<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Параметры конфигурации SSH на Nexus 93180YC-FX]]></title><description><![CDATA[<p dir="auto">Здравствуйте. Есть ли разница в использовании этих команд для настройки ssh с 2048-битным ключом? Я настраиваю Nexus 93180YC-FX и некоторые коммутаторы Nexus 9348. Если да, то можете ли вы объяснить разницу в использовании этих команд? В различных руководствах по настройке описаны разные методы. Не уверен в разнице и не знаю, какой из них лучше использовать crypto key generate rsa modulus 2048 ssh key rsa 2048 Спасибо</p>
]]></description><link>https://sla247.ru/forum/topic/1886/параметры-конфигурации-ssh-на-nexus-93180yc-fx</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 13:59:10 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/1886.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 26 Feb 2026 21:56:48 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Параметры конфигурации SSH на Nexus 93180YC-FX on Thu, 26 Feb 2026 21:56:59 GMT]]></title><description><![CDATA[<p dir="auto">Для этого и нужна консоль. Я думал, что есть способ настроить несколько клавиш с именами. Вы также можете использовать клавишу другого типа, если я правильно помню. Прошло уже немало времени с тех пор, как я в последний раз входил в нашу систему.</p>
]]></description><link>https://sla247.ru/forum/post/13473</link><guid isPermaLink="true">https://sla247.ru/forum/post/13473</guid><dc:creator><![CDATA[adudek]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:56:59 GMT</pubDate></item><item><title><![CDATA[Reply to Параметры конфигурации SSH на Nexus 93180YC-FX on Thu, 26 Feb 2026 21:56:58 GMT]]></title><description><![CDATA[<ul>
<li></li>
</ul>
<p dir="auto">@johnlloyd_13</p>
<blockquote>
<p dir="auto">....должен ли я временно разрешить функцию telnet, отключить сервер ssh, применить команду, снова включить сервер SSH и удалить telnet?<br />
Да, М. -- Пусть все происходит с тобой<br />
Красота и ужас<br />
Просто продолжай<br />
Ни одно чувство не является окончательным<br />
Райнер Мария Рильке<br />
(1899)</p>
</blockquote>
]]></description><link>https://sla247.ru/forum/post/13472</link><guid isPermaLink="true">https://sla247.ru/forum/post/13472</guid><dc:creator><![CDATA[Mark Elsen]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:56:58 GMT</pubDate></item><item><title><![CDATA[Reply to Параметры конфигурации SSH на Nexus 93180YC-FX on Thu, 26 Feb 2026 21:56:57 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Кристофер, Я попытался обновить ключ RSA 2048, но это не удалось, и появилась ошибка. Как обновить ключ, не теряя сессию SSH? Нужно ли временно разрешить функцию telnet, отключить сервер ssh, применить команду, снова включить сервер SSH и удалить telnet? SW(config)# ssh key rsa 2048<br />
ключи rsa уже присутствуют, используйте опцию force, чтобы перезаписать их<br />
SWconfig)#<br />
SW(config)# ssh key rsa 2048 принудительное<br />
удаление старого ключа rsa..... сервер<br />
ssh включен, не могу удалить/сгенерировать ключи</p>
]]></description><link>https://sla247.ru/forum/post/13471</link><guid isPermaLink="true">https://sla247.ru/forum/post/13471</guid><dc:creator><![CDATA[johnlloyd_13]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:56:57 GMT</pubDate></item><item><title><![CDATA[Reply to Параметры конфигурации SSH на Nexus 93180YC-FX on Thu, 26 Feb 2026 21:56:56 GMT]]></title><description><![CDATA[<p dir="auto">Есть ли способ сохранить ключ RSA в неизменном виде? Ситуация такова: когда я восстанавливаю конфигурацию, я в настоящее время копирую ее с помощью scp в папку startup и перезагружаю Nexus. При перезагрузке создается новый ключ хоста ssh, что нарушает мою автоматизацию, пока я не удалю известные хосты. Это происходит только при восстановлении путем копирования в папку startup... Или есть более эффективный способ восстановления конфигурации на коммутаторе, например, простое копирование файла в bootflash:startup.cfg или как там называется этот файл?</p>
]]></description><link>https://sla247.ru/forum/post/13470</link><guid isPermaLink="true">https://sla247.ru/forum/post/13470</guid><dc:creator><![CDATA[adudek]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:56:56 GMT</pubDate></item><item><title><![CDATA[Reply to Параметры конфигурации SSH на Nexus 93180YC-FX on Thu, 26 Feb 2026 21:56:55 GMT]]></title><description><![CDATA[<p dir="auto">Хорошо, большое спасибо за помощь! Очень признателен!</p>
]]></description><link>https://sla247.ru/forum/post/13469</link><guid isPermaLink="true">https://sla247.ru/forum/post/13469</guid><dc:creator><![CDATA[izi]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:56:55 GMT</pubDate></item><item><title><![CDATA[Reply to Параметры конфигурации SSH на Nexus 93180YC-FX on Thu, 26 Feb 2026 21:56:54 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте! Это команда с очень низким уровнем риска. Она не прерывает существующую SSH-сессию с коммутатором; новый SSH-ключ используется в<br />
следующей<br />
SSH-сессии с коммутатором. Вероятность влияния на протоколы контрольной плоскости также исключительно низкая, поэтому я бы сказал, что ее безопасно выполнять в производственной среде. Спасибо! -Кристофер</p>
]]></description><link>https://sla247.ru/forum/post/13468</link><guid isPermaLink="true">https://sla247.ru/forum/post/13468</guid><dc:creator><![CDATA[Christopher Hart]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:56:54 GMT</pubDate></item><item><title><![CDATA[Reply to Параметры конфигурации SSH на Nexus 93180YC-FX on Thu, 26 Feb 2026 21:56:53 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Крис! Спасибо за полезную информацию. Могу я спросить, повлияет ли выполнение команды «ssh key rsa 2048 force» на текущий трафик/работу коммутатора? Планирую это сделать, но беспокоюсь, что это может повлиять на работу клиентов.<br />
Буду признателен за вашу помощь. Спасибо!</p>
]]></description><link>https://sla247.ru/forum/post/13467</link><guid isPermaLink="true">https://sla247.ru/forum/post/13467</guid><dc:creator><![CDATA[izi]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:56:53 GMT</pubDate></item><item><title><![CDATA[Reply to Параметры конфигурации SSH на Nexus 93180YC-FX on Thu, 26 Feb 2026 21:56:52 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо за подтверждение. Буду признателен.</p>
]]></description><link>https://sla247.ru/forum/post/13466</link><guid isPermaLink="true">https://sla247.ru/forum/post/13466</guid><dc:creator><![CDATA[NGJ]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:56:52 GMT</pubDate></item><item><title><![CDATA[Reply to Параметры конфигурации SSH на Nexus 93180YC-FX on Thu, 26 Feb 2026 21:56:51 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, спасибо за ответ и информацию. Я правильно понимаю... В IOS, чтобы включить ssh между ноутбуком, выступающим в качестве моего ssh-клиента, и коммутатором IOS, я бы использовал следующее: «crypto key generate rsa modulus 2048» и применять «transport input ssh» к линиям vty и т. д. В мире NXOS пара ключей RSA 1024 уже сгенерирована по умолчанию. Чтобы убедиться, что это 2048 бит, мне нужно выполнить: 'ssh key rsa 2048 force' Таким образом, нет необходимости использовать 'crypto key generate rsa modulus 2048' для выполнения этой задачи в NXOS, просто для доступа к коммутатору через ssh с ноутбука. Спасибо.</p>
]]></description><link>https://sla247.ru/forum/post/13465</link><guid isPermaLink="true">https://sla247.ru/forum/post/13465</guid><dc:creator><![CDATA[NGJ]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:56:51 GMT</pubDate></item><item><title><![CDATA[Reply to Параметры конфигурации SSH на Nexus 93180YC-FX on Thu, 26 Feb 2026 21:56:50 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте! Команда crypto key generate rsa modulus<br />
создает пару ключей RSA, которая может использоваться для различных целей — чаще всего это необходимое условие для настройки Nexus с PKI (инфраструктура открытых ключей) Trustpoint/CA. Эта команда наиболее подробно описана в<br />
<a href="https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/93x/security/configuration/guide/b-cisco-nexus-9000-nx-os-security-configuration-guide-93x/b-cisco-nexus-9000-nx-os-security-configuration-guide-93x_chapter_011010.html#task_1744383" rel="nofollow ugc">главе</a><br />
<a href="https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/93x/security/configuration/guide/b-cisco-nexus-9000-nx-os-security-configuration-guide-93x/b-cisco-nexus-9000-nx-os-security-configuration-guide-93x_chapter_011010.html#task_1744383" rel="nofollow ugc">«Настройка PKI» руководства по настройке безопасности Nexus 9000 NX-OS</a><br />
. Устройство не генерирует пару ключей RSA этого типа автоматически. Ниже приведен пример вывода CLI, демонстрирующий, как сгенерировать и просмотреть эту пару ключей. N9K#<br />
show crypto key mypubkey rsa<br />
N9K#<br />
&lt;&lt;&lt; Empty output indicates no keypair exists<br />
N9K#<br />
configure terminal<br />
Enter configuration commands, one per line. End with CNTL/Z.<br />
N9K(config)#<br />
crypto key generate rsa modulus 2048<br />
N9K(config)#<br />
end<br />
N9K#<br />
show crypto key mypubkey rsa<br />
key label: N9K<br />
key size: 2048<br />
exportable: no<br />
key-pair already generated ssh key rsa 2048<br />
создает пару ключей RSA 2048 бит, которая используется встроенным сервером SSH. По умолчанию устройства Nexus 9000 под управлением NX-OS 9.3(x) автоматически генерируют пару ключей RSA 1024 бит для сервера SSH. Эта команда наиболее подробно описана в<br />
<a href="https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/93x/security/configuration/guide/b-cisco-nexus-9000-nx-os-security-configuration-guide-93x/b-cisco-nexus-9000-nx-os-security-configuration-guide-93x_chapter_0111.html#task_1094672" rel="nofollow ugc">главе</a><br />
<a href="https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/93x/security/configuration/guide/b-cisco-nexus-9000-nx-os-security-configuration-guide-93x/b-cisco-nexus-9000-nx-os-security-configuration-guide-93x_chapter_0111.html#task_1094672" rel="nofollow ugc">«Настройка SSH и Telnet» руководства по настройке безопасности Nexus 9000 NX-OS</a><br />
. Нижеприведенный вывод CLI показывает пример того, как просмотреть сгенерированную по умолчанию пару ключей, а также как сгенерировать новую. Обратите внимание на ключевое слово force, которое используется для перезаписи существующей пары ключей SSH, сгенерированной автоматически. N9K#<br />
show ssh key rsa</p>
<hr />
<p dir="auto">rsa Keys generated:Mon Oct 14 23:57:54 2019<br />
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAAAgQCQVxlXI/fGGcJvsKe6hrz1+djdr6B7vHYcovNEaUlSrl2Ns1xys8vRy0Y9qHrO8doAUJs+PUSqkhW3jk5yhplETDAndWv6cB50k7DALJ+1pRu1EspOF9u3jPNSqOtTA8b0Z+CvAPyu9Tp4gHT4z1NhI/9os13HDYtuS5PcJH6gaw==<br />
bitcount:1024 &lt;&lt;&lt; This is the default RSA keypair generated by NX-OS on initial configuration<br />
fingerprint:<br />
SHA256:kbo6UwxUXXxKd2l1t8saytLlFaiX/UdJu9nHw2r1eZs</p>
<hr />
<p dir="auto">N9K#<br />
configure terminal<br />
Enter configuration commands, one per line. End with CNTL/Z.<br />
N9K(config)#<br />
ssh key rsa 2048 force<br />
N9K(config)#<br />
end<br />
N9K#<br />
show ssh key rsa</p>
<hr />
<p dir="auto">rsa Keys generated:Tue Jan 28 22:25:51 2020<br />
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCWavsZsk+KmGkpQaL/fpBMhRLGCGXrvsHjqwlWl9fumRMuYVjAcvWXviBKP2pdQVNkxoeCxaGjWnx4HvTOLnUf7ywKekX77AkcVT7AEPFvx9XgLM4XcYxRt/5DBECZebyPprmDzGHGJkwQ17CdnCQqZlKSvuavpVywgJ720Nc7tVUtchqJ+3b+Fb5WP4+jJo1eiZVqk9OH01lvb/ldRd+B8gO7qvbhzkiP5PKkB4pQHG8ZKInmjT7XCoW3snSMcLHcMUuQLB42BlDsZWWD/ZnJClN+sb73b8Z2IF66Mf/Ohyv8dS+qgDVgvgIYE3L6dhHZV9q5Hv4G7aaBYsVuAAw1<br />
bitcount:2048 &lt;&lt;&lt; New RSA keypair we generated, as evidenced by the changed bitcount<br />
fingerprint:<br />
SHA256:zFyN4+SHIKG90LceQDtAmrQnTDO3zHRYHNhyXqW3BkI<br />
************************************** Надеюсь, это поможет! -Кристофер</p>
]]></description><link>https://sla247.ru/forum/post/13464</link><guid isPermaLink="true">https://sla247.ru/forum/post/13464</guid><dc:creator><![CDATA[Christopher Hart]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:56:50 GMT</pubDate></item><item><title><![CDATA[Reply to Параметры конфигурации SSH на Nexus 93180YC-FX on Thu, 26 Feb 2026 21:56:49 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте! Ваше объяснение верно!<br />
crypto key generate rsa modulus 2048<br />
не требуется в NX-OS для подключения к устройству по SSH по умолчанию, что отличается от традиционных сетевых устройств IOS. NX-OS по умолчанию автоматически генерирует 1024-битную пару ключей RSA для встроенного SSH-сервера. Если в вашей среде требуется, чтобы SSH-серверы имели ключи большей длины, то команда<br />
ssh key rsa 2048 force<br />
заменит существующую по умолчанию 1024-битную пару ключей RSA на новую 2048-битную пару ключей RSA. Надеюсь, это поможет! -Кристофер</p>
]]></description><link>https://sla247.ru/forum/post/13463</link><guid isPermaLink="true">https://sla247.ru/forum/post/13463</guid><dc:creator><![CDATA[Christopher Hart]]></dc:creator><pubDate>Thu, 26 Feb 2026 21:56:49 GMT</pubDate></item></channel></rss>