防火墙ssh详解讲解

本文涉及的产品
云防火墙,500元 1000GB
简介: 防火墙ssh详解讲解

一.防火墙配置对外的默认

route outside 0.0.0.0 0.0.0.0  202.106.0.2

二.防火墙配置内部ospf

router ospf 1

router-id 9.9.9.9

network 10.0.0.4 255.255.255.252  area 0

default-information originate

三.防火墙远程管理

   从内部网络远程访问

   从外部网络远程访问

 

四.远程管理方法:

    telnet   特点 明文传输   不安全      在内网远程访问中使用

    ssh      特点加密传输    安全性高      外网访问使用 ssh

五.防火墙远程管理配置:

   配的telnet

   asa(config)#telnet  内部网段   子网掩码   inside  

   允许这个内部网段  用telnet 访问

   asa(config)#telnet  主机地址    255.255.255.255  inside

   只允许内网的一台主机telnet 访问防火墙

   配置 ssh

    asa(conig)#ssh 0 0 outside

    允许外部 任意网段通过  ssh 访问防火墙

    asa(config)#ssh   指定的外部网段  子网掩码   outside

   允许外部指定的网段 ssh 访问 防火墙


 


asa(config)#ssh  内网段地址  子网掩码   inside

   允许内部网段 ssh 访问防火墙

 

ssh 传输过程需要加密,

  加密需要密钥对参与  

  密钥对的生成需要 防火墙有个域


  配置防火墙域名:  domian-name  asfa.com

 生成密钥对: crypto key generate rsa  modulus 1024

六.   远程访问

         telnet  直接在主机上添加 telnet 客户端 在命令行使用  telnet 命令访问

         ssh 需要使用远程终端软件比方 xshell,SecureCRT 等

           ssh登陆防火墙默认用户名 pix   密码是在防火墙中用 password 命令配置的密码

   


相关文章
|
网络协议 Linux 网络安全
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
397 0
|
弹性计算 监控 Ubuntu
Ubuntu的SSH安全配置,查看SSH登录日志文件,修改默认端口,UFW配置防火墙,禁止root用户登录,禁用密码登陆,使用RSA私钥登录,使用 Fail2ban 工具,使用两步验证(2FA)
Ubuntu的SSH安全配置,查看SSH登录日志文件,修改默认端口,UFW配置防火墙,禁止root用户登录,禁用密码登陆,使用RSA私钥登录,使用 Fail2ban 工具,使用两步验证(2FA)
2392 0
|
网络协议 安全 网络安全
使用SSH登录防火墙,显示登陆超时,登陆界面死活没反应!怎么破?
使用SSH登录防火墙,显示登陆超时,登陆界面死活没反应!怎么破?
332 0
|
Linux 网络安全 应用服务中间件
|
网络安全
ssh、selinux、防火墙等启动与停止命令
ssh服务的启动与停止 1、查看是否安装ssh  rpm -qa | grep openssh  显示结果中包含openssh-server-*,则说明已经安装,直接启动  2、启动/状态/停止service sshd start/status/stop                  /etc/rc.d/init.d/sshd start  3、启动/状态/关闭防火墙:ser
1057 0
|
网络安全
ssh、selinux、防火墙等启动与停止命令
ssh服务的启动与停止 1、查看是否安装ssh  rpm -qa | grep openssh  显示结果中包含openssh-server-*,则说明已经安装,直接启动  2、启动/状态/停止service sshd start/status/stop                  /etc/rc.d/init.d/sshd start  3、启动/状态/关闭防火墙:ser
2361 0
|
11天前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
|
5月前
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
|
4月前
|
机器学习/深度学习 安全 网络协议
Linux防火墙iptables命令管理入门
本文介绍了关于Linux防火墙iptables命令管理入门的教程,涵盖了iptables的基本概念、语法格式、常用参数、基础查询操作以及链和规则管理等内容。
248 73

热门文章

最新文章