Eltex ESR-20 FSTEC — настройка межсетевых экранов: руководство по эксплуатации и безопасности [44/253]

Eltex ESR-20 FSTEC [44/253] Настройка доступа ssh telnet справочника команд cli
44 Межсетевые экраны серии ESR. Руководство по эксплуатации
Задаем локальный ENABLE-пароль:
esr(config)# enable password $6e5c4r3e2t!
Понижаем привилегии пользователя admin:
esr(config)# username admin
esr(config-user)# privilege 1
esr(config-user)# exit
Настраиваем связь с двумя RADIUS-серверами, основным 192.168.1.11 и резервным
192.168.2.12:
esr(config)# radius-server host 192.168.1.11
esr(config-radius-server)# key ascii-text encrypted 8CB5107EA7005AFF
esr(config-radius-server)# priority 100
esr(config-radius-server)# exit
esr(config)# radius-server host 192.168.2.12
esr(config-radius-server)# key ascii-text encrypted 8CB5107EA7005AFF
esr(config-radius-server)# priority 150
esr(config-radius-server)# exit
Настраиваем политику ААА:
esr(config)# aaa authentication login CONSOLE radius local
esr(config)# aaa authentication login SSH radius
esr(config)# aaa authentication enable default radius enable
esr(config)# aaa authentication mode break
esr(config)# line console
esr(config-line-console)# login authentication CONSOLE
esr(config-line-console)# exit
esr(config)# line ssh
esr(config-line-ssh)# login authentication SSH
esr(config-line-ssh)# exit
Настраиваем логирование:
esr(config)# logging userinfo
esr(config)# logging aaa
esr(config)# syslog cli-commands
6.5 Настройка удаленного управления
Подробная информация о командах настройки удаленного доступа приведена в разделе 30.3
«Настройка доступа SSH, Telnet» справочника команд CLI.
6.5.1 Правила настройки
Отключите удаленное управление по протоколу telnet.
Не включайте удаленное управление по протоколам SNMP v1, SNMP v2 (по умолчанию на
устройстве выключено).
Сгенерируйте новые криптографические ключи.
Используйте криптостойкие алгоритмы аутентификации sha2-256, sha2-512 и отключите все
остальные.

Содержание

Изучите, как правильно настраивать межсетевые экраны, включая управление пользователями, RADIUS-серверами и удаленным доступом для повышения безопасности сети.

Скачать