Ev Kişisel Finans SSH ve Telnet Erişimi Junos Yönlendiriciler - mankenler

SSH ve Telnet Erişimi Junos Yönlendiriciler - mankenler

Video: KOMPLETE KONTROL A-Series A49 unboxing and **NO DEMO**!? 2024

Video: KOMPLETE KONTROL A-Series A49 unboxing and **NO DEMO**!? 2024
Anonim

Kullanıcıların yönlendiriciye erişmek için SSH ve Telnet iki yaygın yolu vardır. Her ikisi de yönlendiricide yapılandırılmış bir hesapla veya RADIUS sunucusu gibi merkezi bir kimlik doğrulama sunucusundaki bir hesapla şifre doğrulamasını gerektirir. Bir şifreyle bile olsa, Telnet oturumları doğal olarak güvensizdir ve SSH, şifreleri tahmin etmek için kaba kuvvet girişimleri tarafından saldırıya maruz kalabilir.

SSH ve Telnet erişimini, belirli bir arabirimdeki trafiği düzenleyen bir güvenlik duvarı filtresi oluşturarak, nelerin izin verileceğine ve nelerin atılacağına karar vererek kısıtlıyorsunuz. Filtre oluşturmak iki parçalı bir işlemdir:

  1. Filtreleme ayrıntılarını tanımlarsınız.

  2. Filtreyi bir yönlendirici arayüzüne uygularsınız.

Şimdi, yönlendiriciye erişimi denetlemek istediğinizde, yönlendiriciye herhangi bir arabirim aracılığıyla erişilebileceğinden normalde bu kısıtlamaları her arabirime uygulamanız gerekir. Bununla birlikte, işleri kolaylaştırmak için Junos OS, geri döngü (lo0) arayüzüne güvenlik duvarı filtreleri uygulamanıza izin verir.

Lo0 arabirimine uygulanan güvenlik duvarı filtreleri, paketin geldiği arabirime bakılmaksızın yönlendiricinin denetim düzlemine yönlendirilen tüm trafiği etkiler. SSH'yi ve yönlendiriciye Telnet erişimi sınırlamak için filtreyi lo0 arayüzüne uygularsınız.

Aşağıdaki işlemde gösterilen filtre, limit-ssh-telnet , olarak adlandırılır ve iki bölümden oluşur. Junos OS bu iki terimi ardışık olarak değerlendirir. İlk terimle eşleşen trafik derhal işlenir ve başarısız olan trafik ikinci terim tarafından değerlendirilir. İşlem nasıl işliyor:

  1. İlk terim olan limit-ssh-telnet, SSH ve Telnet erişim girişimleri için yalnızca 192. 168. 0. 1/24 alt ağdaki aygıtlardan arar.

    Paketler bu terimi yalnızca, IP başlığı 192. 168. 0. 1/24 önekinden bir hedef adres içeriyorsa, IP üstbilgisi paketin bir TCP paketi olduğunu ve TCP paket başlığının trafik akışının SSH veya Telnet hedef portlarına yöneldi.

    Tüm bu kriterlere uyulursa, filtrenin eylemi erişim girişimini ve trafiği kabul etmektir:

    [güvenlik duvarı düzelt] fred @ router # set filter limit-ssh-telnet term erişim-terimi kaynak-adres 192. 168. 0. 1/24 [Düzenleme Güvenlik Duvarı] fred @ yönlendirici # filtre limiti-ssh-telnet termini protokolden erişim terimi tcp [edit firewall] fred @ router # filtre limit-ssh-telnet terimi erişim-terimi hedeften -port [ssh telnet] [güvenlik duvarı] fred @ router # set filtre limit-ssh-telnet terimi access-term kabul et
    
  2. block-all-else adı verilen ikinci terim, ölçütleri karşılamayan tüm trafiği engeller Adım 1'de.

    Bu adımı basit bir reddetme komutu ile yapabilirsiniz. Bu terim, eşleşme kriterleri içermediğinden, varsayılan olarak ilk teriminde başarısız olan tüm trafiklere uygulanır:

    [güvenlik duvarı düzenle] fred @ router # filtre limiti-ssh-telnet terimi blok-all-else terimi reddet
    

Uyumlu bir saldırının devam edip etmediğini belirleyebilmeniz için yönlendiriciye erişim başarısız girişimlerini izlemelisiniz. Block-all-else terimi başarısız erişim girişimleri sayısını sayar. Bir sonraki örnekteki ilk komut, bu girişimleri kötü erişim adlı bir sayaçta izlemeyi, paketi günlüğe kaydetmeyi ve syslog işlemine bilgi göndermeyi sürdürür.

[güvenlik duvarı] fred @ yönlendirici # filtre sınırı-ssh-telnet terimi blok-all-else terim sayımı hatalı erişim [güvenlik duvarını düzenle] fred @ router # filtre limit-ssh-telnet terimi block-all-else term sayacı günlüğü [edit firewall] fred @ router # filtre limit-ssh-telnet terimi block-all-else terim sayımı syslog

Oluşturma işlemi yarısıdır. İkinci yarı, bir yöneltici arabirimine, bu durumda yönlendiricinin geri döngü arabirimine, lo0 uygulamaktır:

[arabirimleri düzenle] fred @ router # set lo0 birim 0 ailenin inet filtresi girişi limit-ssh-telnet

Filtreyi bir giriş filtresi olarak uygularsınız, yani Junos OS, onu kontrol düzlemine gönderilen tüm gelen trafiğe uygular.

SSH ve Telnet Erişimi Junos Yönlendiriciler - mankenler

Editörün Seçimi

Word 2010 Dokümanına Dipnotlar veya Sonnotlar Ekleme - mankenler

Word 2010 Dokümanına Dipnotlar veya Sonnotlar Ekleme - mankenler

Dipnot ve son not, başvuru olarak aynı sayfada görünürken diğeri belgenin sonunda görünür. Word 2010'da, bir dipnot veya son noa üzerine üstü çizili bir sayı veya harf işaretleyebilir ve ikisini de aynı şekilde oluşturursunuz:

Word'de Tablo Satırları Nasıl Eklenir veya Kaldırılır 2016 - mankenler

Word'de Tablo Satırları Nasıl Eklenir veya Kaldırılır 2016 - mankenler

Yalnızca satır ekleyebilirler ve sütunları bir Word 2016 tablosunun dört kenarından herhangi birine eklemek için, bir tablo içinde yeni satırları ve sütunları sıkıştırabilirsiniz. Sır, Tablo Araçları Düzeni sekmesini tıklamaktır. Satırlar ve Sütunlar grubunda, yeni satırlar ve sütunlar eklemek için Ekle düğmelerini kullanın. Kaldırmak için ...

Word 2010 Dokümanına Çizgiler ve Kutular Nasıl Eklenir - AYRINTILAR

Word 2010 Dokümanına Çizgiler ve Kutular Nasıl Eklenir - AYRINTILAR

Çizgi ve kutular ekleme Word 2010'da Giriş sekmesindeki Paragraf grubundaki Kenarlık komutu düğmesi ve Kenarlıklar ve Gölgelendirme iletişim kutusu tarafından işlenir. (Bir satır, Word'de kenarlık olarak bilinir.) Bir başlığın üzerinde bir satır koyma Word'deki satırların ortak kullanımı, bir satırı uygulamaktır ...

Editörün Seçimi

Golf Sahasında Bobin Döşeme Nasıl Kullanılır - AYDINLATMALAR

Golf Sahasında Bobin Döşeme Nasıl Kullanılır - AYDINLATMALAR

Gövde Döşeme dikey nerede olduğunu belirlemekle ilgilidir. böylece bir vuruşun ne kadar kopacağını görebilirsiniz. Plumb-bobbing, topunuzun yeşili genel yamasını deliğe gösterir. (Ve götürü salınmanın bir sebebi - eski moda polyester pantolonlar ve elektrikli el arabaları - nongolfers golfçülerle güldürür.)

Kulübün Arka Yüzündeki Fitness Testinin Kullanımı - AYRICALIŞLAR

Kulübün Arka Yüzündeki Fitness Testinin Kullanımı - AYRICALIŞLAR

Omurga kulübü testi, golfle ilgili fiziksel uygunluğunuzu değerlendirmek için çok yararlı bir değerlendirme aracıdır. Bu testin önemli bir amacı, yeterli göğüs ve orta omurga esnekliği ile adresin ideal, daha düz torasik omurga açısını elde etme ve sürdürme kabiliyetinizi belirlemektir. Buna ek olarak, bu test hamstringinizdeki kas kuvvetinde gerginliği ölçer ...

Oturmalı Kalça-Döndürme Testinin Kullanımı - Mukadder

Oturmalı Kalça-Döndürme Testinin Kullanımı - Mukadder

Oturan kalça-döndürme testi tasarlanmıştır Kalçalarınızdaki dönme esneklik derecesini ölçmek için. Bu test, bir veya her iki kalçada golf salıncak sırasında kalçaları döndürme yeteneğinize engel olabilecek önemli sızdırmazlığa sahip olup olmadığınızı belirleyebilir. Kötü döndürme rotasyonu başlıca nedenlerden biridir ...

Editörün Seçimi

Futbol oynayın Başarılı Saldırgan Line Keys Futbolda oyna - futbol oynarken, mankenleri

Futbol oynayın Başarılı Saldırgan Line Keys Futbolda oyna - futbol oynarken, mankenleri

, Hücum hattı en iş, oyun kurucusunu korumaktır. Çizgiyi muhalif ekibin güvende tutan oyunları etkili bir şekilde yürütmek için, Linemenlerin hem bireysel olarak hem de bir takım olarak belirli karakteristiklerini geliştirmeleri gerekir. Özellikle ...

Amerikan Futbolu Zemin Oyununu Oynayan Adamlar -

Amerikan Futbolu Zemin Oyununu Oynayan Adamlar -

Futbol futbolu esnasında neler olup bittiğini anlamak Koşu oyunundan kimin sorumlu olduğunu bildiğiniz zaman çok daha kolaydır. Bir dahaki sefer kurulan bir suç gördüğünüzde, saldırgan arka alana giren iki oyuncu (oyun kurucunun arkasındaki alanın ve atış çizgisinin alanı) arayın. Bunlar ...

Amerikan Futbolunda Fazla Mesai ve Ani Ölüm - AYDINLATMALAR

Amerikan Futbolunda Fazla Mesai ve Ani Ölüm - AYDINLATMALAR

Düzenlemenin bitiminde bir futbol maçı bağlı ise , oyun fazla mesai biter. Ekip kaptanlar, fazla mesai saatinde kimin kale vuruşuna karar verebilmek için, alanın merkezinde bir madeni para atmak için toplanırlar. Atışı kazanan takım topu alır ve skorlamada ilk sırayı alır. Içinde ...