Pour que l'équipement supporte les connexions SSH, il doit être paramétré avec :
Pour autoriser un couple login/mot de passe à la place de l'authentification par mot de passe de ligne :
aaa new-model
Pour créer l'utilisateur de connexion :
username cisco password 0 cisco
Vérifier que le domaine-name et le hostname sont bien définis.
Pour générer les clés RSA (d'une taille supérieure à 1024) :
crypto key generate rsa
ip ssh version 2
Limitation des problèmes :
ip ssh time-out 10
ip ssh authentication-retries 2

Les connexions Telnet seront aussi impactées par cette modification : il faudra fournir un Username et Password pour s'authentifier (à la place d'un Password seul).