" より炊き上げ時間が短く済む eco
かつ丼 (1)
日本一美味しいサバの塩焼き でも書きましたが、銀座にサテライトオフィスを設けてそちらに勤務していたことがありました。5 – 6 年程前になります。その際に開拓したリーズナブルなお店の 1
スタートアップ
年明け最初の すし銚子丸 (千葉・東京・埼玉・神奈川のお寿司屋さん) は、自宅から歩いて 5 分程度の距離にある綾瀬店を訪れました。訪れたのは 1 月中旬ですが、年末年始からのキャンペーンが継続してい
FreeBSD Logo
FreeBSD kernel compile に続いて /etc/sysctl.conf のチューニングサンプルです。ここでは、radserv 向けにチューニングし、動作実績のある設定ファイルを紹介し
濃厚特製つけ麺 + 大盛り (1)
めん徳二代目つじ田 (濃厚豚崩しつけ麺) から1 ヶ月程空いて、前回気になっていた "濃厚特製つけ麺" を試しました。今回は、店内一番奥の席に案内され、お店の提案する食べ方と黒七味
Drive Network Philosophy
EC-CUBE 2.11 で使用する暗号化された文字列を作成するため、ソースファイルを参考にスクリプト化しました。ソースファイルを展開したディレクトリを /home/tools/appli/eccub
WS-C2960S-48TS-L (1)
Drive Network Rack Gallery 2012 (Part 3) です。ラック正面の俯瞰です。コールドアイルと呼ばれる通路で、下の金網から冷気が吹き出し、ラック正面から機器が吸い込み背
与那国空港 (5)
与那国島 (No. 14 – ビヤガーデン国境) の続きです。明けて 10/08 です。生まれて初めてのひとり旅も、後は帰るだけとなりました。小さな島とは言え、何回か来ないと分からないこと
Valid HTML5 Valid CSS3 Another HTML Lint