cisco asa 5500-x series next-generation firewalls

ASA-5585-X-with-CX-hardware-Module01В этой статье попробую описать различные, не совсем очевидные моменты, возникающие при настройке этого чудо-девайса…В основном, они будут касаться настройки через ASDM, так как сам предпочитаю этот инструмент, но и про консоль забывать не буду.

Начнем, пожалуй, с первоначальной настройки — подключение  Cisco ASDM-IDM Launcher. Для этого нам потребуется установить актуальную версия Java и настроить ее безопасность: панель управления Java_Settings — Edit Site List & Manage Certificates — User — Secure Site -Import.

После этого необходимо подправить набор encryption schemes (ciphers):

conf t
ssl encryption rc4-sha1 aes128-sha1 aes256-sha1 3des-sha1
no http server enable
http server enable

иначе получим ошибки (Unknown Source или handshake_failure)

Дальше следует добавить access rule for ASDM и создать пользователя (задать пароль для пользователя admin) c привилегиями администратора (privilege level 15):

http 0.0.0.0 0.0.0.0 management

username admin password ******** privilege 15

Иногда полезная функция — выполнение команд с Active устройства на Standby:

failover exec standby show interface OUTSIDE

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.