Articles of 思科思科

思科ASA安全上下文:任何真实世界的安装?

我们正在考虑部署思科ASA 5520 – 我正在研究安全上下文function ,并且想知道是否有人以这种方式部署了他们的ASA,以及它是如何为他们制定的。 你有没有遇到过你希望在部署之前知道的东西? 你有没有注意到任何性能问题? 有没有人真的使用这个function? -Josh

思科“复制启动configurationTFTP”结果在服务器上的一个0字节的文件?

我把我的头发弄出来搞清楚了。 我的启动configuration是好的,我可以用show命令查看它。 我试图将其复制到tftp服务器: asa5505# copy startup-config tftp Address or name of remote host []? ipaddress Destination filename [startup-config]? t !! %Error writing tftp://ipaddress/t (Timed out attempting to connect) 在我的TFTP服务器(SolarWinds)上,我得到以下内容: binary, PUT. Started file name: C:\TFTP-Root\t binary, PUT. File Exists, C:\TFTP-Root\t binary, PUT. Deleting Existing File. binary, PUT. Interrupted by client, cause: The process cannot access […]

思科ASA 5550可以有多个启动语句吗?

在我的思科路由器,我有多个启动语句,如果其中一个图像加载失败或意外删除。 例如路由器可能有一个configuration,如: boot system flash disk0:PREFERED_IMAGE.bin boot system flash disk0:OLD_IMAGE.bin 路由器首先尝试启动PREFERED_IMAGE.bin,因为它是第一个顺序。 我可以configuration一个ASA吗? 或者在ASA中执行多个启动语句会导致问题? boot system disk0:/PREFERED_IMAGE.bin boot system disk0:/OLD_IMAGE.bin asdm system disk0:/PREFERED_ASDM.bin asdm system disk0:/OLD_ASDM.bin

设置Cisco ASA VPN以同时使用radius和本地用户

我有一个使用L2TP / IPSec VPN的Cisco ASA设置,除了一个小问题之外,所有的都运行良好。 理想情况下,我希望能够使用ASA上的RADIUS服务器用户或本地用户数据库login到VPN。 现在,一切都使用RADIUS用户,我打开了select使用本地数据库作为回退。 这是我的希望,当它表示回退,如果RADIUS服务器无法validation用户名,它会检查本地数据库。 不幸的是,事实并非如此。 我在ASA上作为紧急用户的用户没有被使用,至less在RADIUS服务器不可访问的情况下。 我可以通过暂时禁用RADIUS服务器来运行testing,以确定ASA是否确实会后退,并在radius服务器无法访问时使用本地数据库,这是我相信会发生的事情。 我真的更喜欢VPN只是能够对RADIUS或本地用户数据库进行身份validation。 有没有办法设置思科ASA的VPN同时使用本地用户数据库和RADIUS服务器?

思科ASA站点到站点VPN更改对等IP

我们使用思科ASA 5510,我必须更改当前站点到站点VPN上的对等IP地址。 每当我有类似的问题,我删除当前的VPN,然后从头创build一个新的。谷歌search后,我发现了一些解决scheme,只改变对端IP,但他们不为我工作。 这是链接到最后一个职位,当我失去了几个小时没有结果。 我的问题是:我可以更改只有对端的IP地址,当我需要或者我必须从头开始新的vpn?

Cisco ASA 5505 – 无需重置为默认configuration即可重新加载

我现在两次在ASA 5505版本的控制台上运行“reload”命令。 9.1(3),它完全擦除了我的configuration,并重置为出厂默认设置。 在重新加载之前,我已经确认了我的内存。 我看到一篇关于必须将configuration寄存器更改为0x1以避免擦除所有内容的文章,但这似乎极不合常理,为了节省我所有的努力,我不得不手动更改一个难以理解的寄存器值。 当然,ASA没有configuration为默认擦除所有内容… 我真的觉得我在这里错过了一些东西。 如何使用IOS 9.1正确重启ASA 5505?

ASA和思科VS NSA声波防火墙

目前,我正在试图构build我们的networking,以完全支持BGP和Multi-homing。 我们目前的公司规模是40名员工,但其中的主要部分是我们的开发部门。 我们是一家软件公司,连接到互联网是一个要求,因为当networking停止时,90%的工作停止。 唯一托pipe在现场(需要保持)是我们的交换服务器。 现在我面临着两个不同的方向,想知道如果我能得到你的意见。 我们将有2个互联网服务提供商是20meg上下/专用光纤(所以40megs组合)。 这是作为一个以太网电缆交给我们的服务器机房。 ISP#1第一个数字ISP#2 CenturyLink 我们目前有2个ASA5505,但是第二个没有使用。 在那里有一个故障转移,它只需要安全+许可证与主设备匹配。 但这取决于networking结构。 我一直在寻找所需的硬件,完全是多余的,我发现我们将会是以下任一种。 2个具有故障转移许可证的Cisco 2921+系列路由器。 他们将前往ASA,或者连接一个故障转移状态或1个ISP到每个2921系列路由器,然后每个ASA连接1个线路(因此所有4个硬件组件将被主动使用)。 所以2个Cisco 2921+系列路由器2个Cisco ASA5505防火墙 其他路线2x SonicWalls NSA2400MX系列。 1个主要和次要将处于故障转移状态。 这将从networking中删除ASA,比思科路由便宜2k左右。 这也带来了失败的原因,因为它只是2个sonicwalls它也将使我们可以扩展到200-400用户(取决于他们的configuration)。 这也使得声波墙。 所以真正的问题是,sonicwall的附加function是否还需要付出更多的钱才能保持思科路线? 谢谢!

这是思科ASA 5505的这个PPPoE设置常见/错误吗?

由于我们改变了互联网提供商,我们必须改变防火墙设置的方式。 我们设置的方式有ADSL调制解调器,我们必须做一个全桥模式,防火墙的configuration必须在外部接口上用PPPoE用户名和密码,CHAPauthentication,WAN IP和WAN子网掩码从静态IP变为使用PPPoE选项。 [见附件] 使用PPPoE选项一直工作正常,但问题是如果我们拔掉防火墙的电源线。 这个“外部”接口变为空白 – 没有广域网IP,PPPoE用户名和密码。 所以基本上,我们必须重新input这个信息。 这是常见的还是一个错误? 有任何想法吗? 谢谢

Cisco ASA 5500 – 出站连接列表?

是否有一个命令或GUI选项来获取出站连接列表。 理想情况下,我想知道内部IP地址,外部IP地址和使用的远程端口。 我不需要太多的历史,但一两个小时是有帮助的。

什么是远程pipe理防火墙最安全的方法?

你系统pipe理员正在做什么来确保你远程pipe理防火墙的能力是最安全的? 什么是最安全的设置,只有使用控制台连接和物理接触防火墙?