为了配置ssh来访问pix,我们需要完成两组独立服务.
·配制我们的ssh客户端来连接到pix. 【程序编程相关:PPP Over FR & RIP v2】·配置pix来接受ssh连接. 【推荐阅读:如何用好双WAN路由器】pixfirewall(config)#hostname 21vianet 【扩展信息:利用Cisco的NBAR特性封堵BT流量】1.下边开始配置pix来接受ssh连接 21vianet (config)#domain-name 21vianet.com 为pix分配主机名与域名.要想产生rsa密钥集,这是必需的. 21vianet (config)#ca generate rsa key 2048 ca zeroize rsa 清空以前配置产生一对rsa密钥,并且存到flash里. 21vianet (config)#sh ca mypubkey rsa 查看刚刚产生的rsa公钥. 21vianet (config)#ca save all 产生这些密钥后,我们必须要把它存到flash中,如果这步指定失败,那么下次重启后重新加载时,密钥会被删除. 21vianet (config)#ssh 211.99.223.50 255.255.255.255 outside 那些主机将允许使用ssh来访问pix防火墙. 21vianet (config)#ssh timeout 60 设置超时时间. 21vianet (config)#password cisco 设定telnet口令(这个口令将是我们在客户端进入pix的口令) 以上pix防火墙端配置完毕.... 下一页