思科防火墻配置 思科防火墻配置的具體配置?
思科防火墻配置的具體配置?思科防火墻telnet、ssh、web登陸配置及密碼配置,相關(guān)命令如下:防火墻默認(rèn)是不允許內(nèi)/外網(wǎng)用戶通過(guò)遠(yuǎn)程登陸或WEB訪問(wèn)的,需要相應(yīng)得開(kāi)啟功能。1、firewall(c
思科防火墻配置的具體配置?
思科防火墻telnet、ssh、web登陸配置及密碼配置,相關(guān)命令如下:
防火墻默認(rèn)是不允許內(nèi)/外網(wǎng)用戶通過(guò)遠(yuǎn)程登陸或WEB訪問(wèn)的,需要相應(yīng)得開(kāi)啟功能。
1、firewall(config)#telnet 192.168.10.0 255.255.255.0 inside 允許內(nèi)網(wǎng)此網(wǎng)斷內(nèi)的機(jī)器Telnet到防火墻
2、配置從外網(wǎng)遠(yuǎn)程登陸到防火墻
Firewall(config)#domain-name
cisco.com
firewall(config)# crypto key generate rsa
firewall(config)#ssh 0.0.0.0 0.0.0.0 outside
3、允許外網(wǎng)所有地址可以遠(yuǎn)程登錄防火墻,也可以定義一格具體的地址可以從外網(wǎng)登陸到防火墻上,如:
firewall(config)#ssh 218.240.6.81 255.255.255.255 outside
firewall(config)#enable password cisco
4、由用戶模式進(jìn)入特權(quán)模式的口令
firewall(config)#passrd cisco
5、ssh遠(yuǎn)程登陸時(shí)用的口令
firewall(config)#username Cisco password Cisco
6、Web登陸時(shí)用到的用戶名
firewall(config)#http enable
7、打開(kāi)http允許內(nèi)網(wǎng)10網(wǎng)斷通過(guò)http訪問(wèn)防火墻
firewall(config)#http 192.168.10.0 255.255.255.0 inside
firewall(config)#pdm enable
firewall(config)#pdm location 192.168.10.0 255.255.255.0 inside
8、web登陸方式: