개인 재정 Junos 라우터에 대한 SSH 및 텔넷 액세스 제어 - 더미

Junos 라우터에 대한 SSH 및 텔넷 액세스 제어 - 더미

비디오: 전방위적 네트워크 보안 자동화, SDSN(Software Defined Secure Network) - 한국주니퍼네트웍스 [IT 프리뷰 22회, 네트워크 보안소프트웨어운영관리 편] 2024

비디오: 전방위적 네트워크 보안 자동화, SDSN(Software Defined Secure Network) - 한국주니퍼네트웍스 [IT 프리뷰 22회, 네트워크 보안소프트웨어운영관리 편] 2024
Anonim

SSH 및 텔넷은 사용자가 라우터에 액세스하는 두 가지 일반적인 방법입니다. 둘 다 라우터에 구성된 계정이나 RADIUS 서버와 같은 중앙 인증 서버에 설정된 계정을 통해 암호 인증을 요구합니다. 암호가 있어도 텔넷 세션은 본질적으로 안전하지 않으며 암호를 추측하려는 무차별 대입에 의해 SSH가 공격받을 수 있습니다.

방화벽 필터를 생성하여 특정 인터페이스의 트래픽을 조절하고 무엇을 허용하고 무엇을 버릴 지 결정함으로써 SSH 및 텔넷 액세스를 제한 할 수 있습니다. 필터를 작성하는 과정은 두 부분으로 이루어집니다:

  1. 필터링 세부 사항을 정의합니다.

  2. 라우터 인터페이스에 필터를 적용합니다.

이제 라우터에 대한 액세스를 제어하려는 경우 일반적으로 인터페이스를 통해 라우터에 연결할 수 있으므로 모든 인터페이스에 이러한 제한 사항을 적용해야합니다. 그러나 일을 더 쉽게하기 위해 Junos OS에서는 루프백 (lo0) 인터페이스에 방화벽 필터를 적용 할 수 있습니다.

lo0 인터페이스에 적용된 방화벽 필터는 패킷이 도착한 인터페이스에 관계없이 라우터의 제어 플레인으로 향하는 모든 트래픽에 영향을줍니다. 따라서 라우터에 대한 SSH 및 텔넷 액세스를 제한하려면 lo0 인터페이스에 필터를 적용하십시오.

다음 프로세스에 표시된 필터는 limit-ssh-telnet , 라고하며 두 부분 또는 용어가 있습니다. Junos OS는이 두 용어를 순차적으로 평가합니다. 첫 번째 용어와 일치하는 트래픽은 즉시 처리되고 실패한 트래픽은 두 번째 용어로 평가됩니다. 프로세스가 작동하는 방법은 다음과 같습니다.

  1. 첫 번째 용어 인 limit-ssh-telnet은 192. 168. 0. 1/24 하위 네트워크의 장치에서만 SSH 및 텔넷 액세스 시도를 찾습니다.

    IP 헤더가 192. 168. 0. 1/24 접두사의 목적지 주소를 포함하고 IP 헤더가 패킷이 TCP 패킷임을 나타내며 TCP 패킷 헤더가 트래픽이 있음을 나타내는 경우에만 패킷이이 용어와 일치합니다 SSH 또는 텔넷 대상 포트로 향합니다.

    [edit firewall] fred @ router # 필터 제한 -ssh-telnet term access-term을 소스 주소 192에서 설정합니다.

    위의 모든 조건이 충족되면 필터의 작업이 액세스 시도 및 트래픽을 허용합니다. 168. 0. 1/24 [편집 방화벽] fred @ router # 필터 제한 설정 -ssh-telnet 프로토콜 tcp의 access-term [편집 방화벽] fred @ router # 필터 제한 설정 -ssh-telnet term -port [ssh telnet] fred @ router # set filter limit-ssh-telnet term access-term then accept
    
  2. 두 번째 항목 인 block-all-else는 기준을 충족하지 않는 모든 트래픽을 차단합니다 1 단계에서

    이 단계는 기본 거부 명령을 사용하여 수행 할 수 있습니다. 이 용어는 일치시킬 기준이 없기 때문에 기본적으로 첫 번째 용어가 실패한 모든 트래픽에 적용됩니다.

    [방화벽 편집] fred @ router # set 필터 제한 -ssh-telnet 용어 block-all-else 용어 거부
    

협상 된 공격이 진행 중인지 여부를 결정할 수 있도록 라우터 액세스 시도 실패를 추적해야합니다. block-all-else 용어는 실패한 액세스 시도 횟수를 계산합니다. 다음 예제의 첫 번째 명령은 잘못된 액세스라는 카운터에서 이러한 시도를 추적하고 패킷을 로깅하며 syslog 프로세스에 정보를 보냅니다.

fred @ router # 필터 제한 설정 -ssh-telnet term block-all-else 용어 카운트 불량 액세스 [edit firewall] fred @ router # set 필터 제한 -ssh-telnet term block-all-else term count log [편집 방화벽] fred @ router # set filter limit-ssh-telnet term block-all-else 용어 카운트 syslog

필터를 만드는 것은 과정의 절반입니다. 두 번째 절반은 라우터 인터페이스 (이 경우 라우터의 루프백 인터페이스 lo0)에 적용하는 것입니다.

[edit 인터페이스] fred @ router # set lo0 unit 0 패밀리 inet 필터 입력 제한 -ssh-telnet

필터를 입력 필터로 적용하면 Junos OS가 제어 플레인을 향하는 모든 들어오는 트래픽에 필터를 적용합니다.

Junos 라우터에 대한 SSH 및 텔넷 액세스 제어 - 더미

편집자의 선택

가족 - 춤으로 묵상하는 법

가족 - 춤으로 묵상하는 법

당신이 싹 트고 명상하는 사람이라면 가족 생활은 두 가지 도전을 제기합니다. 한편으로는 사랑하는 사람을 초대하거나 격려하거나 심지어 강요하여 당신과 명상하는 경향이 있습니다. 다른 한편으로, 가장 가까운 사람들이 당신의 허약하고 새롭게 태어난 마음의 평화를 방해하지 않는다는 것을 알 수 있습니다.

에센셜 오일을 식별하고 사용하는 방법 - 인체

에센셜 오일을 식별하고 사용하는 방법 - 인체

에센스는 에센셜 오일 어떤 식물에서 파생 된. 시간이 지남에 따라 이러한 오일은 아로마 테라피, 청소, 식사, 곤충 방수제 및 경우에 따라 약을 비롯한 많은 용도로 만들어졌습니다. 크레딧 : © IStockphoto. com / botamochi 이러한 오일은 기술적으로 건강에 필수적인 것은 아니지만보다 현대적인 합성 방법에 대한 대안을 제공합니다 ...

우울증에 어떻게 대처할 것인가 - 모든 정신 건강 상태의 더미

우울증에 어떻게 대처할 것인가 - 모든 정신 건강 상태의 더미

, 우울증은 Mindfulness에 응답하십시오. 증거의 시체가 계속 성장한다면, 마음가짐은 전 세계의 우울증 치료를위한 표준 치료가 될 것입니다. 우울증은 슬픔과 다릅니다. 슬픔은 모든 사람이 경험하는 자연스럽고 건강한 감정입니다.

편집자의 선택

테니스 라켓 선택 - 인형

테니스 라켓 선택 - 인형

예, 5 년 전에 연주 한 라켓을 털어서 줄 수 있습니다. 법정에 영광 스럽은 반환 - 당신의 손에서 좋게 느끼면 그것은 당신이 그들을 가고 싶은 곳에 (그리고 어떻게) 당신의 탄을 얻는다. 그러나 새로운 무기를 시장에 내놓은 경우 ...

슬라이싱 및 다이 싱, 테니스 스타일 - 더미

슬라이싱 및 다이 싱, 테니스 스타일 - 더미

슬라이스 또는 백 스핀은 테니스 공을 영향의 원천 (당신). 슬라이스 샷이 튀어 오면 공은 낮게 유지되어 상대방이 정말로 공을 잡아 당겨야합니다. 선수들이 그물과 발리를 공격하기를 원한다면, 그들은 많은 양을 차지한다. 슬라이스는 유용 할 수 있습니다 ...

테니스 인형 용 치트 시트 - 인형

테니스 인형 용 치트 시트 - 인형

테니스는 법원에서 진행되므로 법원 주위에서 길을 알고있는 것이 하나입니다 테니스 선수로 마스터 할 첫 번째 것들. 테니스 용어에 익숙하다면 게임을 할 수 있습니다. 알아야 할 용어 중 하나는 Tiebreaker이므로 하나가되면 게임을 할 수 있습니다 ...

편집자의 선택

Joomla의 기사에 이미지 삽입하기 - 더미

Joomla의 기사에 이미지 삽입하기 - 더미

이미지 파일 저장 Joomla의 미디어 관리자에서 기사에 표시 할 수 있습니다. 사실 동일한 그림을 두 개 이상의 기사에 표시 할 수 있습니다. Joomla에서는 사용자가 요청할 때까지 웹 페이지가 존재하지 않는다는 것을 기억하십시오. 그런 다음 Joomla는 이미지 파일을 포함하여 데이터베이스에서 필요한 모든 요소를 ​​가져 와서 빌드합니다.

로컬 Mac OS X Server에 Joomla 환경을 설치하는 방법 - 인형

로컬 Mac OS X Server에 Joomla 환경을 설치하는 방법 - 인형

XAMPP는 Joomla가 Joomla 관리자로서의 삶을 좀 더 쉽게 만들어 줄 수있는 다른 도구와 함께 Apache 웹 서버, PHP 및 MySQL을 포함하여 Joomla가 실행해야하는 모든 도구를 설치합니다. XAMPP는 Joomla에 대한 완전한 토대를 제공합니다. Joomla를 압축 해제하고 설치하는 것뿐입니다. XAMPP는 ...

Joomla에서 메뉴 항목을 카테고리에 링크하는 방법 - Joomla에서 분류 된 기사의 경우

Joomla에서 메뉴 항목을 카테고리에 링크하는 방법 - Joomla에서 분류 된 기사의 경우

귀하의 웹 사이트 사용자가 볼 수 있도록, 당신은 Joomla 메뉴 항목을 게시하려는 기사가 포함 된 Joomla 카테고리에 연결해야합니다. 범주를 메뉴 항목에 연결하면 해당 범주의 모든 기사를 관련 메뉴 항목을 통해 사용할 수 있습니다. 만들려면 ...