1.配置服务器端
ciscoasa(config)#crypto key generate rsa
(创建RSA密钥,默认是1024bit) //指定rsa系数的大小,这个值越大,产生rsa的时间越长,cisco推荐使用1024.
2.ciscoasa(config)#write mem   
//保存刚刚产生的密钥
3.ciscoasa(config)#ssh 0.0.0.0 0.0.0.0 outside
//0.0.0.0 0.0.0.0 表示任何外部主机都能通过SSH访问outside接口,当然你可以指定具体的主机或网络来进行访问,outside也可以改为inside即表示内部通过SSH访问防火墙
4.可选配置:
ciscoasa(config)#ssh timeout 30 //设置超时时间,单位为分钟
ciscoasa(config)#ssh version 1   //指定SSH版本,可以选择版本2
5.//配置客户端
ciscoasa(config)#passwd 密码
//passwd命令所指定的密码为远程访问密码,同样适用于telnet
6.所有7.0版本以上的用户名默认为pix,其它的版本我不知道。这里可以看出ASA还有PIX的影子的,呵呵,网上说的ASA防火墙配置SSH通过命令 "username 用户名 password 密码"来创建帐号,我测试了n次都说帐号错误.由此看出软件版本7.0上的用户名都是pix.不信大家可以试试.
8.4版本之后cisco取消了以前的默认用户名和密码的设置
用本地用户认证的配置如下:
username localadmin password cisco privilege 15
aaa authentication SSH console LOCAL
7.客户端ssh到防火墙,例如是router:
outside#ssh -l admin ?
-c    Select encryption algorithm
-m    Select HMAC algorithm
-o    Specify options
-p    Connect to this port
-v    Specify SSH Protocol Version
WORD  IP address or hostname of a remote system
outside#ssh -l admin 20.1.1.1
Password:
//相关命令
show ssh                           //参看SSH配置信息
show crypto key mypubkey rsa    //查看产生的rsa密钥值
crypto key zeroize               //清空所有产生的密钥
可选:ssh scopy enable   (可使用SCP文件传输协议来将文件安全地传输到网络设备中)
ssh disconnect (断开会话)

Cisco ASA SSH配置相关推荐

  1. Cisco ASA IPSec配置流程(9.8.2)

    Cisco ASA IPSec 配置流程(9.8.2) 定义感兴趣流: object-group network remote //创建peer的地址组network-object 192.168.1 ...

  2. Cisco ASA 5520配置笔记

    基本规则 1) 默认情况下,ASA只对穿越的TCP/UDP流量维护状态化信息,由于ping使用icmp,所以默认是ping不通的. 2) 接口安全级别的范围为0-100,inside接口安全级别默认为 ...

  3. CISCO ASA防火墙配置实验

    实验要求: 分别划分inside(内网),outside(外网),dmz(服务器区)三个区 配置PAT,直接使用outside接口的ip地址进行转换 配置静态NAT,发布内网服务器 启用NAT控制,配 ...

  4. Cisco ASA Web ××× 配置详解

    实验环境如拓朴图. 在做实验之前让我们先来了解一下SSL ×××. 目前市场上×××产品很多,而且技术各异,就比如传统的 IPSec ××× 来讲, SSL 能让公司实现更多远程用户在不同地点接入,实 ...

  5. Cisco 路由器SSH配置

    SSH1又分为1.3和 1.5两个版本.SSH1采用DES.3DES.Blowfish和RC4等对称加密算法保护数据安全传输,而对称加密算法的密钥是通过非对称加密算法(RSA)来完成交换的.SSH1使 ...

  6. asa清空配置_Cisco ASA 高级配置

    Cisco ASA 高级配置 一.防范IP分片攻击 1.Ip分片的原理: 2.Ip分片的安全问题: 3.防范Ip分片. 这三个问题在之前已经详细介绍过了,在此就不多介绍了.详细介绍请查看上一篇文章:I ...

  7. 为asa防火墙配置ssh登陆

    由于最近事情超多,单位下发某些令人恶心的制度,今天突然说北京分公司和总公司之间要做***的连接,虽然俺是个CCNP,但是对于***来说接触的少之又少,并且工作繁忙,每天头大,北京分公司的安全ie同事对 ...

  8. ASA 5520 防火墙SSH配置

    ASA 5520 防火墙 ssh 配置 用习惯telnet的朋友,不妨尝试一下SSh的登陆方式,在网络中传输传输密文,保证网络的安全性. 配置如下: 第一步,生成一个key ASA(config)# ...

  9. Cisco ASA 5520 基本配置

    cisco asa5520 基本配置 一般网络机构来理解asa5520 外网-----asa5520----分别是内网和dmz asa配置都在全局模式下配置,很多跟cisco路由交换的一样(大同小异) ...

最新文章

  1. 【编译打包】twemproxy-0.4.0-2.el7.centos.src.rpm
  2. OpenEjb使用笔记--让Tomcat可以部署EJB
  3. Loj 10115 「一本通 4.1 例 3」校门外的树 (树状数组)
  4. 这是一个沙雕题III(坑题)
  5. 【半译】在ASP.NET Core中创建内部使用作用域服务的Quartz.NET宿主服务
  6. pycharm打开脚本报错Gtk-Message: Failed to load module canberra-gtk-module
  7. 如何 Get 机器学习必备的算法技能? | 技术头条
  8. 基于BOLT的仿迅雷加速器界面开发(一)
  9. 如何查看程序或进程调用了哪些dll文件
  10. 经验谈:写给新手的反激变压器KRP详解
  11. java限时抢购_Java生鲜电商平台-生鲜电商限时抢购功能设计与代码实战(小程序/APP)...
  12. Android-小游戏
  13. 《达摩克利斯之剑 》
  14. python怎么用散点图_Python利用matplotlib绘制散点图的新手教程
  15. 判断字符是否为字母或者数字
  16. java编程实现算符优先分析法,编译原理实验三-算符优先分析法
  17. Excel一键知道文本的字符长度
  18. 计算机华科与电子科技大学哪个好,华中科技大学、电子科技大学、中国科学技术大学,哪所实力最强?...
  19. 如何恢复回收站中被删除的文件?高效的恢复技巧
  20. linux服务器http进程CPU异常飙高(轮为免费矿工)

热门文章

  1. matlab中surf怎么改变颜色_MATLAB作图
  2. php 整百取整,php取整的几种方法
  3. Android Studio的SDK从28升到33出现xml没有代码提示的问题解决以及SDK28能编译但是不能运行的问题解决
  4. 信息化 + 个性化再造学习生命力
  5. html学习 - 元素隐藏/显示和input隐藏
  6. 第k大的数——分治法
  7. 借matlab仿真说明栅栏效应
  8. F5服务器负载均衡原理
  9. Acwing 826 .单链表
  10. 燕春科技工资条管理系统