Abbiamo alcuni ASA-5555X esistenti in modalità a più contesti e stiamo usando un contesto per vlan come un firewall layer2 trasparente. Nel corso del tempo, abbiamo aggiunto questa soluzione e stiamo per superare la nostra licenza originale di 5 contesti di sicurezza. Abbiamo acquistato L-ASA-SC-10 =, ma non è chiaro …
Sembra che Dropbox utilizzi Amazon AWS per il suo spazio di archiviazione, quindi non sono in grado di bloccare o limitare il traffico su dropbox.com Dato che ci sono molti servizi web che si basano su AmazonAWS, non posso semplicemente bloccare quel dominio. Hai qualche suggerimento su come gestire il …
Se ho due siti di datacenter che sono considerati ridondanti l'uno con l'altro. È possibile sincronizzare la configurazione del firewall dal primario al backup? Qual è il modo migliore per mantenere entrambi i firewall aggiornati contemporaneamente? In tal caso, cosa è richiesto? Equipaggiamento utilizzato: DC principale Due Cisco ASA in …
Come parte di un nuovo progetto, abbiamo l'obbligo di terminare circa 3000 connessioni IPsec su un firewall Cisco ASA 5540. Secondo le specifiche, il numero massimo di peer IPsec supportati da questa piattaforma è 5000, quindi non dovrebbero esserci problemi. La domanda è: cosa succede se TUTTI i 3000 siti …
Ho riscontrato qualcosa che non ho familiarità con la configurazione di un cliente, so che "(hitcnt = 324165)" alla fine di ogni regola in "mostra lista di accesso" indica l'utilizzo della regola, numero di visite. Ma in questo output di show access-list vedo anche numeri che seguono entità oggetto e …
Sto cercando di copiare una tecnologia di spettacolo da un ASA a un server remoto tramite FTP. Il mio problema è che la password che sto fornendo ha un '@' e viene interpretata in modo errato dalla CLI. Ho provato a inserire un '\ @' ma il comando non riesce …
Gli ASA Cisco supportano una versione di netflow chiamata NetFlow Secure Event Logging (NSEL). È necessario un supporto speciale per il protocollo sui collettori per visualizzare i flussi? Il protocollo è compatibile con i tradizionali collettori netflow? Nella mia implementazione sto pianificando di inviare solo i flussi di successo al …
Sto lavorando in un laboratorio in questo momento e sto riscontrando alcuni problemi con il routing ASA. Ecco l'attuale topologia di rete: Attualmente, se accedo alla console su ASA o Router, posso accedere a Internet senza problemi. Nel secondo accesso allo switch di livello 3 posso solo eseguire il ping …
Posso usare i nomi di dominio completi nelle mappe crittografiche durante l'impostazione di un peer (dove normalmente userei un IP) e posso usare i nomi di dominio completi quando definisco un server LDAP o qualsiasi altro server AAA in un gruppo di server? In entrambi i casi gli FQDN dovrebbero …
Ho un ASA5510 per connettere i clienti alla mia azienda. Uso una VPN IPSec da sito a sito con una varietà di fornitori dall'altra parte (Cisco, Sonicwall, Zyxel, Checkpoint, ecc ...). Per ogni LAN remota, traduco il client di rete in un singolo indirizzo IP; per esempio: Client1 192.168.1.0/24 PAT …
Ho estratto un vecchio ASA5550 dallo scaffale, su cui era caricato 8,4 (2). Quando ho provato ad avviarlo, ho avuto il seguente errore ... ----------------------------------------------- Traceback output aborted. Flushing first exception frame: Abort: Assert failure vector 0x00000000 edi 0x00000002 esi 0x0973a2dc ebp 0x09fceef8 esp 0x09fceeec ebx 0x00000187 edx 0x09fcef30 ecx …
Per l'accesso remoto (RA) e LAN-to-LAN (L2L) VPN , ho operano attualmente un paio di Cisco VPN 3005 concentratori legate a edge router Internet sul lato esterno e l'interno legato ad una coppia interna di 535s PIX su quale sia il firewall esterno all'interfaccia prima di essere autorizzato a passare …
Ho un ASA con 9.0 (1) con quattro contesti di sicurezza. Quando modifichiamo un contesto, la nostra procedura standard è fare un "mem mem" all'interno di quel contesto. Ma a volte dobbiamo modificare tutti i contesti nella stessa finestra di modifica. Possiamo semplicemente fare una "scrittura mem" dal contesto di …
Ho avuto una brutta esperienza con Cisco ASA quando ho cambiato / rinominato gli attributi dell'interfaccia "nameif". Vorrei sapere se rinominare o eliminare semplicemente i nomi esistenti utilizzati nella configurazione ASA danneggerebbe la configurazione.
Ho un ASA5525-X con 9.1.2. Su di esso ci sono diverse interfacce, ma principalmente sto guardando: (sottoreti false) all'interno 10.0.0.0/24, livello di sicurezza 100 fuori dal 10.0.200.0/24, livello di sicurezza 0 DMZ 10.0.100.0/24, livello di sicurezza 50 Ho un server DNS in DMZ, 10.0.100.1 a cui posso accedere dall'interno senza …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.