Hem Personliga finanser Kontroll SSH och Telnet Access till Junos Routers - dummies

Kontroll SSH och Telnet Access till Junos Routers - dummies

Video: Podcast med Zoom Handy Recorder H6 2024

Video: Podcast med Zoom Handy Recorder H6 2024
Anonim

SSH och Telnet är de två vanliga sätten för användarna att komma åt routern. Båda kräver lösenordsautentisering, antingen via ett konto som är konfigurerat på routern eller en kontosats på en centraliserad autentiseringsserver, till exempel en RADIUS-server. Även med ett lösenord är Telnet-sessioner i sig osäkra, och SSH kan attackeras av brutala kraftförsök att gissa lösenord.

Du begränsar SSH- och Telnet-åtkomst genom att skapa ett brandväggsfilter, som reglerar trafiken på ett visst gränssnitt, bestämmer vad som ska tillåtas och vad som ska kasseras. Skapa ett filter är en tvådelad process:

  1. Du definierar filtreringsuppgifterna.

  2. Du tillämpar filtret på ett router-gränssnitt.

När du vill styra åtkomst till routern behöver du normalt tillämpa begränsningarna på varje gränssnitt, eftersom routern kan kontaktas via vilket gränssnitt som helst. För att göra det enklare kan Junos OS du använda firewallfilter till loopback (lo0) gränssnittet.

Firewall-filter som appliceras på lo0-gränssnittet påverkar all trafik som är avsedd för routerns kontrollplan, oavsett gränssnittet på vilket paketet anlände. För att begränsa SSH och Telnet-åtkomst till routern, applicerar du filtret på lo0-gränssnittet.

Filtret som visas i följande process heter gräns-ssh-telnet , och har två delar eller termer. Junos OS utvärderar de två termen i följd. Trafik som matchar första termen behandlas omedelbart, och trafik som misslyckas utvärderas av andra terminen. Så här fungerar processen:

  1. Den första termen, limit-ssh-telnet, letar efter SSH och Telnet-åtkomstförsök bara från enheter på 192. 168. 0. 1/24 subnetwork.

    Paket kommer bara att matcha den här termen om IP-rubriken innehåller en destinationsadress från 192. 168. 0. 1/24 prefix, IP-rubriken visar att paketet är ett TCP-paket och TCP-pakethuvudet visar att trafiken är ledde till SSH- eller Telnet-destinationsportarna.

    Om alla dessa kriterier är uppfyllda, är filterets åtgärd att acceptera åtkomstförsök och trafik:

    [edit firewall] fred @ router # set filter limit-ssh-telnet term access term från källadress 192. 168. 0. 1/24 [redigera brandvägg] fred @ router # set filtergräns-ssh-telnet term access-term från protokoll tcp [redigera brandvägg] fred @ router # set filtergräns-ssh-telnet term access term från destination -port [ssh telnet] [redigera brandvägg] fred @ router # set filtergräns-ssh-telnet term access-term och acceptera sedan
    
  2. Den andra termen, kallad block-all-else, blockerar all trafik som inte uppfyller kriterierna i steg 1.

    Du kan göra detta steg med ett grundläggande avvisningskommando. Denna term innehåller inga kriterier för att matcha, så är den vanligtvis tillämpad på all trafik som misslyckas första termen:

    [redigera brandvägg] fred @ router # set filtergräns-ssh-telnet term block-allt annat term avvisa
    

Du bör spåra misslyckade försök att komma åt routern så att du kan avgöra om en samordnad attack är igång. Block-all-other termen räknar antalet misslyckade åtkomstförsök. Det första kommandot i nästa exempel håller reda på dessa försök i en räknare som heter dålig åtkomst, loggar paketet och skickar information till syslog-processen.

[redigera brandvägg] fred @ router # set filter gräns-ssh-telnet term block-allt annat term count fel tillgång [redigera brandvägg] fred @ router # set filter limit-ssh-telnet term block-all-else term count log [redigera brandvägg] fred @ router # set filtergräns-ssh-telnet term block-allt annat term count syslog

Skapa ett filter är hälften av processen. Den andra halvan är att tillämpa den på ett router-gränssnitt, i det här fallet till routerns loopback-gränssnitt, lo0:

[redigera gränssnitt] fred @ router # set lo0 unit 0 family inet filter input limit-ssh-telnet

Du tillämpar filtret som ett inmatningsfilter, vilket innebär att Junos OS tillämpar det på all inkommande trafik som är avsedd för kontrollplanet.

Kontroll SSH och Telnet Access till Junos Routers - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...