第2編
管理運用

SSH/Telnetの状態確認

SSH/Telnetの状態を表示して確認する方法を説明します。

SSHの接続情報の表示

show sshコマンドを使用することで、SSHの接続情報を確認できます。

表示例を以下に示します。

# show ssh
(1) (2)  (3)                        (4)              (5)
SID Ver. Cipher                     Userid           Client IP Address
--- --- --------------------------- ---------------- -------------------------
0   V2  3des-cbc/sha1-96            user1            192.168.0.100
1   V2  3des-cbc/hmac-sha1          user2            2000::243

Total Entries: 2

各項目の説明は、以下のとおりです。

show sshコマンドの表示項目
項番説明
(1) SSHセッションを識別する一意の番号を表示します。
(2) SSHのバージョンを表示します。
(3) 使用している暗号化方式とメッセージ認証符号を表示します。
【暗号化方式】
aes256-cbc, aes192-cbc, aes128-cbc, 3des-cbc, arcfour, blowfish-cbc, cast128-cbc, twofish-cbc, twofish256-cbc, twofish192-cbc, twofish128-cbc
【メッセージ認証符号】
HMAC-SHA1, HMAC-SHA1-96, HMAC-MD5, HMAC-MD5-96
(4) ログインユーザー名を表示します。
(5) SSHクライアントのIPアドレスを表示します。

SSHサーバーの設定の表示

show ip sshコマンドを使用することで、SSHサーバーの設定を確認できます。

表示例を以下に示します。

# show ip ssh

IP SSH server             : Enabled...(1)
IP SSH service port       : 22...(2)
SSH server mode           : V2...(3)
Authentication timeout    : 120 secs...(4)
Authentication retries    : 3 times...(5)

各項目の説明は、以下のとおりです。

show ip sshコマンドの表示項目
項番説明
(1) SSHサーバーの有効(Enabled)/無効(Disabled)を表示します。
(2) SSHのTCPポート番号を表示します。
(3) SSHサーバーのバージョンを表示します。
(4) 認証タイムアウト時間を表示します。
(5) 認証リトライ回数を表示します。

SSHサーバーの公開鍵の表示

show crypto key mypubkeyコマンドを使用することで、SSHサーバーの公開鍵を確認できます。

RSA公開鍵の表示例を以下に示します。

# show crypto key mypubkey rsa

% Key pair was generated at: 09:48:40, 2012-11-29...(1)
Key Size: 768 bits...(2)
Key Data:...(3)
AAAAB3Nz aC1yc2EA AAADAQAB AAAAQwCN 6IRFHCBf jsHvYjQG iCL0p2kz 2v38ULC8
kAKra/Ze mG7IW3eC 8STcrkr5 s7l9H/bh jG/oqkwj SlUJSGqR e/sj6Ws=

各項目の説明は、以下のとおりです。

show crypto key mypubkeyコマンドの表示項目
項番説明
(1) RSA公開鍵が生成された日時を表示します。
restoreコマンドでリストアして装置を起動しなおした後は、RSA公開鍵が置き換えられたrestoreコマンド実行時の時刻に変更されます。
SDカードブートで起動した場合は、RSA公開鍵が置き換えられた起動時の時刻に変更されます。なお、この場合はUTC時刻が記録されます。
(2) RSA公開鍵のサイズを表示します。
(3) RSA公開鍵を表示します。

Telnetサーバーの設定の表示

show ip telnet serverコマンドを使用することで、Telnetサーバーの設定を確認できます。

表示例を以下に示します。

# show ip telnet server

Server State: Enabled ...(1)

各項目の説明は、以下のとおりです。

show ip telnet serverコマンドの表示項目
項番説明
(1) Telnetサーバーの有効(Enabled)/無効(Disabled)を表示します。

ページトップへ