Huis Persoonlijke financiën Besturing SSH en Telnet Toegang tot Junos-routers - dummies

Besturing SSH en Telnet Toegang tot Junos-routers - dummies

Video: HP Switch - VLAN Configuration (Command-line interface) 2024

Video: HP Switch - VLAN Configuration (Command-line interface) 2024
Anonim

SSH en Telnet zijn de twee gebruikelijke manieren waarop gebruikers toegang krijgen tot de router. Beide vereisen wachtwoordverificatie, hetzij via een account dat op de router is geconfigureerd, hetzij een account ingesteld op een gecentraliseerde authenticatieserver, zoals een RADIUS-server. Zelfs met een wachtwoord zijn Telnet-sessies inherent onveilig en kan SSH worden aangevallen door pogingen met brute kracht om wachtwoorden te raden.

U beperkt SSH- en Telnet-toegang door een firewallfilter te maken, dat het verkeer op een specifieke interface regelt, bepaalt wat moet worden toegestaan ​​en wat moet worden weggegooid. Een filter maken is een proces in twee delen:

  1. U definieert de filtergegevens.

  2. U past het filter toe op een routerinterface.

Als u nu de toegang tot de router wilt regelen, moet u deze beperkingen normaal gesproken toepassen op elke interface, omdat u via elke interface contact kunt opnemen met de router. Om het je echter gemakkelijker te maken, kun je met Junos OS firewall-filters toepassen op de loopback-interface (lo0).

Firewall-filters toegepast op de lo0-interface beïnvloeden alle verkeer dat is bestemd voor het besturingsvlak van de router, ongeacht de interface waarop het pakket is aangekomen. Dus om de SSH- en Telnet-toegang tot de router te beperken, past u het filter toe op de lo0-interface.

Het filter dat wordt weergegeven in het volgende proces wordt limit-ssh-telnet , genoemd en heeft twee delen of termen. Het Junos-besturingssysteem evalueert achtereenvolgens de twee termen. Verkeer dat overeenkomt met de eerste termijn, wordt onmiddellijk verwerkt en verkeer dat faalt, wordt geëvalueerd door de tweede term. Hier is hoe het proces werkt:

  1. De eerste term, limit-ssh-telnet, zoekt alleen naar SSH- en Telnet-toegangspogingen van apparaten op het 192. 168. 0. 1/24 subnetwerk.

    Pakketten komen alleen overeen met deze term als de IP-header een bestemmingsadres van 192 bevat. Voorvoegsel 168. 0. 1/24, de IP-header geeft aan dat het pakket een TCP-pakket is en dat de TCP-pakketkop aangeeft dat verkeer is op weg naar de bestemmingshavens van SSH of Telnet.

    Als aan al deze criteria is voldaan, is de actie van het filter om de toegangspoging en het verkeer te accepteren:

    [firewall bewerken] fred @ router # filterlimiet instellen-ssh-telnet term-toegangstermijn vanaf bronadres 192. 168. 0. 1/24 [bewerk firewall] fred @ router # stel filterlimiet in - ssh-telnet term toegangstermijn van protocol tcp [bewerk firewall] fred @ router # stel filter limiet in - ssh-telnet term toegangsperiode van bestemming -port [ssh telnet] [bewerk firewall] fred @ router # stel filterlimiet in - ssh-telnet term toegangsperiode en accepteer
    
  2. De tweede term, block-all-else genaamd, blokkeert alle verkeer dat niet voldoet aan de criteria in stap 1.

    U kunt deze stap uitvoeren met een eenvoudige weigeropdracht. Deze term bevat geen overeenkomende criteria, dus wordt deze standaard toegepast op alle verkeer dat de eerste term niet haalt:

    [firewall bewerken] fred @ router # filterbeperking instellen-ssh-telnet term blokkeren-alle-else term weigeren
    

U moet de mislukte pogingen om toegang te krijgen tot de router volgen, zodat u kunt bepalen of een gecoördineerde aanval onderweg is. De Block-All-else-term telt het aantal mislukte toegangspogingen. De eerste opdracht in het volgende voorbeeld houdt deze pogingen bij in een teller met de naam slechte toegang, het loggen van het pakket en het verzenden van informatie naar het syslog-proces.

[bewerk firewall] fred @ router # set filter limiet-ssh-telnet term block-all-else term count slechte toegang [edit firewall] fred @ router # set filter limiet-ssh-telnet term block-all-else term count log [edit firewall] fred @ router # set filter limiet-ssh-telnet term block-all-else term count syslog

Het maken van een filter is de helft van het proces. De tweede helft moet worden toegepast op een routerinterface, in dit geval op de loopback-interface van de router, lo0:

[bewerk interfaces] fred @ router # set lo0 unit 0 familie inet filterinvoerlimiet-ssh-telnet

U past het filter toe als een invoerfilter, wat betekent dat het Junos-besturingssysteem het toepast op al het inkomende verkeer dat is bestemd voor het besturingsvlak.

Besturing SSH en Telnet Toegang tot Junos-routers - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...