思安全 路網絡 及dom 實ssh 驗ide 步加密 驟spa |
一.內網獲取外網配置:server ciscoasa(config)# int g0blog ciscoasa(config-if)# no shutdown 接口 ciscoasa(config-if)# nameif inside ciscoasa(config-if)# ip add 192.168.1.254 255.255.255.0 ciscoasa(config-if)# security-level 150 ciscoasa(config-if)# security-level 100 ciscoasa(config)# int g1 ciscoasa(config-if)# no shutdown ciscoasa(config-if)# nameif outside ciscoasa(config-if)# ip add 200.8.8.6 255.255.255.248 ciscoasa(config-if)# security-level 0 ciscoasa(config)# int g2 ciscoasa(config-if)# no shutdown ciscoasa(config-if)# nameif ciscoasa(config-if)# nameif DMZ ciscoasa(config-if)# no shutdown ciscoasa(config-if)# ip add 192.168.3.254 255.255.255.0 ciscoasa(config-if)# security-level 50 ciscoasa(config)# route inside 10.2.2.0 255.255.255.0 192.168.1.1 ciscoasa(config)# route inside 10.1.1.0 255.255.255.0 192.168.1.1 [r1]int g0/0/0 [r1-GigabitEthernet0/0/0]ip add 10.1.1.254 24 [r1-GigabitEthernet0/0/0]q [r1]int g0/0/1 [r1-GigabitEthernet0/0/1]ip add 10.2.2.254 24 [r1-GigabitEthernet0/0/1]q [r1]int g0/0/2 [r1-GigabitEthernet0/0/2]ip add 192.168.1.1 24 [r1-GigabitEthernet0/0/2]q [r1]ip route-static 0.0.0.0 0.0.0.0 192.168.1.254 二.配置SSH接入 ciscoasa(config)# hostname asa842 asa842(config)# domain-name asadomain.com asa842(config)# crypto key generate rsa modulus 1024 //生成RSA密鑰對,密鑰的長度默認是1024位 Do you really want to replace them? [yes/no]: yes Keypair generation process begin. Please wait... asa842(config)# ssh 0 0 outside asa842(config)# username ssh password cisco asa842(config)# aaa authentication ssh console LOCA 三.PC機配置
四.配置ASDM接入
sa842(config)# http server enable //啓用HTTPS服務 asa842(config)# http 0 0 outside // 容許從outside接口 經過https管理 asa842(config)# asdm image disk0:/asdm-649.bin //提供客戶端下載 ASDM軟件 asa842(config)# username cisco password cisco privilege 15 //權限15爲管理員權 限,默認爲1 五.驗證經過https://200.8.8.6訪問
安裝軟件
|
問 題 及 分 析 |
簡單說,SSH是一種網絡協議,用於計算機之間的加密登陸。 若是一個用戶從本地計算機,使用SSH協議登陸另外一臺遠程計算機,咱們就能夠認爲,這種登陸是安全的,即便被中途截獲,密碼也不會泄露。 |