Home » Program » Cisco Catalyst 2960S – crypto key generate rsa modulus (Tag: )

Cisco Catalyst 2960S Command (crypto key generate rsa) では、SSH を有効にする際に対話式で進みました。

非対話モードで実行する場合は modulus とサイズを追加します。以下のバージョンでの結果を示します。

Switch Ports Model              SW Version            SW Image
------ ----- -----              ----------            ----------
*    1 52    WS-C2960S-48TS-L   15.2(1)E              C2960S-UNIVERSALK9-M

crypto key generate rsa modulus XXX

sw(config)#crypto key generate rsa modulus 2048
The name for the keys will be: sw.drive.ne.jp

% The key modulus size is 2048 bits
% Generating 2048 bit RSA keys, keys will be non-exportable...
[OK] (elapsed time was 20 seconds)

すでに設定されている場合は、強制的に上書きされます。

sw(config)#crypto key generate rsa modulus 512
% You already have RSA keys defined named sw.drive.ne.jp.
% They will be replaced.

% The key modulus size is 512 bits
% Generating 512 bit RSA keys, keys will be non-exportable...
[OK] (elapsed time was 1 seconds)

512 – 2048 bit では SSH クライアントからパスワード要求までに 3, 4 秒程と変わりませんでしたが、4096 bit では 9 秒前後かかります。

crypto key zeroize

SSH を無効化する場合は、有効化と逆でキーを削除することで設定します。

sw(config)#crypto key zeroize
% All keys will be removed.
% All router certs issued using these keys will also be removed.
Do you really want to remove these keys? [yes/no]: yes
sw#sh ip ssh
SSH Disabled - version 2.0
%Please create RSA keys to enable SSH (and of atleast 768 bits for SSH v2).
Authentication timeout: 120 secs; Authentication retries: 3
Minimum expected Diffie Hellman key size : 1024 bits
IOS Keys in SECSH format(ssh-rsa, base64 encoded): NONE

Random Select

Drive Network Philosophy
オンラインヘルプページの裏側 (No.1) では、名称とコンセプトの説明に留まりました。ここでは、"コントロールパネル" として提供されている製品と、オンラインヘルプページの内部構
Drive Network Philosophy
バージョン隠蔽 (sendmail) に続いて、Apache での対応をご紹介しましょう。ServerSignature (httpd.conf)ServerSignature OffErrorDoc
肉カレーうどん (大盛)
記事の投稿は 1 年以上空きましたが、その後も定期的に通っています。いつもたいてい 14 時を過ぎたあたりに訪れますが、やや早く着いてしまうともう 14 時前だというのにこの行列。この日は 30 人近
花人逢 (瀬底島)
沖縄出張 (No. 30 – 花人逢) の続きです。07/14 (日) に訪れたばかりでしたが久々な好天気と景色にピザを味わい、どうしてももう一度行きたくなり、1 週間後に別のメンバーと訪
伊江島 (6)
沖縄本島 (No. 4 – 瀬底大橋) の続きです。出発して 15 分弱で肉眼でもはっきりと伊江島が迫ってくるのが分かります。普通に写真を撮っている様に見えるかもしれませんが、風がものすご
VGP-WAR100 (6)
VAIO Fit 13A + Logicool Ultrathin Touch Mouse T630 (Part 2) で bluetooth マウスに切り替えるよりも前に、ワイヤレスルータ VGP-
カーフェリー (13)
沖縄本島 (No. 2 – 本部港 Part 1) の続きです。車も人も同じ入口から入りますが、歩道 ? は入って程なくすると左側に階段があり、客席へはそこを上ります。おぉ、新幹線と飛行機
FreeBSD Logo
Becky! では "スレッド表示" している場合、メールの見出しを右クリック -> スレッドツールで親メールに該当のメールを子どもとしてひも付ける機能があります。Gmail
ESXi 5.1 Install - NG (PCPU no heartbeat)
VMware ESXi 5.1 Install (Boot failed) でも思わぬエラーに出くわしましたが、さらにまたパープルな画面が出現しました。インストールが完了し、シャットダウン完了前の上記
玉ねぎ + あらびきガーリック
ハッシュ・ド・ビーフの作り方 (No. 2) の続きです。玉ねぎ次は玉ねぎをざく切りして、あらびきガーリックとともに茶色くなるまで炒める。炒め終われば寸胴に移す。です。玉ねぎは、近所のスーパーで適当に
Valid HTML5 Valid CSS3 Another HTML Lint