欢迎来到天天文库
浏览记录
ID:40128492
大小:997.55 KB
页数:53页
时间:2019-07-22
《《服务与管理工具》ppt课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、服务与管理工具目标讨论NetScreen防火墙/VPN的管理和监控选项使入站管理连接更安全管理IP/管理者的IP/接口管理选项过滤更改默认端口SSH/SSL讨论/配置监控选项统计日志外部服务E-mailSyslogSNMP本地管理选项Web用户界面TCP/IP-HTTP端口80(默认,可更改)使用SSL或VPN,使其更安全命令行界面Console连接(安全的)Telnet(TCP/IP端口23)可用VPN增强安全性SSH支持V1(SCS)和V2外部管理/监控选项NetScreenSecurityManager(NSM)使用安全的IP协议加密通讯流
2、SyslogSNMPEmail通告WebTrends增强管理流量的安全性更改管理员的用户名和口令内部数据库外部的认证服务器定义允许管理的客户端IP地址(manager-IP)定义指定接口的选项定义接口的管理地址关闭不需要的managementservice更改管理服务的端口号更改用户名/口令Configuration>Admin>Administratorssetadminnamesetadminpasswordsetadminusernamepasswordprivilege[al
3、l
4、read-only]外部的认证服务器-WebUIConfiguration>Auth>Auth服务器s外部的认证服务器-CLIsetauth-服务器服务器-namesetauth-服务器type[radius
5、securid
6、ldap]setauth-服务器setauth-服务器timeoutsetauth-服务器account-type[admin
7、auth
8、l2tp
9、xauth]使用外
10、部服务器注意:将首先查找本地数据库!Configuration>Admin>Administrators允许的IP地址setadminmanager-ip
11、name>manage-ip
12、ns:2Activesessions:0AdminIpAddrVsysAuthMethodService------------------------------------------------------启用SSH默认情况下,所有管理员可通过SSH连接能覆盖单个管理员的配置别忘记在接口上启用SSH!Configuration>Admin>Managementsetsshenable切换SSH版本关闭所有的SSHV1管理会话在所有虚系统中禁用SSHV1删除设备上的所有SSHV1RSA访问密钥删除设备上的所有SSHV1RSAPKA密钥设置SS
13、H版本ns208->setsshversionv2SSHversion1currentlyactive.SSHversion2cannotbeactivated.Usethe'deletesshdeviceall'commandtodeleteallSSHv2keysfromthedevice.Thenexecutethe'setsshversionv1'commandtoactivateSSHv1.deletesshdeviceallsetsshversion[v1
14、v2]SSL3.0版本增强http(https)连接的安全性加密客户端与服务器
15、端的信息需要NetScreen设备上的证书通过CA(如Verisign)生成证书ScreenOS5.1提供自签名证书自动或手动生成SSL
此文档下载收益归作者所有