Cisco ASA - Elimina o rinomina "nomi"


8

Ho avuto una brutta esperienza con Cisco ASA quando ho cambiato / rinominato gli attributi dell'interfaccia "nameif".

Vorrei sapere se rinominare o eliminare semplicemente i nomi esistenti utilizzati nella configurazione ASA danneggerebbe la configurazione.

Risposte:


12

Vorrei sapere se rinominare o eliminare semplicemente i nomi esistenti utilizzati nella configurazione ASA danneggerebbe la configurazione.

Puoi eliminare e aggiungere namealias in modo sicuro perché ASA ripristina l'indirizzo IP quando il nome scompare ...

L'alias originale è Xbox...

asa5505(config)# sh runn | i Xbox
name 172.16.1.20 Xbox description Xbox
access-list INSIDE_in extended permit udp host Xbox any eq domain
access-list INSIDE_in extended permit tcp host Xbox any eq domain
access-list INSIDE_in extended permit udp host Xbox any eq 3074
access-list INSIDE_in extended permit tcp host Xbox any eq 3074
access-list INSIDE_in extended permit udp host Xbox any eq 88

Ora eliminazione Xbox

asa5505(config)# no name 172.16.1.20 Xbox
asa5505(config)# sh runn | i 172.16.1.20
access-list INSIDE_in extended permit udp host 172.16.1.20 any eq domain
access-list INSIDE_in extended permit tcp host 172.16.1.20 any eq domain
access-list INSIDE_in extended permit udp host 172.16.1.20 any eq 3074
access-list INSIDE_in extended permit tcp host 172.16.1.20 any eq 3074
access-list INSIDE_in extended permit udp host 172.16.1.20 any eq 88
asa5505(config)#

E aggiungendo Xbox-newlo stesso indirizzo ...

asa5505(config)# name 172.16.1.20 XBox-new descr temporary example
asa5505(config)# sh runn | i 172.16.1.20
name 172.16.1.20 XBox-new description temporary example
asa5505(config)# sh runn | i XBox
name 172.16.1.20 XBox-new description temporary example
access-list INSIDE_in extended permit udp host XBox-new any eq domain
access-list INSIDE_in extended permit tcp host XBox-new any eq domain
access-list INSIDE_in extended permit udp host XBox-new any eq 3074
access-list INSIDE_in extended permit tcp host XBox-new any eq 3074
access-list INSIDE_in extended permit udp host XBox-new any eq 88
asa5505(config)#



Materiale bonus: ridenominazione a nameif

Ho avuto una brutta esperienza con Cisco ASA quando ho cambiato / rinominato gli attributi dell'interfaccia "nameif".

La ridenominazione nameifsu un'interfaccia funziona perfettamente in ASA 8.2 (5) ... Questo è un esempio di modifica nameif OUTSIDEanameif newOUTSIDE

asa5505# sh nameif
Interface                Name                     Security
Vlan100                  OUTSIDE                    0
Vlan200                  INSIDE                   100
asa5505# sh runn | i access-group
access-group OUTSIDE_in in interface OUTSIDE
access-group INSIDE_in in interface INSIDE
asa5505# conf t
asa5505(config)# int vlan100
asa5505(config-if)# nameif newOUTSIDE
asa5505(config-if)# show nameif
Interface                Name                     Security
Vlan100                  newOUTSIDE                 0
Vlan200                  INSIDE                   100
asa5505(config-if)# sh runn | i newOUTSIDE
 nameif newOUTSIDE
mtu newOUTSIDE 1500
global (newOUTSIDE) 1 interface
access-group OUTSIDE_in in interface newOUTSIDE
ssl trust-point LOCAL_CERT_gw_200904 newOUTSIDE
asa5505(config-if)#

L'ASA anche rinominato i riferimenti di interfaccia da OUTSIDEal newOUTSIDEautomaticamente ... sessioni TCP attraverso il FW non cadere quando l'ho fatto.

AVVERTIMENTO

Qualunque cosa tu faccia, non provare no nameif <something here>... ti mancherà la configurazione ...

asa5505(config)# int vlan100
asa5505(config-if)# no nameif OUTSIDE
asa5505(config-if)# nameif newBrokenOUTSIDE

Grazie, buono a saperlo. Sono comunque preoccupato per la cancellazione dei nomi. Nomi ad esempio nome 10.16.146.10 FTP-Server
LAF

Una piccola domanda: ti capita di sapere da quando è stata aggiunta questa funzione? Corro 8.0.4 sul presente dispositivo.
LAF

Secondo i documenti di nome ASA 8.0 , funziona anche in 8.0
Mike Pennington il
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.