Reverse SSH
Reverse SSH är en funktion som finns på ex. IR1101-routrar. Reverse SSH gör att SSH-koppel mot routern på en specifik linje hamnar på en Seriel RJ45-port i routern. Den här routern kan man sedan ansluta mot ex. konsollport på annan nätverksutrustning och använda som fallback/out-of-band.
För att det ska fungera måste pinouts vara på ett specifikt sätt:
RJ45 DTE (IR1101 S0/2/0 vty50) RJ45 Cisco Console DCE
Standard Ethernet RJ45 Modifierad RJ45
RJ45 hane-Pin Tråd färg RJ45 hane-Pin (Trådfärg för standard Ethernet)
1 Orange/Vit 2 (Orange)
2 Orange -
3 Grön/Vit 7 (Brun/Vit)
4 Blå 4, 5 (Blå, (Blå/Vit))
5 Blå/Vit 3 (Grön/Vit)
6 Grön 6 (Grön)
7 Brun/Vit 1 (Orange/Vit)
8 Brun 8 (Brun)
Konfigurationen på routrarna är sedan väldigt enkel:
!
interface Async0/2/0
no ip address
encapsulation relay-line
!
line 0/2/0
exec-timeout 0 0
no activation-character
terminal-type vt100
no exec
transport preferred none
transport input ssh
transport output none
stopbits 1
flowcontrol hardware
!
Slå show line för att se villen linje som används. Verkar vara linje 50 som gäller.
IR1101#show line
Tty Line Typ Tx/Rx A Modem Roty AccO AccI Uses Noise Overruns Int
0 0 CTY - - - - - 0 0 0/0 -
0/0/0 2 TTY 0/0 - - - - - 0 0 0/0 -
0/2/0 50 TTY 9600/9600 - - - - - 0 0 0/0 -
SSHa sedan in genom att specifisera linje 50, ssh username:50@ir1101.