Страницы

12 мая 2016 г.

Настройка доступа по протоколу SSH в Cisco ASA

Инструкция поможет настроить безопасный доступ по протоколу SSH на межсетевом экране Cisco ASA.


Вход в привилегированный режим
enable
Установка точного времени для генерации ключа
clock set 16:10:22 11 May 2016 
Вход в режим конфигурирования
configure terminal
Настройка интерфейса (на примере Management0/0)
interface Management0/0
nameif man
ip address 192.168.30.254 255.255.255.0
no shutdown
Установка пароля на вход в привилегированный режим
enable password <пароль>
Указание домена
domain name <домен>
Создать пользователя
username <имя пользователя> password <пароль> privilege 15
Генерация ключа. Генерируется ключи RSA необходимые для протокола SSH. Возможные варианты длины ключа {512|768|1024|2048}
crypto key generate rsa modulus 1024
Рекомендуется сбросить ключи в память устройства
write mem
Разрешение сети для подключения по ssh на интерфейс man (nameif для Management0/0)
ssh 192.168.30.0 255.255.255.0 man
Продолжительность бездействия SSH сессии в минутах
ssh timeout 5
Выбор версии SSH
ssh version 2
Активация протокола aaa для ssh
aaa authentication ssh console LOCAL
Сохранение конфигурационного файл в энергонезависимую память
copy running-config startup-config

Комментариев нет:

Отправить комментарий