SSH.ASDM:遠程管理

Juzi_201801谷歌37910.png

安全

網絡

dom

ssh

ide

加密

spa

一.內網獲取外網配置:server

ciscoasa(config)#   int g0blog

ciscoasa(config-if)#   no shutdown 接口

ciscoasa(config-if)#   nameif inside

ciscoasa(config-if)#   ip add 192.168.1.254 255.255.255.0

ciscoasa(config-if)#   security-level 150

ciscoasa(config-if)#   security-level 100

ciscoasa(config)#   int g1

ciscoasa(config-if)#   no shutdown

ciscoasa(config-if)#   nameif outside

ciscoasa(config-if)#   ip add 200.8.8.6 255.255.255.248

ciscoasa(config-if)#   security-level 0

ciscoasa(config)#   int g2

ciscoasa(config-if)#   no shutdown

ciscoasa(config-if)#   nameif

ciscoasa(config-if)#   nameif DMZ

ciscoasa(config-if)#   no shutdown

ciscoasa(config-if)#   ip add 192.168.3.254 255.255.255.0

ciscoasa(config-if)#   security-level 50

ciscoasa(config)#   route inside 10.2.2.0 255.255.255.0 192.168.1.1

ciscoasa(config)#   route inside 10.1.1.0 255.255.255.0 192.168.1.1

[r1]int   g0/0/0

[r1-GigabitEthernet0/0/0]ip   add 10.1.1.254 24

[r1-GigabitEthernet0/0/0]q

[r1]int   g0/0/1

[r1-GigabitEthernet0/0/1]ip   add 10.2.2.254 24

[r1-GigabitEthernet0/0/1]q

[r1]int   g0/0/2

[r1-GigabitEthernet0/0/2]ip   add 192.168.1.1 24

[r1-GigabitEthernet0/0/2]q

[r1]ip   route-static 0.0.0.0 0.0.0.0 192.168.1.254

二.配置SSH接入

ciscoasa(config)#   hostname asa842

asa842(config)#   domain-name asadomain.com

asa842(config)#   crypto key generate rsa modulus 1024        //生成RSA密鑰對,密鑰的長度默認是1024位

Do you   really want to replace them? [yes/no]: yes

Keypair   generation process begin. Please wait...

asa842(config)#   ssh 0 0 outside

asa842(config)#   username ssh password cisco

asa842(config)#   aaa authentication ssh console LOCA

三.PC機配

 

Juzi_20180131170032048.png

四.配置ASDM接入

 

sa842(config)#   http server enable         //啓用HTTPS服務

asa842(config)#   http 0 0 outside             //  容許從outside接口 經過https管理

asa842(config)#   asdm image disk0:/asdm-649.bin   //提供客戶端下載 ASDM軟件

asa842(config)#   username cisco password cisco privilege 15    //權限15爲管理員權 限,默認爲1

五.驗證經過https://200.8.8.6訪問

Juzi_201801孤鴻寡鵠194631765.png

非官方公告31194744365.png

 


安裝軟件

Juzi_20180131191335376.png

 Juzi_20180131191021919.png

Juzi_20180131193210648.png

 

 

 

簡單說,SSH是一種網絡協議,用於計算機之間的加密登陸。

若是一個用戶從本地計算機,使用SSH協議登陸另外一臺遠程計算機,咱們就能夠認爲,這種登陸是安全的,即便被中途截獲,密碼也不會泄露。

相關文章
相關標籤/搜索