Accueil Finances personnelles Configuration initiale de l'appliance de sécurité adaptative Cisco (ASA) - nuls

Configuration initiale de l'appliance de sécurité adaptative Cisco (ASA) - nuls

Vidéo: Cisco ASA 5505 Firewall Initial Setup: Cisco ASA Training 101 2025

Vidéo: Cisco ASA 5505 Firewall Initial Setup: Cisco ASA Training 101 2025
Anonim

Une nouvelle appliance de sécurité adaptative Cisco (ASA) entre automatiquement dans la configuration initiale lorsqu'elle démarre pour la première fois ou si vous effacez la configuration. Si votre ASA ne passe pas en mode configuration, vous pouvez le configurer à partir du mode Privileged EXEC. Le code suivant montre le processus de configuration de base, avec les réponses que vous devez ajouter en gras. En quelques minutes, vous pouvez avoir votre ASA opérationnel.

Pré-configurer le pare-feu maintenant via des invites interactives [oui]? Firewall Mode [Routed]: Activer le mot de passe []: activer Autoriser la récupération du mot de passe [oui]? Horloge (UTC): Année [2011]: Mois [Apr]: Jour [16]: Heure [13: 16: 14]: Adresse IP interne: 192. 168. 1. 12 Masque de réseau interne: 255. 255. 255. 0 Nom d'hôte: ASAFirewall1 Nom de domaine: edtetz. net Adresse IP de l'hôte exécutant le Gestionnaire de périphériques: 192. 168. 1. 123 La configuration suivante sera utilisée: Activer le mot de passe: activer Autoriser la récupération du mot de passe: oui Horloge (UTC): 13: 16: 14 avr 16 2011 Mode pare-feu: Routed Inside IP address: 192. 168. 1 12 Masque de réseau interne: 255. 255. 255. 0 Nom d'hôte: ASAFirewall1 Nom de domaine: edtetz. adresse IP nette de l'hôte exécutant le Gestionnaire de périphériques: 192. 168. 1. 123 Utilisez cette configuration et écrivez pour flasher? oui INFO: Niveau de sécurité pour "inside" réglé à 100 par défaut. AVERTISSEMENT: le serveur http n'est pas encore activé pour autoriser l'accès ASDM. Cryptochecksum: 23d86fb3 f78f728a cd7f48cd 9faf22c0 1417 octets copiés en 2. 40 secs (708 octets / sec) Tapez help ou '? 'pour une liste des commandes disponibles.

Remarquez le peu d'informations que vous devez entrer pour obtenir un accès de gestion de base à votre ASA sur le réseau (enfin, presque). Le processus d'installation a configuré l'adresse IP interne et configuré une entrée ACL (Access Control List) pour autoriser uniquement l'adresse IP de l'ordinateur exécutant l'installation à gérer l'ASA à partir d'un hôte sur votre réseau, mais elle n'a pas activé accès.

Le message dans la configuration vous indique que le serveur HTTP n'a pas été activé. Donc, avant de fermer cette connexion, vous voulez activer le serveur HTTP en utilisant les commandes suivantes:

ASAFirewall1> activer Mot de passe: ****** ASAFirewall1 # configurer le terminal ASAFirewall1 (config) # Activation du serveur http ASAFirewall1 (config) # copie running-config startup-config Nom du fichier source [running-config]? Cryptochecksum: 6431b60b a26d0b05 941fa189 e3edf475 1913 octets copiés en 1. 740 secs (1913 octets / sec) ASAFirewall1 (config) # end

À partir de ce point, vous pouvez connecter votre ASA à un commutateur et le gérer à partir d'un périphérique avec l'adresse IP que vous avez spécifiée dans la configuration initiale de l'appareil.

L'ASA 5505 place tous les ports de commutation dans le VLAN 1 (votre VLAN Intérieur) par défaut, tandis que les grands ASA disposent d'une interface de gestion dédiée ou d'un port. La fonction de gestion peut être configurée pour fonctionner sur les autres interfaces de l'ASA. Après avoir installé l'interface de gestion pour le gestionnaire de périphériques de sécurité adaptatif Cisco (ASDM), vous pouvez exécuter l'assistant de démarrage via l'ASDM (même si vous avez déjà configuré l'ASA sur la ligne de commande).

L'avantage de l'exécution de l'assistant de démarrage est que vous pouvez accéder à l'ordinateur que vous avez identifié comme votre ordinateur de gestion et pointer votre navigateur Web vers l'adresse d'interface de votre ASA. ( Remarque: Java doit être installé sur cet ordinateur.) Sauf si vous installez un certificat valide correspondant au nom de l'ASA, une erreur de certificat s'affiche.

Configuration initiale de l'appliance de sécurité adaptative Cisco (ASA) - nuls

Le choix des éditeurs

Comment trouver les valeurs minimales ou maximales pour les fonctions dans R - variables

Comment trouver les valeurs minimales ou maximales pour les fonctions dans R - variables

Un très grand corps de mathématiques vise à résoudre des problèmes d'optimisation de toutes sortes. Dans R, la fonction optimize () fournit un mécanisme assez simple pour optimiser les fonctions. Imaginez que vous êtes le directeur des ventes d'une entreprise et que vous devez définir le meilleur prix pour votre produit. En d'autres termes, trouvez le prix d'un produit ...

Comment corriger les erreurs de lecture de données dans R - dummies

Comment corriger les erreurs de lecture de données dans R - dummies

Probablement les erreurs les plus fréquentes dans R lire des données à partir de fichiers texte en utilisant read. table () ou lire. csv (). Beaucoup d'erreurs entraînent des erreurs de lancement R, mais parfois vous remarquez que quelque chose s'est mal passé lorsque vous regardez la structure de vos données. Dans le dernier cas vous trouvez souvent que tout ou partie ...

Comment obtenir des listes avec la fonction lapply dans R - dummies

Comment obtenir des listes avec la fonction lapply dans R - dummies

Fonctionne la fonction lapply () exactement la même chose que la fonction sapply (), avec une différence importante: elle renvoie toujours une liste. Ce trait peut être bénéfique si vous n'êtes pas sûr de ce que sera le résultat de sapply (). Supposons que vous souhaitiez connaître les valeurs uniques d'un seul sous-ensemble des clients de trame de données. Vous pouvez ...

Le choix des éditeurs

Ne négligez pas les bases du blogage de maman - les mannequins

Ne négligez pas les bases du blogage de maman - les mannequins

Après avoir blogué pendant quelques années, vous pourriez commencer à évitez quelques tâches de blogues de base telles que répondre aux commentaires, commenter d'autres blogs, établir de nouvelles relations avec d'autres blogueurs et rester au courant de la maintenance du site. Juste parce que certaines tâches sont des compétences de base de blogs, ils ne sont pas seulement pour les blogs débutants. Ils sont basiques parce que ...

Ne manquent pas de planifier leur succès en tant que blogueuse maman - les nuls

Ne manquent pas de planifier leur succès en tant que blogueuse maman - les nuls

Plus Les blogueurs n'ont pas commencé à penser qu'ils allaient en gagner leur vie. Habituellement, ils commençaient juste à créer un blog pour s'amuser, ils se rendaient compte qu'ils étaient bons, et ensuite ils se sont soudainement retrouvés dans une entreprise qu'ils n'avaient pas prévu de démarrer en premier lieu. Prenez votre blog au sérieux et traitez-le comme ...

Le choix des éditeurs

Comment régler la qualité d'image sur un appareil photo Canon Rebel T5 / 1200D - Les nuls

Comment régler la qualité d'image sur un appareil photo Canon Rebel T5 / 1200D - Les nuls

Pour choisir un paramètre de qualité d'image sur le Canon Rebel T5 / 1200D, la première décision que vous devez prendre est le nombre de pixels que vous voulez que votre image contienne. Les pixels sont les petits carreaux carrés à partir desquels toutes les images numériques sont faites; le pixel est court pour l'élément d'image. Lors de la description d'une image numérique, les photographes utilisent ...

Comment filmer des portraits de nuit sur votre Canon EOS 6D - mannequins

Comment filmer des portraits de nuit sur votre Canon EOS 6D - mannequins

Pour créer des portraits Si vous utilisez ce mode pendant la nuit sur votre EOS 6D, l'obturateur reste ouvert suffisamment longtemps pour capturer les détails en arrière-plan. Cela signifie que vous devrez monter votre caméra sur un trépied pour compenser la vitesse d'obturation lente. Vous devrez également utiliser un Canon ...