真实的国产乱ⅩXXX66竹夫人,五月香六月婷婷激情综合,亚洲日本VA一区二区三区,亚洲精品一区二区三区麻豆

成都創(chuàng)新互聯(lián)網(wǎng)站制作重慶分公司

PIX配置手冊二(telnet和ssh)

PIX配置手冊二 telnet and ssh

成都創(chuàng)新互聯(lián)專業(yè)為企業(yè)提供貢嘎網(wǎng)站建設(shè)、貢嘎做網(wǎng)站、貢嘎網(wǎng)站設(shè)計、貢嘎網(wǎng)站制作等企業(yè)網(wǎng)站建設(shè)、網(wǎng)頁設(shè)計與制作、貢嘎企業(yè)網(wǎng)站模板建站服務(wù),十載貢嘎做網(wǎng)站經(jīng)驗,不只是建網(wǎng)站,更提供有價值的思路和整體網(wǎng)絡(luò)服務(wù)。

telnet

打開telnet允許所有:

conf t

telnet 0 0 inside  :允許任何人訪問

telnet 0 0 outside

打開telnet指定某個主機:

telnet 1.1.1.2 255.255.255.255 inside

設(shè)置進(jìn)入特權(quán)模式密碼:

passwd cisco encrypted (+encrypted是加密秘鑰,如果不加則是明文)

設(shè)置進(jìn)入全局模式密碼:

enable password cisco1 encrypted (如果前者加了encrypted,此次則可以省略encrypted)

查看telnet回話:

who

pixfirewall#   who

       0: 1.1.1.2

查看telnet配置信息:

sh running-config telnet 或者sh running-config

如果有長鏈接的telnet,清空telnet配置

clear conn protocol tcp all

默認(rèn)pix認(rèn)為外部是不安全的,不讓telnet;

低版本的將outside改成別的名字

(而不能直接修改outside安全級別,會顯示outside是默認(rèn)預(yù)留的),

再將接口安全級別設(shè)置為5以及5以上就可以了;然后who

會看到以下類似的:

2.2.2.2 255.255.255.255 out(而不是outside)就可以訪問。

完整配置:

hostname pixfirewall

enable password WdJQMntV/mB02tJF encrypted

passwd 2KFQnbNIdI.2KYOU encrypted

names

!

interface Ethernet0

nameif outside

security-level 0

ip address 2.2.2.1 255.255.255.0

!

interface Ethernet1

nameif inside

security-level 100

ip address 1.1.1.1 255.255.255.0

telnet 0.0.0.0 0.0.0.0 outside (可以不配置默認(rèn)不讓外部telnet)

telnet 1.1.1.0 255.255.255.0 inside

telnet timeout 5

刪除telnet配置信息:

no telnet 0 0 outside

no telnet 1.1.1.0 255.255.255.0 inside

ssh 加密終端訪問協(xié)議:

創(chuàng)建加密的公私鑰:

 給pix命名字

 hostname

 需要創(chuàng)建一個域名

 domain aaa.com

 產(chǎn)生一個秘鑰

 ca gen rsa key 512  一路回車(由于版本不同ca generate rsa key 512或者crypto key generate rsa modulus 1024)

打開ssh

ssh 0 0 inside  :允許任何人訪問

ssh 0 0 outside  :允許任何人訪問

打開ssh指定某個主機:

ssh 1.1.1.2 255.255.255.255 inside

設(shè)置密碼

passwd cisco

ssh登陸會提示讓輸入用戶名和密碼。pix默認(rèn)有一個pix的用戶名密碼就是passwd的密碼

ssh -l pix 1.1.1.1

ssh默認(rèn)是允許outside訪問的

 crypto key zeroize rsa 清空秘鑰

 sh crypto key mypubkey rsa 查看秘鑰

 ca generate rsa key 512或者crypto key generate rsa modulus 1024 設(shè)置秘鑰

 username cisco password cisco encrypted privilege 15

 enable password cisco 特權(quán)密碼

 ssh timeout 60  超時時間

 ca save all 保存ca秘鑰

 write memory 保存PIX配置

另外提供pix 635.bin 下載  http://down.51cto.com/data/1164311


標(biāo)題名稱:PIX配置手冊二(telnet和ssh)
URL網(wǎng)址:http://weahome.cn/article/jhccoo.html

其他資訊

在線咨詢

微信咨詢

電話咨詢

028-86922220(工作日)

18980820575(7×24)

提交需求

返回頂部