防火墙ssh详解讲解

简介: 防火墙ssh详解讲解

一.防火墙配置对外的默认

route outside 0.0.0.0 0.0.0.0  202.106.0.2

二.防火墙配置内部ospf

router ospf 1

router-id 9.9.9.9

network 10.0.0.4 255.255.255.252  area 0

default-information originate

三.防火墙远程管理

   从内部网络远程访问

   从外部网络远程访问

 

四.远程管理方法:

    telnet   特点 明文传输   不安全      在内网远程访问中使用

    ssh      特点加密传输    安全性高      外网访问使用 ssh

五.防火墙远程管理配置:

   配的telnet

   asa(config)#telnet  内部网段   子网掩码   inside  

   允许这个内部网段  用telnet 访问

   asa(config)#telnet  主机地址    255.255.255.255  inside

   只允许内网的一台主机telnet 访问防火墙

   配置 ssh

    asa(conig)#ssh 0 0 outside

    允许外部 任意网段通过  ssh 访问防火墙

    asa(config)#ssh   指定的外部网段  子网掩码   outside

   允许外部指定的网段 ssh 访问 防火墙


 


asa(config)#ssh  内网段地址  子网掩码   inside

   允许内部网段 ssh 访问防火墙

 

ssh 传输过程需要加密,

  加密需要密钥对参与  

  密钥对的生成需要 防火墙有个域


  配置防火墙域名:  domian-name  asfa.com

 生成密钥对: crypto key generate rsa  modulus 1024

六.   远程访问

         telnet  直接在主机上添加 telnet 客户端 在命令行使用  telnet 命令访问

         ssh 需要使用远程终端软件比方 xshell,SecureCRT 等

           ssh登陆防火墙默认用户名 pix   密码是在防火墙中用 password 命令配置的密码

   


相关文章
|
6月前
|
网络协议 Linux 网络安全
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
163 0
|
网络协议 安全 网络安全
使用SSH登录防火墙,显示登陆超时,登陆界面死活没反应!怎么破?
使用SSH登录防火墙,显示登陆超时,登陆界面死活没反应!怎么破?
281 0
|
Linux 网络安全 应用服务中间件
|
网络安全
ssh、selinux、防火墙等启动与停止命令
ssh服务的启动与停止 1、查看是否安装ssh  rpm -qa | grep openssh  显示结果中包含openssh-server-*,则说明已经安装,直接启动  2、启动/状态/停止service sshd start/status/stop                  /etc/rc.d/init.d/sshd start  3、启动/状态/关闭防火墙:ser
996 0
|
网络安全
ssh、selinux、防火墙等启动与停止命令
ssh服务的启动与停止 1、查看是否安装ssh  rpm -qa | grep openssh  显示结果中包含openssh-server-*,则说明已经安装,直接启动  2、启动/状态/停止service sshd start/status/stop                  /etc/rc.d/init.d/sshd start  3、启动/状态/关闭防火墙:ser
2333 0
|
1天前
|
安全 Linux Shell
Linux SSH(Secure Shell)服务
Linux SSH提供安全网络协议,使用公钥加密技术确保远程服务传输安全。OpenSSH是实现SSH服务的免费开源工具,允许用户加密连接远程登录Linux服务器执行任务。SSH比Telnet更安全,防止数据被截获。SSH还支持端口转发和隧道,广泛应用于系统管理和网络维护,是安全远程访问服务器的重要工具。
28 1
|
1天前
|
安全 Shell Linux
【Shell 命令集合 文件管理】Linux ssh 远程主机之间复制文件 scp 命令使用教程
【Shell 命令集合 文件管理】Linux ssh 远程主机之间复制文件 scp 命令使用教程
45 0
|
1天前
|
Linux 网络安全 数据安全/隐私保护
SSH工具连接远程服务器或者本地Linux系统
SSH工具连接远程服务器或者本地Linux系统
23 0
|
1天前
|
存储 安全 Linux