ASA 5520 防火墙SSH配置

发布时间:2020-06-24 00:07:30 作者:gouzhongxing
来源:网络 阅读:1014

ASA 5520 防火墙 ssh 配置

用习惯telnet的朋友,不妨尝试一下SSh的登陆方式,在网络中传输传输密文,保证网络的安全性。

配置如下:

第一步,生成一个key

ASA(config)# crypto key generate rsa

INFO: The name for the keys will be: <Default-RSA-Key>

Keypair generation process begin. Please wait...

第二步,允许ssh从outside接口登录

ASA(config)# ssh 0.0.0.0 0.0.0.0 outside

第三步,登录密码

默认情况下,用户名是pix,密码为passwd的密码,可通过ASA(config)# passwd ***修改

第四步(附加),为ssh启用本地aaa

ASA(config)# aaa authentication enable console LOCAL //注意:LOCAL要手动大写,不要先小写个 “l”然后按tab,那样就报错。一个字母折腾我好几天!

设置一个本地账号

ASA(config)# username jiajia password jiajia

设置一个本地账号

ASA(config)# username gouzhongxing password aqkfkhnuiwu


//相关命令

show ssh                           //参看SSH配置信息

show crypto key mypubkey rsa    //查看产生的rsa密钥值

crypto key zeroize               //清空所有产生的密钥

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


//配置服务器

ASA(config)# crypto key generate rsa modulus 1024      //指定rsa系数的大小,这个值越大,产生rsa的时间越长,cisco推荐使用1024.

ASA(config)# write memory   //保存刚刚产生的密钥

ASA(config)# ssh 0.0.0.0 0.0.0.0 outside //0.0.0.0 0.0.0.0 表示任何外部主机都能通过SSH访问outside接口,当然你可以指定具体的主机或网络来进行访问,outside也可以改为inside即表示内部通过SSH访问防火墙

ASA(config)# ssh timeout 10 //设置超时时间,单位为分钟

ASA(config)# ssh version 1   //指定SSH版本,可以选择版本2


推荐阅读:
  1. 浅谈Cisco ASA的基础
  2. ASA 5520 内网互访实验

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

防火墙 asa 火墙

上一篇:Win10_KMS_激活脚本

下一篇:MySQL审计插件使用

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》