博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
PIX配置手册二(telnet和ssh)
阅读量:6071 次
发布时间:2019-06-20

本文共 1817 字,大约阅读时间需要 6 分钟。

PIX配置手册二 telnet and ssh

telnet

打开telnet允许所有:

conf t

telnet 0 0 inside  :允许任何人访问

telnet 0 0 outside

打开telnet指定某个主机:

telnet 1.1.1.2 255.255.255.255 inside

设置进入特权模式密码:

passwd cisco encrypted (+encrypted是加密秘钥,如果不加则是明文)

设置进入全局模式密码:

enable password cisco1 encrypted (如果前者加了encrypted,此次则可以省略encrypted)

查看telnet回话:

who

pixfirewall#   who

       0: 1.1.1.2

查看telnet配置信息:

sh running-config telnet 或者sh running-config

如果有长链接的telnet,清空telnet配置

clear conn protocol tcp all

默认pix认为外部是不安全的,不让telnet;

低版本的将outside改成别的名字

(而不能直接修改outside安全级别,会显示outside是默认预留的),

再将接口安全级别设置为5以及5以上就可以了;然后who

会看到以下类似的:

2.2.2.2 255.255.255.255 out(而不是outside)就可以访问。

完整配置:

hostname pixfirewall

enable password WdJQMntV/mB02tJF encrypted

passwd 2KFQnbNIdI.2KYOU encrypted

names

!

interface Ethernet0

nameif outside

security-level 0

ip address 2.2.2.1 255.255.255.0

!

interface Ethernet1

nameif inside

security-level 100

ip address 1.1.1.1 255.255.255.0

telnet 0.0.0.0 0.0.0.0 outside (可以不配置默认不让外部telnet)

telnet 1.1.1.0 255.255.255.0 inside

telnet timeout 5

删除telnet配置信息:

no telnet 0 0 outside

no telnet 1.1.1.0 255.255.255.0 inside

ssh 加密终端访问协议:

创建加密的公私钥:

 给pix命名字

 hostname

 需要创建一个域名

 domain aaa.com

 产生一个秘钥

 ca gen rsa key 512  一路回车(由于版本不同ca generate rsa key 512或者crypto key generate rsa modulus 1024)

打开ssh

ssh 0 0 inside  :允许任何人访问

ssh 0 0 outside  :允许任何人访问

打开ssh指定某个主机:

ssh 1.1.1.2 255.255.255.255 inside

设置密码

passwd cisco

ssh登陆会提示让输入用户名和密码。pix默认有一个pix的用户名密码就是passwd的密码

ssh -l pix 1.1.1.1

ssh默认是允许outside访问的

 crypto key zeroize rsa 清空秘钥

 sh crypto key mypubkey rsa 查看秘钥

 ca generate rsa key 512或者crypto key generate rsa modulus 1024 设置秘钥

 username cisco password cisco encrypted privilege 15

 enable password cisco 特权密码

 ssh timeout 60  超时时间

 ca save all 保存ca秘钥

 write memory 保存PIX配置

另外提供pix 635.bin 下载  

     本文转自506554897 51CTO博客,原文链接:http://blog.51cto.com/506554897/1406868,如需转载请自行联系原作者
你可能感兴趣的文章
单词统计
查看>>
输入一个数字计算圆的面积
查看>>
在Delphi中隐藏程序进程
查看>>
AngularJS PhoneCat代码分析
查看>>
MEF元数据应用说明
查看>>
maven错误解决:编码GBK的不可映射字符
查看>>
2016/4/19 反射
查看>>
SharePoint Wiki发布页面的“保存冲突”
查看>>
oracle 10g 数据库与客户端冲突导致实例创建无监听问题
查看>>
Delphi中读取文本文件的方法(实例一)
查看>>
Linux常用命令
查看>>
Android开源代码解读の使用TelephonyManager获取移动网络信息
查看>>
想说一点东西。。。。
查看>>
css知多少(8)——float上篇
查看>>
NLB网路负载均衡管理器详解
查看>>
水平添加滚动条
查看>>
PHP中”单例模式“实例讲解
查看>>
VS2008查看dll导出函数
查看>>
VM EBS R12迁移,启动APTier . AutoConfig错误
查看>>
atitit.细节决定成败的适合情形与缺点
查看>>