防火墙的三种连接方式

防火墙的三种连接方式

1.Telnet连接

1.在防火墙的Gigabitethernet0/0/0接口下进行配置。

interface GigabitEthernet0/0/0
 undo shutdown
 ip binding vpn-instance default
 ip address 192.168.10.2 255.255.255.0
 alias GE0/METH
 service-manage ping permit
 service-manage telnet permit

user-interface vty 0 4
protocol inbound all 
authentication-mode password
user privilege level 3
set authentication password cipher {自己配置的密码}

2.在win10上启用telnet客户端

1)打开“启用或关闭Windows功能”

找到Telnet Client并勾选后点击确定,接着进入CMD进行访问。

2.Web管理

1.在防火墙上使用以下命令开启服务。

interface GigabitEthernet0/0/0
 service-manage http permit
 service-manage https permit

2.在浏览器中输入https://192.168.10.2或是HTTP://192.168.10.2,进入到Web页面,点击详细信息,转到此页面。

3.第一栏选择语言,输入用户名与密码,进入防火墙Web页面。

3.SSH管理

1.在防火墙上使用以下命令开启服务。

interface GigabitEthernet0/0/0
 service-manage ssh permit

[USG6000V1]user-interface vty 0 4
[USG6000V1-ui-vty0-4]authentication-mode aaa 
[USG6000V1-ui-vty0-4]user privilege level 3

[USG6000V1]ssh authentication-type default password 
[USG6000V1]rsa local-key-pair create 
The key name will be: USG6000V1_Host
% RSA keys defined for USG6000V1_Host already exist.
Confirm to replace them? [y/n]:y
The range of public key size is (2048 ~ 2048). 
NOTES: If the key modulus is greater than 512, 
       it will take a few minutes.
Input the bits in the modulus[default = 2048]:
Generating keys...
..+++++
........................++
....++++
...........++

[USG6000V1]stelnet server enable  
[USG6000V1]ssh user admin
[USG6000V1]ssh user admin authentication-type password

[USG6000V1]ssh user admin service-type stelnet 

[USG6000V1]aaa  
[USG6000V1-aaa]manager-user admin    
[USG6000V1-aaa-manager-user-admin]service-type web ssh terminal 

2.在SecureCRT中新建一个连接

 

 

 

 

 

 

 

 

### 虚拟机的三种远程连接方式 虚拟机可以通过不同的网络模式实现与其他设备之间的通信,以下是常见的三种连接方式及其特点: #### 1. **NAT(Network Address Translation)** 在这种模式下,虚拟机会通过宿主机共享其网络资源。虚拟机对外部网络不可见,而外部网络也无法主动访问虚拟机。这种模式适合于简单的网络环境,例如仅需访问互联网的情况。然而,由于 NAT 是单向通信模式,通常只有宿主机能够发起对虚拟机的连接请求[^2]。 #### 2. **Host-Only(仅主机模式)** 此模式下的虚拟机只能与宿主机进行通信,无法直接访问外部网络或其他物理设备。它适用于需要隔离网络环境的场景,比如搭建内部开发测试环境。需要注意的是,在 Host-Only 模式下,虽然虚拟机和宿主机之间可以互相 ping 通并建立连接,但如果尝试从其他设备(如局域网中的另一台 PC 或路由器)访问该虚拟机,则会失败。 #### 3. **Bridged Networking(桥接模式)** 桥接模式是最灵活的一种联网形式之一。在此模式下,虚拟机会被分配一个独立的 IP 地址,并作为同一子网内的单独节点存在。这意味着它可以像真实硬件一样工作,既可以从外界接收数据包也能向外发送流量。因此,当采用 Bridge Mode 配置时,只要确保防火墙规则适当开放端口权限,就可以轻松实现多客户端对目标 VM 的 SSH 登录操作等需求。 对于 VMware 中 Linux 系统而言,为了成功完成基于上述任意一种类型的远控设定过程,还需要注意一些额外事项: - 安装 OpenSSH Server 并启动相应服务; - 修改 `/etc/ssh/sshd_config` 文件以允许密码验证或者密钥认证; - 使用 `ifconfig ens33 up` 启动指定名称为 ENS33 的网卡接口(具体名字可能依据版本不同有所变化)[^1]; 最后一步则是利用诸如 PuTTY, MobaXterm 和 Xshell 这样的第三方应用程序来进行实际意义上的跨平台操控体验提升[^3]。 ```bash sudo systemctl start sshd sudo sed -i 's/#PermitRootLogin prohibit-password/PermitRootLogin yes/' /etc/ssh/sshd_config sudo systemctl restart sshd sudo ip link set dev ens33 up ``` 以上脚本展示了如何开启 SSH 服务以及调整配置文件参数来支持 root 用户登录的同时还启用了特定编号命名规则下的网络适配器组件实例化流程演示[^1]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值