Re: SSHのオプションの意味がわかりません。

この質問の投稿一覧へ

なし Re: SSHのオプションの意味がわかりません。

msg# 1.1
depth:
1
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2013-12-16 10:48 | 最終変更
arashi1977  長老 居住地: 広島  投稿数: 1715
引用:
◆質問
「オプション設定の、リトライの2が意味するのは、パスワードを聞いてくる回数が2回と
いう意味ではないのでしょうか?また、タイムアウトの30秒とは、操作をしない状態から
30秒経つと、接続を切って、RB>の状態に戻ることを指すのではないのでしょうか?」

以下のCISCOのSSH設定ガイドに当該オプションについての記述がありました。
http://www.cisco.com/cisco/web/support/JP/docs/CIAN/IOS/IOS15_1S/CG/023/sec_cfg_secure_shell.html?bid=0900e4b18252981d#20857

引用:
ip ssh {timeout seconds | authentication-retries integer }
•seconds 引数に、120 秒以下のタイムアウト値を指定します。デフォルトは 120 です。この設定は、SSH のネゴシエーション フェーズに適用されます。EXEC セッションが開始されると、vty に設定された標準のタイムアウトが適用されます。
(略)
・integer 引数で、5 回以下の認証の再試行回数を指定します。デフォルト値は 3 です。
(注) このコマンドは、ユーザに表示するパスワード プロンプトの回数を設定するためにも使用できます。この数値は、次の 2 つの値の低い方です。
– ssh -o numberofpasswordprompt コマンドを使用してクライアントから提案された値。

– ip ssh authentication-retries integer コマンドを使用してルータに設定されている値に 1 を足した値。
ということで、
ip ssh timeout 30
SSHコネクションのタイムアウト(サーバ接続NGとか)かと。そして
ip ssh authentication-retries 3
だと、4回試行ののちに切断となります。
私も確認してみたところ、integerを0とすると1回試行して切断されました

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.
ログイン
ユーザ名 or E-Mailアドレス:

パスワード:







Contact

LPI-Japan Logo

LPI Logo