Pertanyaan yang diberi tag cisco-asa

Cisco's Adaptive Security Appliance (ASA) yang menggabungkan fungsionalitas dari lini produk PIX, VPN 3000, dan Intrusion Prevention Systems (IPS)

21
Kegagalan VPN situs-ke-situs Cisco ASA

Kami baru-baru ini mengganti MPLS internasional dengan ASA 5510s baru dan VPN situs ke situs. Namun, ketika kami menggunakan ini, kami mengalami masalah di mana setiap lokasi terpencil memiliki 2 ISP untuk redundansi, tetapi ketika mengaktifkan VPN pada kedua antarmuka, ia berganti antara keduanya...

13
Bagaimana saya bisa menghasilkan lalu lintas di Cisco ASA?

Di banyak lokasi, kami hanya memiliki satu Cisco ASA 5505 masing-masing dan satu atau lebih AP WiFi, selain router penyedia. Tidak ada server atau PC, hanya layanan WiFi untuk pengunjung sesekali. Saya ingin memeriksa dari jauh apakah provider memberi kami bandwidth yang dikontrak. Saya bisa...

13
ASA 5550 - Reboot Bermanfaat?

Saya punya ASA 5550 yang melakukan banyak dan banyak operasi (AnyConnect, NAT, ACL, RADIUS, dll, dll). Ini tidak terlalu kelebihan dalam hal CPU & Memori, tetapi memiliki uptime lebih dari 3,5 tahun. Akhir-akhir ini saya telah mencoba untuk menyebarkan terowongan IPSEC lain (melalui cryptomap)...

12
Memigrasi konfigurasi ASA pra-8.3 ​​ke 8.3+

Apa praktik terbaik yang memigrasikan konfigurasi ASA ke 8.3 dan meneruskan? Saya telah secara manual membuat file konfigurasi baru dengan perubahan berikut: objek jaringan baru pernyataan NAT baru daftar akses baru yang merujuk objek jaringan Langkah saya berikutnya adalah meningkatkan dari...

12
ASA5505 dan IPv6 melalui Link PPPoE

Saya melihat banyak informasi yang saling bertentangan tentang apakah Cisco ASA (5505 dalam hal ini) dapat menggunakan IPv6 melalui koneksi PPPoE. Saya melihat dokumentasi resmi Cisco membuatnya terlihat mudah , tetapi saya melihat banyak posting di forum yang menyatakan itu tidak berfungsi. ISP...

12
Cisco ASA: Apa penghitung "tx hang" di antarmuka tampilan?

Pertimbangkan keluaran berikut dari show interface: Interface GigabitEthernet0/1 "inside", is up, line protocol is up Hardware is i82546GB rev03, BW 1000 Mbps, DLY 10 usec Full-Duplex(Full-duplex), 1000 Mbps(1000 Mbps) Input flow control is unsupported, output flow control is off MAC address...

12
VPN Tunnel Up-to-Site Tidak Melewati Lalu Lintas

Saya memiliki VPN situs-ke-situs yang tampaknya menjatuhkan lalu lintas dari subnet tertentu ketika banyak data didorong melalui terowongan. Saya harus berlari untuk menjalankannya clear ipsec salagi. Saya perhatikan hal berikut saat menjalankan show crypto ipsec sa. Waktu sisa kunci SA yang...

11
Dua Cisco ASA 5525-X sebagai Gateway Internet tanpa Layer 2

Tambahkan alasan lain untuk membenci NAT ke daftar. Saya membawa dua titik keluar Internet di jaringan perusahaan kami. Perangkat tepi akan menjadi firewall ASA 5525-X. Secara tradisional Anda akan menempatkan ini ke dalam semacam cluster, tetapi ini membutuhkan konektivitas L2. Karena perangkat...

11
Cisco ASA NAT ganda dengan terjemahan DNS

Saya mencoba menyiapkan NAT Otomatis ganda dengan terjemahan DNS pada Cisco ASA 9.0 (3), dan saya mengalami beberapa tantangan dengan porsi DNS. Saya mendapat NAT ganda yang berfungsi dengan benar, sehingga saya memiliki server dalam produksi dan di lab dengan alamat IP yang sama. Lihat b2masd1,...

10
Replikasi Firewall

Jika saya memiliki dua situs pusat data yang dianggap saling redundan. Apakah mungkin untuk menyinkronkan konfigurasi firewall dari yang utama ke cadangan? Apa cara terbaik untuk menjaga kedua firewall diperbarui secara bersamaan? Jika demikian, apa yang diperlukan? Peralatan yang...

10
Apakah L-ASA-SC-10 = memerlukan reboot?

Kami memiliki beberapa ASA-5555X yang ada dalam mode konteks ganda, dan kami menggunakan satu konteks per-vlan sebagai firewall layer2 transparan. Seiring waktu, kami telah menambah solusi ini, dan kami akan melampaui lisensi asli kami dari 5 konteks keamanan. Kami membeli L-ASA-SC-10 =, tetapi...

9
Masalah Routing Cisco ASA

Saya sedang mengerjakan laboratorium sekarang dan saya mengalami beberapa masalah dengan routing ASA. Berikut ini topologi jaringan saat ini: Saat ini jika saya masuk ke konsol di ASA atau Router saya bisa keluar ke internet tidak masalah. Yang kedua saya login ke switch layer 3 saya hanya bisa...