Rumah Kewangan Peribadi Kawalan SSH dan Akses Telnet ke Junos Routers - dummies

Kawalan SSH dan Akses Telnet ke Junos Routers - dummies

Video: Accessing Your ASUSTOR NAS Part 2 (Windows) (Multilingual Subtitles) 2024

Video: Accessing Your ASUSTOR NAS Part 2 (Windows) (Multilingual Subtitles) 2024
Anonim

SSH dan Telnet adalah dua cara biasa untuk pengguna mengakses penghala. Kedua-duanya memerlukan pengesahan kata laluan, sama ada melalui akaun yang dikonfigurasi pada penghala atau akaun yang ditetapkan pada pelayan pengesahan berpusat, seperti pelayan RADIUS. Walaupun dengan kata laluan, sesi Telnet sememangnya tidak selamat, dan SSH boleh diserang oleh cubaan kuasa kasar untuk meneka kata laluan.

Anda mengehadkan akses SSH dan Telnet dengan membuat penapis firewall, yang mengawal lalu lintas pada antara muka tertentu, memutuskan apa yang hendak dibenarkan dan apa yang hendak dibuang. Mencipta penapis adalah proses dua bahagian:

  1. Anda menentukan butiran penapisan.

  2. Anda memohon penapis ke antara muka penghala.

Sekarang, apabila anda mahu mengawal akses kepada penghala, biasanya anda perlu menggunakan sekatan tersebut ke setiap antara muka sebagai penghubung boleh dihubungi melalui mana-mana antara muka. Walau bagaimanapun, untuk membuat perkara lebih mudah, Junos OS membolehkan anda menggunakan penapis firewall ke antaramuka loopback (lo0).

Penapis firewall yang digunakan pada antara muka lo0 menjejaskan semua trafik yang ditakdirkan kepada satah kawalan router, tanpa mengira antara muka yang mana paket itu tiba. Jadi untuk menghadkan akses SSH dan Telnet ke penghala, anda menggunakan penapis ke antara muka lo0.

Penapis yang ditunjukkan dalam proses berikut dipanggil had-ssh-telnet , dan ia mempunyai dua bahagian atau istilah. OS Junos menilai kedua-dua istilah secara berurutan. Trafik yang sepadan dengan istilah pertama diproses dengan serta-merta, dan lalu lintas yang gagal dinilai oleh istilah kedua. Begini cara proses berfungsi:

  1. Istilah pertama, had-ssh-telnet, mencari akses SSH dan Telnet hanya cuba dari peranti pada 192. 168. 0. 1/24 subnetwork.

    Paket akan sepadan dengan istilah ini hanya jika header IP termasuk alamat destinasi dari 192. 168. 0. 1/24 awalan, header IP menunjukkan paket adalah paket TCP, dan header paket TCP menunjukkan bahawa lalu lintas adalah menuju pelabuhan destinasi SSH atau Telnet.

    Sekiranya semua kriteria ini dipenuhi, tindakan penapis adalah untuk menerima percubaan dan trafik capaian:

    [edit firewall] fred @ router # set penapis had istilah ssh-telnet dari source-address 192. 168. 0. 1/24 [edit firewall] fred @ router # set penapis limit-ssh-telnet term-access term dari protocol tcp [edit firewall] fred @ router # set filter limit-ssh-telnet term access term from destination -port [ssh telnet] [edit firewall] fred @ router # set penapis had-ssh-telnet term-access term kemudian menerima
    
  2. Istilah kedua, yang dipanggil block-all-else, menghalang semua lalu lintas yang tidak memenuhi kriteria dalam Langkah 1.

    Anda boleh melakukan langkah ini dengan arahan menolak asas. Istilah ini tidak mengandungi kriteria untuk dipadankan, jadi, secara lalai, ia digunakan untuk semua lalu lintas yang gagal dalam istilah pertama:

    [sunting firewall] fred @ router # set penapis had-ssh-telnet istilah blok-semua-lain istilah menolak
    

Anda mesti mengesan percubaan gagal untuk mengakses penghala supaya anda dapat menentukan sama ada serangan bersepadu sedang dijalankan. Istilah blok-semua-lain menghitung jumlah cubaan akses yang gagal. Perintah pertama dalam contoh seterusnya menjejaki percubaan ini di kaunter yang dinamakan tidak kemas, log masuk dan menghantar maklumat ke proses syslog.

[edit firewall] fred @ router # set penapis had-ssh-telnet istilah block-all-else menghitung jumlah akses tidak sah [edit firewall] fred @ router # set filter limit-ssh-telnet term block-all- log kiraan istilah [edit firewall] fred @ router # set penapis had-ssh-telnet istilah block-all-else kiraan istilah syslog

Membuat penapis adalah separuh proses. Bahagian kedua adalah menggunakannya pada antara muka penghala, dalam hal ini ke antara muka loopback router, lo0:

[edit interface] fred @ router # set lo0 unit 0 input masuk penapis inet keluarga-ssh-telnet

Anda menggunakan penapis sebagai penapis input, yang bermaksud bahawa OS Junos memasukannya ke semua lalu lintas masuk yang ditujukan ke pesawat kawalan.

Kawalan SSH dan Akses Telnet ke Junos Routers - dummies

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...