Rumah Kewangan Peribadi Kawalan SSH dan Akses Telnet ke Junos Routers - dummies

Kawalan SSH dan Akses Telnet ke Junos Routers - dummies

Video: Accessing Your ASUSTOR NAS Part 2 (Windows) (Multilingual Subtitles) 2025

Video: Accessing Your ASUSTOR NAS Part 2 (Windows) (Multilingual Subtitles) 2025
Anonim

SSH dan Telnet adalah dua cara biasa untuk pengguna mengakses penghala. Kedua-duanya memerlukan pengesahan kata laluan, sama ada melalui akaun yang dikonfigurasi pada penghala atau akaun yang ditetapkan pada pelayan pengesahan berpusat, seperti pelayan RADIUS. Walaupun dengan kata laluan, sesi Telnet sememangnya tidak selamat, dan SSH boleh diserang oleh cubaan kuasa kasar untuk meneka kata laluan.

Anda mengehadkan akses SSH dan Telnet dengan membuat penapis firewall, yang mengawal lalu lintas pada antara muka tertentu, memutuskan apa yang hendak dibenarkan dan apa yang hendak dibuang. Mencipta penapis adalah proses dua bahagian:

  1. Anda menentukan butiran penapisan.

  2. Anda memohon penapis ke antara muka penghala.

Sekarang, apabila anda mahu mengawal akses kepada penghala, biasanya anda perlu menggunakan sekatan tersebut ke setiap antara muka sebagai penghubung boleh dihubungi melalui mana-mana antara muka. Walau bagaimanapun, untuk membuat perkara lebih mudah, Junos OS membolehkan anda menggunakan penapis firewall ke antaramuka loopback (lo0).

Penapis firewall yang digunakan pada antara muka lo0 menjejaskan semua trafik yang ditakdirkan kepada satah kawalan router, tanpa mengira antara muka yang mana paket itu tiba. Jadi untuk menghadkan akses SSH dan Telnet ke penghala, anda menggunakan penapis ke antara muka lo0.

Penapis yang ditunjukkan dalam proses berikut dipanggil had-ssh-telnet , dan ia mempunyai dua bahagian atau istilah. OS Junos menilai kedua-dua istilah secara berurutan. Trafik yang sepadan dengan istilah pertama diproses dengan serta-merta, dan lalu lintas yang gagal dinilai oleh istilah kedua. Begini cara proses berfungsi:

  1. Istilah pertama, had-ssh-telnet, mencari akses SSH dan Telnet hanya cuba dari peranti pada 192. 168. 0. 1/24 subnetwork.

    Paket akan sepadan dengan istilah ini hanya jika header IP termasuk alamat destinasi dari 192. 168. 0. 1/24 awalan, header IP menunjukkan paket adalah paket TCP, dan header paket TCP menunjukkan bahawa lalu lintas adalah menuju pelabuhan destinasi SSH atau Telnet.

    Sekiranya semua kriteria ini dipenuhi, tindakan penapis adalah untuk menerima percubaan dan trafik capaian:

    [edit firewall] fred @ router # set penapis had istilah ssh-telnet dari source-address 192. 168. 0. 1/24 [edit firewall] fred @ router # set penapis limit-ssh-telnet term-access term dari protocol tcp [edit firewall] fred @ router # set filter limit-ssh-telnet term access term from destination -port [ssh telnet] [edit firewall] fred @ router # set penapis had-ssh-telnet term-access term kemudian menerima
    
  2. Istilah kedua, yang dipanggil block-all-else, menghalang semua lalu lintas yang tidak memenuhi kriteria dalam Langkah 1.

    Anda boleh melakukan langkah ini dengan arahan menolak asas. Istilah ini tidak mengandungi kriteria untuk dipadankan, jadi, secara lalai, ia digunakan untuk semua lalu lintas yang gagal dalam istilah pertama:

    [sunting firewall] fred @ router # set penapis had-ssh-telnet istilah blok-semua-lain istilah menolak
    

Anda mesti mengesan percubaan gagal untuk mengakses penghala supaya anda dapat menentukan sama ada serangan bersepadu sedang dijalankan. Istilah blok-semua-lain menghitung jumlah cubaan akses yang gagal. Perintah pertama dalam contoh seterusnya menjejaki percubaan ini di kaunter yang dinamakan tidak kemas, log masuk dan menghantar maklumat ke proses syslog.

[edit firewall] fred @ router # set penapis had-ssh-telnet istilah block-all-else menghitung jumlah akses tidak sah [edit firewall] fred @ router # set filter limit-ssh-telnet term block-all- log kiraan istilah [edit firewall] fred @ router # set penapis had-ssh-telnet istilah block-all-else kiraan istilah syslog

Membuat penapis adalah separuh proses. Bahagian kedua adalah menggunakannya pada antara muka penghala, dalam hal ini ke antara muka loopback router, lo0:

[edit interface] fred @ router # set lo0 unit 0 input masuk penapis inet keluarga-ssh-telnet

Anda menggunakan penapis sebagai penapis input, yang bermaksud bahawa OS Junos memasukannya ke semua lalu lintas masuk yang ditujukan ke pesawat kawalan.

Kawalan SSH dan Akses Telnet ke Junos Routers - dummies

Pilihan Editor

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Selepas anda membuat, diformat, dan spellchecked dokumen Halaman anda, anda mungkin mahu mencetaknya. Anda boleh mencetak dokumen Halaman anda pada kertas nyata, tentu saja, tetapi jangan lupa bahawa anda juga boleh menyimpan pokok dengan membuat dokumen format elektronik, bukan cetakan.

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Jika anda ingin mencetak kenalan dari Buku Alamat Mac anda, anda boleh memilih dari dua format yang berbeza. Secara lalai, Buku Alamat mencetak pada kertas ukuran U. S. standard (8. 5 x 11 inci) dalam orientasi potret. Anda boleh menukar tetapan ini dengan mudah, walaupun:

Cara Main DVD di Mac OS X Snow Leopard - dummies

Cara Main DVD di Mac OS X Snow Leopard - dummies

Bermain DVD memerlukan perkakasan; mujurlah, hampir semua Mac dengan Snow Leopard dilengkapi dengan barangan yang diperlukan untuk menonton DVD. Untuk memainkan filem DVD, anda memerlukan pemacu serasi DVD dalaman di Macintosh anda atau pemacu DVD luaran dengan sambungan FireWire atau USB 2. 0. Pemacu DVD-ROM hanya boleh memainkan cakera, sementara yang lain ...

Pilihan Editor

Pertukaran Pengurusan Dalam Talian - dummies

Pertukaran Pengurusan Dalam Talian - dummies

Bahagian pengurusan untuk Exchange Online boleh diakses dengan mengklik pada pautan Gambaran Keseluruhan Admin di bahagian atas- sudut kiri pada halaman pentadbiran Microsoft Office 365 utama dan kemudian klik pautan Urus di bawah seksyen Exchange Online. Bergantung pada tahap akses anda, anda boleh memilih untuk mengurus seluruh organisasi, diri anda, atau ...

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Simpan Lembaran Menipu ini yang berkaitan dengan Microsoft Exchange Server 2007 memerintahkan berguna apabila anda membuka Shell Management Shell untuk membuat tugas pentadbiran peti mel anda semudah yang boleh. Perintah Keterangan Get-MailboxCalendarSettings Memaparkan tetapan pemprosesan kalendar untuk peti mel yang dinyatakan. Set-MailboxCalendarSettings Membolehkan pemprosesan kalendar untuk peti mel yang dinyatakan. Anda boleh mengkonfigurasikan parameter untuk ...

Pilihan Editor

Cara Membuat Deposit Bank dengan QuickBooks - dummies

Cara Membuat Deposit Bank dengan QuickBooks - dummies

QuickBooks, sebagai program perakaunan lengkap, membekalkan perintah dan tetingkap untuk merakam deposit bank. Untuk mencatat deposit bank dengan QuickBooks 2014, ikuti langkah berikut:

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Setiap kali anda mencatatkan penjualan tunai atau pembayaran pelanggan pada invois, QuickBooks 2016 menambah wang tunai kepada senarai dana undepositednya. Dana tanpa undian ini boleh menjadi sekumpulan cek yang belum anda simpan, atau mereka boleh terdiri daripada duit syiling (mata wang dan syiling) atau bahkan pembayaran kad kredit, jika anda menerima ...

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Selepas anda mencatat anggaran anda di QuickBooks 2012, anda boleh membandingkan hasil kewangan sebenar anda dengan amaun yang dianggarkan dengan memilih arahan daripada submenu Belanjawan & Ramalan yang memaparkan QuickBooks. Apabila anda memilih arahan Laporan → Belanjawan & Ramalan, QuickBooks menyediakan beberapa laporan anggaran, diterangkan dalam senarai berikut: Tinjauan Bajet: Laporan ini merangkum anggaran anda ...