《服务与管理工具》ppt课件

《服务与管理工具》ppt课件

ID:40128492

大小:997.55 KB

页数:53页

时间:2019-07-22

《服务与管理工具》ppt课件_第1页
《服务与管理工具》ppt课件_第2页
《服务与管理工具》ppt课件_第3页
《服务与管理工具》ppt课件_第4页
《服务与管理工具》ppt课件_第5页
资源描述:

《《服务与管理工具》ppt课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、服务与管理工具目标讨论NetScreen防火墙/VPN的管理和监控选项使入站管理连接更安全管理IP/管理者的IP/接口管理选项过滤更改默认端口SSH/SSL讨论/配置监控选项统计日志外部服务E-mailSyslogSNMP本地管理选项Web用户界面TCP/IP-HTTP端口80(默认,可更改)使用SSL或VPN,使其更安全命令行界面Console连接(安全的)Telnet(TCP/IP端口23)可用VPN增强安全性SSH支持V1(SCS)和V2外部管理/监控选项NetScreenSecurityManager(NSM)使用安全的IP协议加密通讯流

2、SyslogSNMPEmail通告WebTrends增强管理流量的安全性更改管理员的用户名和口令内部数据库外部的认证服务器定义允许管理的客户端IP地址(manager-IP)定义指定接口的选项定义接口的管理地址关闭不需要的managementservice更改管理服务的端口号更改用户名/口令Configuration>Admin>Administratorssetadminnamesetadminpasswordsetadminusernamepasswordprivilege[al

3、l

4、read-only]外部的认证服务器-WebUIConfiguration>Auth>Auth服务器s外部的认证服务器-CLIsetauth-服务器服务器-namesetauth-服务器type[radius

5、securid

6、ldap]setauth-服务器setauth-服务器timeoutsetauth-服务器account-type[admin

7、auth

8、l2tp

9、xauth]使用外

10、部服务器注意:将首先查找本地数据库!Configuration>Admin>Administrators允许的IP地址setadminmanager-ip

ns208->setadminmanager-ip1.1.7.250255.255.255.255ns208->setadminmanager-ip1.1.1.0255.255.255.0Configuration>Admin>PermittedIPsNetwork>Interfaces>Edit接口选项用于管理功能的目的地址允许的管理功能setinterface<

11、name>manage-ip

setinterfacemanage[]更改端口号Configuration>Admin>ManagementsetadminportsetadmintelnetportSSH支持支持SSHv1和v2在5.0中默认为V2在任何时候只能激活一个版本激活的版本可以通过‘getssh’命令的首行看到ns5xt->getsshSSHV2isactiveSSHisenabledSSHisreadyforconnectionsMaximumsessio

12、ns:2Activesessions:0AdminIpAddrVsysAuthMethodService------------------------------------------------------启用SSH默认情况下,所有管理员可通过SSH连接能覆盖单个管理员的配置别忘记在接口上启用SSH!Configuration>Admin>Managementsetsshenable切换SSH版本关闭所有的SSHV1管理会话在所有虚系统中禁用SSHV1删除设备上的所有SSHV1RSA访问密钥删除设备上的所有SSHV1RSAPKA密钥设置SS

13、H版本ns208->setsshversionv2SSHversion1currentlyactive.SSHversion2cannotbeactivated.Usethe'deletesshdeviceall'commandtodeleteallSSHv2keysfromthedevice.Thenexecutethe'setsshversionv1'commandtoactivateSSHv1.deletesshdeviceallsetsshversion[v1

14、v2]SSL3.0版本增强http(https)连接的安全性加密客户端与服务器

15、端的信息需要NetScreen设备上的证书通过CA(如Verisign)生成证书ScreenOS5.1提供自签名证书自动或手动生成SSL

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。