上一篇:微软认证考试的几种形式 >>
利用SSH从外网安全地访问PIX防火墙
第一种方法需要根据pix的实际情况把pdm软件download到pix中,pdm提供了以https的方式配置防火墙,但是pdm对于一些比较高级的配置特性目前支持的还不好或者根本就不支持,比如object-group,对于cisco cli中提供的一些troubleshooting的手段如show, debug等命令也不支持,这些缺憾对于习惯了使用cisco cli界面的guys来说大概是无法忍受的,至少不能将它作为主要的配置手段吧。
第二种方法的问题是要配置pix提供远程vpn功能,并且在个人电脑上安装相应的vpn客户端软件,这实际上加重了设备本身和管理员的双重负担,况且我相信,没有哪个兄弟愿意使用这么“重量级”的手段来作维护、配置工作,大家都喜欢用foxmail而弃用outlook express的原因除了foxmail免受大量病毒侵扰之外,foxmail短小精悍、消耗资源极小也是重要方面吧。
所以,当需要从外网管理pix防火墙时,我本人还是prefer使用ssh,既解决了从外网访问的问题,又在使用习惯上保持了与内网访问一致。
cisco pix的ssh配置:
// 配置pix的主机名和域名,尽可能根据实际需求来配置,当然任意配置并不影响ssh的使用,这两个参数只是供产生ssh key时使用
hostname pixfirewall
domain-name domain.com
// 产生1024位的rsa密钥
ca gen rsa key 1024
// 指定可以从外网端口以ssh访问的ip地址
ssh 172.18.124.114 255.255.255.255 outside
// 配置ssh会话的超时时间,以秒为单位
ssh timeout 60
// 配置ssh访问的口令
passwd xxxxxxxx
// 很重要!!保存rsa密钥。否则pix防火墙重启之后,rsa密钥会丢失
ca save all
ssh客户端:
主流的unix操作系统,包括solaris, linux, freebsd等都包含了ssh的package。
linux下的操作命令:假设 10.135.1.1为pix防火墙的端口地址
ssh -1 -c des pix@10.135.1.1
solaris下的操作命令:
./ssh -c 3des -1 pix -v 10.135.1.1
microsoft windows平台下有很多种ssh客户端的选择,我常用的是putty。最新的版本可以到下面的网页下载: http://www.chiark.greenend.org.uk/~sgtatham/putty/
都是图形界面了,使用方法一目了然。
注意事项:
登陆的用户名是"pix"。
()
下一篇:多网段环境下的Windows文件夹共享解决 >>
相关文章:
- · 我能躲到哪里去?—无线定位技术
- · Windows“安全模式”的五项用途
- · ECHO命令的超详细使用
- · php注入专题
- · 对IPv6在NGI核心层和接入层部署的思考
- · IDS(入侵检测系统)术语
- · 如何用好双WAN路由器
- · 使用IP过滤,轻松管理网络
- · CHKDSK(磁盘检测)命令的运用
- · Linux下口令恢复任我行
- · 使用FlashFXP来提升权限
- · 部署防火墙策略的十六条守则
- · TopStyle Pro 使用技巧
- · 21分钟解决struts国际化和中文问题
- · WindowsNT/2K/XP/2K3系统实用工具集
- · TOPSEC网络安全体系平台
- · 巧用比较并合并文档 RPC服务启用的方法
- · Windows管道技术简述
- · 消除防火墙的局限性和脆弱性
- · Win2003作路由 局域网共享多出口上网
- · dvdrip、dvdscr、tc版等的区别
- · Windows2000/XP服务攻略
- · 破解加密光盘五法破解加密光盘五法
- · 常用的DDOS软件+动画教程
- · 教你申请10GB免费网络硬盘
- · 人在江湖安全第一 使用SNMP服务的安全防范
- · NT系统的门卫——SAM
- · 打造功能更强大更安全的Windows XP启动密码
- · 秘技!让毒霸和瑞星同时为你站岗
- · 优化Windows预读功能为系统提速
- · 远程线程嵌入技术
- · 秘技:突破SP2的线程限制
- · 强化TCPIP堆栈安全-抵御SYNICMPSNMP攻击
- · 解决XP局域网访问故障十八招秘技
- · 关于Linux下病毒的话题
- · 远程克隆你的系统
- · 教你辨认MP3随身听音质的好坏
- · WinXP无法安装DX9的解决方法
