L'appliance de sécurité adaptative (ASA) de Cisco, qui combine les fonctionnalités des gammes de produits PIX, VPN 3000 et IPS (Intrusion Prevention Systems)
Nous avons un ASA-5555X existant en mode de contexte multiple, et nous utilisons un contexte par vlan comme pare-feu transparent de niveau 2. Au fil du temps, nous avons ajouté à cette solution et nous sommes sur le point de dépasser notre licence d'origine de 5 contextes de sécurité. Nous …
Il semble que Dropbox utilise Amazon AWS pour son stockage, donc je ne suis pas en mesure de bloquer ou de limiter le trafic vers dropbox.com Puisqu'il y a beaucoup de services Web qui dépendent d'AmazonAWS, je ne peux pas simplement bloquer ce domaine. Avez-vous des suggestions sur la façon …
Si j'ai deux sites de centre de données considérés comme redondants l'un par rapport à l'autre. Est-il possible de synchroniser la configuration du pare-feu du primaire vers la sauvegarde? Quelle est la meilleure façon de mettre à jour les deux pare-feu en même temps? Si oui, que faut-il? Équipement utilisé: …
Dans le cadre d'un nouveau projet, nous devons mettre fin à environ 3000 connexions IPsec sur un pare-feu Cisco ASA 5540. Selon les spécifications, le nombre maximal de pairs IPsec pris en charge par cette plate-forme est de 5 000, il ne devrait donc pas y avoir de problème. La …
J'ai rencontré quelque chose que je ne connais pas dans la configuration d'un client, je sais que le "(hitcnt = 324165)" à la fin de chaque règle dans "show access-list" pointe vers l'utilisation de la règle, le nombre de hits. Mais dans cette sortie de show access-list, je vois également …
J'essaye de copier un show tech d'un ASA à un serveur distant via FTP. Mon problème est que le mot de passe que je fournis a un «@» et qu'il est mal interprété par la CLI. J'ai essayé de mettre un '\ @' mais la commande échoue toujours. Quelqu'un a-t-il …
Cisco ASA prend en charge une version de netflow appelée NetFlow Secure Event Logging (NSEL). Un support spécial pour le protocole est-il requis sur les collecteurs pour visualiser les flux? Le protocole est-il compatible avec les collecteurs Netflow traditionnels? Dans mon implémentation, je prévois d'envoyer uniquement les flux réussis au …
Je travaille actuellement sur un laboratoire et j'ai des problèmes avec le routage ASA. Voici la topologie actuelle du réseau: Actuellement, si je me connecte à la console sur l'ASA ou le routeur, je peux accéder à Internet sans problème. La deuxième fois que je me connecte au commutateur de …
Puis-je utiliser des FQDN dans des cartes cryptographiques lors de la définition d'un homologue (où j'utiliserais normalement une adresse IP), et puis-je utiliser des FQDN lors de la définition d'un serveur LDAP ou de tout autre serveur AAA dans un groupe de serveurs? Dans les deux cas, les FQDN devraient …
J'ai un ASA5510 pour connecter les clients à mon entreprise. J'utilise un VPN IPSec de site à site avec une variété de fournisseurs de l'autre côté (Cisco, Sonicwall, Zyxel, Checkpoint, etc ...). Pour chaque LAN distant, je traduis le client réseau en une seule adresse IP; par exemple: Client1 192.168.1.0/24 …
J'ai sorti un vieux ASA5550 de l'étagère, qui avait 8.4 (2) chargé dessus. Lorsque j'ai essayé de le démarrer, j'ai eu l'erreur suivante ... ----------------------------------------------- Traceback output aborted. Flushing first exception frame: Abort: Assert failure vector 0x00000000 edi 0x00000002 esi 0x0973a2dc ebp 0x09fceef8 esp 0x09fceeec ebx 0x00000187 edx 0x09fcef30 ecx …
Pour l' accès VPN à distance (RA) et LAN-to-LAN (L2L) , j'utilise actuellement une paire de concentrateurs Cisco VPN 3005 liés à des routeurs de périphérie Internet à l'extérieur et à l'intérieur liés à une paire interne de PIX 535 sur ce qui est le pare-feu en dehors de l'interface …
J'ai un ASA fonctionnant 9.0 (1) avec quatre contextes de sécurité. Lorsque nous modifions un contexte, notre procédure standard consiste à faire une "écriture mem" à l'intérieur de ce contexte. Mais parfois, nous devons modifier tous les contextes dans la même fenêtre de changement. Pouvons-nous simplement faire une "écriture mem" …
J'ai eu une mauvaise expérience avec Cisco ASA lors du changement / changement de nom des attributs d'interface "nameif". Je voudrais savoir si renommer ou simplement supprimer les noms existants utilisés dans la configuration ASA endommagera la configuration.
J'ai un ASA5525-X avec 9.1.2. Il y a plusieurs interfaces, mais principalement je regarde: (faux sous-réseaux) à l'intérieur de 10.0.0.0/24, niveau de sécurité 100 en dehors du 10.0.200.0/24, niveau de sécurité 0 DMZ 10.0.100.0/24, niveau de sécurité 50 J'ai un serveur DNS en DMZ, 10.0.100.1 auquel je peux accéder de …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.