Als «cisco-asa» getaggte Fragen

9
ASA FTP-Sonderzeichen bei Kennwortausgabe

Ich versuche, eine Show-Technologie von einem ASA über FTP auf einen Remote-Server zu kopieren. Mein Problem ist, dass das von mir angegebene Kennwort ein '@' hat und von der CLI falsch interpretiert wird. Ich habe versucht, ein '\ @' zu setzen, aber der Befehl schlägt immer noch fehl. Hat jemand...

9
ASA Netflow-Unterstützung

Cisco ASAs unterstützen eine Netflow-Version namens NetFlow Secure Event Logging (NSEL). Ist für die Kollektoren eine spezielle Unterstützung für das Protokoll erforderlich, um die Flüsse anzuzeigen? Ist das Protokoll mit herkömmlichen Netflow-Kollektoren kompatibel? In meiner Implementierung plane...

9
Cisco ASA-Routing-Problem

Ich arbeite gerade an einem Labor und habe einige Probleme mit dem ASA-Routing. Hier ist die aktuelle Netzwerktopologie: Wenn ich mich derzeit auf dem ASA oder Router bei der Konsole anmelde, kann ich problemlos ins Internet. Wenn ich mich beim Layer 3-Switch anmelde, kann ich nur die interne...

8
ASA-Verwendung von Proxy-ARP für NAT

Ich werde NAT auf der externen Schnittstelle eines ASA zu einem Webserver innerhalb einer DMZ ausführen. Ich möchte Proxy-Arp auf allen Schnittstellen deaktivieren, die ich kann. Ich weiß, dass für die externe Schnittstelle aufgrund der NAT-Anweisung Proxy-Arp aktiviert sein muss. Muss Proxy-Arp...

8
ASA in mehreren Kontexten: Konfiguration speichern

Ich habe einen ASA mit 9.0 (1) und vier Sicherheitskontexten. Wenn wir einen Kontext ändern, besteht unsere Standardprozedur darin, ein "Schreibmem" in diesem Kontext zu erstellen. Aber manchmal müssen wir alle Kontexte im selben Änderungsfenster ändern. Können wir einfach ein "Schreibmem" aus dem...

8
So hosten Sie einen Server in der DMZ-Zone eines ASA

Ich habe einen ASA5525-X mit 9.1.2. Darauf befinden sich mehrere Schnittstellen, aber in erster Linie schaue ich: (gefälschte Subnetze) innerhalb von 10.0.0.0/24, Sicherheitsstufe 100 außerhalb 10.0.200.0/24, Sicherheitsstufe 0 DMZ 10.0.100.0/24, Sicherheitsstufe 50 Ich habe einen DNS-Server...

7
Cisco Feature Navigator-Äquivalent für ASAs?

Ich habe kürzlich den Cisco Feature Navigator verwendet, um zu bewerten, ob IOS-Images aktualisiert werden sollen (und verglichen werden sollen), aber er unterstützt keine ASA-Software. Gibt es eine einfache Möglichkeit, Bilder für ASAs wie mit CFN zu vergleichen? Wenn nicht, wie geht das, ohne die...

7
OSPF auf ASA 8.2 keine Werbung / 32

Wir haben OSPF zwischen unserem 2 ASA 5540 in Active / Passive und den Juniper-Routern unseres Internetproviders eingerichtet. Wir möchten Routen basierend auf dem Inhalt einer ACL über eine Routenkarte bewerben: router ospf 1 router-id X.X.X.A network X.X.X.B 255.255.255.248 area 0 area 0...