Hjem Personlig finansiering Cisco Adaptive Security Appliance (ASA) - dummies

Cisco Adaptive Security Appliance (ASA) - dummies

Video: Full Setup of Rank Math SEO Plugin | Increase SEO Score of Post 2025

Video: Full Setup of Rank Math SEO Plugin | Increase SEO Score of Post 2025
Anonim

Når du er koblet til Cisco Adaptive Security Appliance (ASA), må du bestemme om du skal bruke oppstartsveiviseren eller bruk forskjellige konfigurasjonsmetoder. Introduksjonssiden vil dukke opp og som lar deg ta en avgjørelse. Fordi du må ha Java installert på datamaskinen, har du tre valg her:

  • Installer ASDM Launcher og Kjør Cisco Adaptive Security Device Manager (ASDM): Installer ASDM på datamaskinen. Hvis dette er datamaskinen du alltid vil bruke til å utføre din ledelse, gir denne metoden mest mening.

  • Kjør ASDM: Dette alternativet bruker Java Web Start til å starte ASDM-verktøyet direkte fra kopien som er installert på ASA. Dette er gunstig hvis du ikke er på vanlig datamaskin fordi du ikke installerer programvare.

  • Kjør oppstartsveiviser: Dette alternativet bruker også Java Web Start til å starte ASDM, med ett unntak; Etter at ASDM har startet, kjører oppstartsveiviseren automatisk.

For å utføre nettverkskonfigurasjonen til ASA går følgende prosess gjennom oppstartsveiviseren:

  1. Klikk på Kjør oppstart veiviser på introduksjonssiden.

    Du mottar en advarsel knyttet til sikkerhetsinnstillingene på Java.

  2. Hvis du er sikker på at du er koblet til riktig enhet på nettverket, og ikke en falsk enhet som forsøker å samle legitimasjonene dine, avviser du advarselsmeldingen.

    Fordi du forventer denne meldingen fra ASDM, fortsett til nettstedet. Dialogboksen Cisco ASDM Launcher vises.

  3. Hvis du har et aktiveringspassord, men ingen faktiske brukere, hopper du over brukernavnet, fyller ut aktiveringspassordet i feltet Passord og klikker OK.

    Hvis du allerede har opprettet en administrativ bruker, oppgir du brukernavnet og passordet i de aktuelle feltene.

    Startsiden vises.

  4. Velg ett av følgende, basert på om du oppretter ASA først eller om du bruker oppsett for å endre en eksisterende ASA-installasjon:

    • Endre eksisterende konfigurasjon: Du kan velge å endre den eksisterende konfigurasjonen.

    • Tilbakestill konfigurasjon til fabrikkinnstillinger: Med unntak av administrasjonsgrensesnittet, må du endre standardkonfigurasjonen. Som det viser seg, trenger mange små nettverk der ute bare enkle endringer i konfigurasjonen, og som sådan er det å gjenopprette oppstartsveiviseren den enkleste måten å gjøre disse endringene på.

  5. Klikk på Neste-knappen.

    Grunnleggende konfigurasjonssiden, vises med to valgfrie elementer som du kan velge å gjøre.

  6. (Valgfritt) Velg blant følgende elementer:

    • Konfigurer enheten for bruk av telearbeidere: Dette alternativet støtter telearbeidere eller eksterne arbeidstakere via et virtuelt privat nettverk (VPN). Hvis du velger dette alternativet, presenteres du med en ekstra side med spørsmål for Easy VPN Remote Configuration nær slutten av oppstartsveiviseren.

      På denne siden kan du også fortelle oppstartsveiviseren navnet på brannmurenheten, for eksempel ASAFirewall1, og domenenavnet som enheten tilhører, for eksempel edtetz. nett.

    • Endre Privileged Mode (Aktiver) Passord: Hvis du ikke er fornøyd med ditt nåværende aktiveringspassord, må du endre det her før du fullfører dette trinnet i oppstartsveiviseren.

  7. Klikk på Neste-knappen.

  8. Velg virtuelle lokalnettverk (VLAN) for utvendig, inne og eventuelt DMZ-grensesnitt.

    Avhengig av antall grensesnitt du er lisensiert for, kan du konfigurere opptil tre grensesnitt. Den grunnleggende lisensen for ASA lar deg bare ha to grensesnitt. Siden Grensesnittvalg i oppstartsveiviseren vises.

    • Utenfor VLAN står overfor Internett.

    • The Inside VLAN står overfor bedriftsnettverket ditt.

    • DMZ VLAN fungerer parallelt med bedriftens nettverk. Demilitarized Zone (DMZ) er et område hvor du kan plassere servere, for eksempel post, web eller ftp-servere, som publikum generelt - eller i det minste mennesker utenfor nettverket ditt - trenger tilgang til.

    For hver av disse grensesnittene tilordner du en VLAN til segmentet eller velger ikke å bruke grensesnittet i det hele tatt. Som standard er Inside-grensesnittet konfigurert for VLAN 1, som du kan endre hvis du vil; Men fordi dette er standard VLAN på bryterne, kan det hende du ikke vil endre det.

    For ditt utvendige grensesnitt og DMZ-grensesnitt, kan du velge en annen VLAN eller gå med de som er valgt som standard.

    Aktiverer innsiden av VLAN, utenfor VLAN og DMZ VLAN-grensesnitt, ikke faktisk forbinder noen spesielle bryterporter til de grensesnittene. Grensesnittene er virtuelle og må være knyttet til fysiske grensesnitt på bryteren. Dette betyr at et hvilket som helst antall porter kan knyttes til noen av disse grensesnittene.

  9. Klikk på Neste-knappen.

    Siden for bryterportallokering vises.

  10. Tilordne ASA-bryterportene til de tre VLANene ved å velge porten i de tilgjengelige portene eller tildelte portene, og klikk på Legg til eller fjern-knappene.

    I utgangspunktet er alle dine porter knyttet til innsiden av VLAN. I de fleste tilfeller assosierer du det laveste grensesnittet, eller Ethernet 0/0 av en ASA 5505, med utsiden VLAN fordi du vil sannsynligvis ønske å bruke tilleggsportene på innsiden av nettverket ditt.

    På ASA 5505 leverer de to siste porterne også Power over Ethernet (POE) for å slå på enheter, for eksempel telefoner eller tilgangspunkter (APs), som er enda en grunn til at du vil at de øvre porter skal knyttes til det innvendige nettverket.

    Når du velger en bryterport og knytter den til en VLAN eller et grensesnitt, blir du bedt om å få beskjed om at den kan bli fjernet fra et eksisterende VLAN.Fordi alle porter starter i forbindelse med Inside-grensesnittet, ser du denne meldingen for alle dine omplasseringer av portene.

  11. Klikk på Neste-knappen.

    Grensesnittets IP-adressekonfigurasjonsside vises.

  12. Tilordne IP-konfigurasjon for hver av dine IP-adresser.

    For adresser utenfor kan du manuelt tilordne en adresse, noe som ikke er uvanlig for Internett-tilkoblinger. Hvis Internett-tilkoblingen din støtter enten DHCP (Dynamic Host Configuration Protocol) eller Point-to-Point Protocol over Ethernet (PPPOE), velger du det aktuelle alternativet.

    Hvis du bruker DHCP, kan du fortelle at ASA bruker standardgatewayen den mottar fra DHCP som den generelle standardgatewayen for denne enheten. Hvis du velger å ikke bruke det generelle systemgateway-alternativet, må du konfigurere en manuell rute gjennom ASDM eller ruten utenfor 0 0 på kommandolinjegrensesnittet (CLI).

  13. Klikk på Neste-knappen.

    DHCP-serversiden vises. For små bedrifter eller regionale kontorer kan ASA representerer den eneste virkelige enheten på nettverket, bortsett fra skrivere og datamaskiner. Du kan ha disse stedene konfigurert uten lokale servere på stedet.

  14. (Valgfritt) Merk av for Aktiver DHCP-server på Innvendig grensesnitt for å få ASA til å fungere som en DHCP-server for dette nettverkssegmentet.

  15. (Valgfritt) Merk av for Aktiver automatisk konfigurasjon fra grensesnitt, slik at du kan kopiere de fleste av disse innstillingene fra et eksisterende grensesnitt.

    Aktivere Autokonfigurasjon er svært nyttig for Domenenavnssystem (DNS) og Windows Internet Name Service (WINS) serveradresser som stadig brukes på alle nettverkssegmenter og kan alle være de samme for organisasjonen.

  16. Konfigurer eller endre noe av den manglende informasjonen i følgende:

    • Starte IP-adresse: Den første adressen som skal deles ut i DHCP-området.

    • Avslutter IP-adresse: Den siste adressen som skal deles ut i DHCP-området.

    • DNS-servere 1 og 2: DNS-serverne som deles ut til DHCP-klienter.

    • WINS-servere 1 og 2: WINS-serverne som deles ut til DHCP-klienter.

    • Lease Length: Lease lengden bestemmer når DHCP klienter er pålagt å forny leiekontrakter på DHCP-leverte adresser.

    • Ping Timeout: Innstillingen for Ping Timeout brukes av DHCP-serveren fordi den pinger hver adresse som den er klar til å gi, før du tildeler adressen, for å bekrefte at adressen ikke er i bruk. Dette reduserer sjansen for at dupliserte IP-adresser blir opprettet på nettverket.

    • Domenenavn: Domenenavnet til DHCP-klienten tilhører.

  17. Klikk på Neste-knappen.

    Siden Adressoversettelse (NAT / PAT) vises.

  18. Konfigurer nettverksadresseoversettelse eller portadresseoversettelse.

    Velg mellom de tilgjengelige adressebeskrivelsesmetodene:

    • Bruk portadresseoversettelse (PAT): De fleste små kontorer, som bare bruker en offentlig IP-adresse på Internett-tilkoblingen, bruker PAT på deres forbindelse. PAT kan bruke en bestemt adresse eller hovedadressen fra sine eksterne VLAN-grensesnitt.PAT tillater et helt kontor å dele (eller oversette til) en enkelt ekstern IP-adresse for Internett-tilgang.

    • Bruk nettverksadresseoversettelse (NAT): Ved å velge NAT legger du en-til-en-mapping (eller oversettelse) mellom interne og eksterne IP-adresser, slik at du kan spesifisere en rekke adresser som skal brukes på det eksterne VLAN-grensesnittet.

      Hvis du bruker ASA internt på nettverket ditt (for eksempel for å beskytte et server-undernett), vil du kanskje velge Aktiver trafikk via brannmuren uten adresseversjonsknappen hvis du bruker offentlige adresser på ditt interne nettverk (ikke sannsynlig) eller hvis du bruker ASA som brannmur på innsiden av nettverket ditt.

  19. Klikk på Neste-knappen.

    Siden Administrativ tilgang vises.

  20. Angi hvilke systemer på nettverket du kan koble til din ASA for å utføre ledelses- eller konfigurasjonsendringer.

    Bruk følgende prosess for å legge til nye administrasjonsgrensesnitt. Hvis du vil bruke ASDM, må du merke av for Aktiver HTTP-server for HTTPS / ASDM-tilgang, mens avmerkingsboksen Aktiver ASDM History Metrics lagrer bruksdata angående tilgang til ASDM-grensesnittet.

    I kommandolinjens oppsett har du bare muligheten til å ASDM-tilkoblinger gjøres fra en enkelt datamaskin. På denne siden kan du angi flere systemer som kan utføre administrasjon av din ASA og typen tilkobling de foretar for å utføre denne konfigurasjonen.

    Hvis du legger til et nytt administrasjonsalternativ, vises dialogboksen Legg til administrativ tilgangsoppføring. Velg de ønskede alternativene for å opprette den nye administrativ tilgangsposten:

    1. Velg HTTP (ASDM), SSH eller Telnet fra rullegardinlisten Tilgangstype.

    2. Velg Innvendig fra rullegardinlisten Grensesnittnavn.

      Inne er vanligvis det sikreste grensesnittet, men i noen tilfeller, for eksempel hvis du trenger å kunne utføre ekstern administrasjon over Uten grensesnittet, bør du være svært restriktiv i adressen fra hvilken administrasjonen utføres.

    3. Angi enten en bestemt adresse hvorfra administrasjon utføres i tekstboksen IP-adresse eller gi et nettverksområde som er definert av enten en IP-adresse eller et nettverks-ID fra rullegardinlisten Subnet Mask.

      Husk, jo mer restriktiv du kan være med denne konfigurasjonen, desto sikrere er din ASA.

    4. Klikk på OK.

      Du går tilbake til administrativ tilgangssiden.

    Hvis du tillater at brannmuren administreres fra det eksterne grensesnittet, lar du deg stå åpen for å kunne bli skadet av noen du ikke kjenner.

  21. Klikk på Neste-knappen.

    Sammendragssiden for konfigurasjonen Oppstartsveiviseren vises, og gir et sammendrag av konfigurasjonen du har søkt på systemet. Alle disse konfigurasjonsendringene er skrevet inn i løpekonfigurasjonen på ASA. Etter at konfigurasjonsendringene er gjort, ser du standard ASA ASDM-styringsskjermen. Fra dette grensesnittet kan du

    • Utfør andre konfigurasjonsendringer.

    • Start på nytt startveiviseren eller andre veivisere.

    • Utfør grunnleggende overvåking av ASA via hjemmesiden.

    • Utfør mer detaljert overvåking av ASA og forbindelser som den vert gjennom Monitoring-sidene.

    • Kjør ekstra verktøy for administrasjon og feilsøking.

    • Lagre gjeldende konfigurasjon i flashminne.

Cisco Adaptive Security Appliance (ASA) - dummies

Redaktørens valg

En samling av bilder fra fotballregler og posisjoner på en dag for dummies - Dummies

En samling av bilder fra fotballregler og posisjoner på en dag for dummies - Dummies

Bilder og figurer i dette galleriet er fra Soccer Rules & Positions In A Day For Dummies og illustrerer forskjellige aspekter av spillet. Bildene vises i den rekkefølgen de vises i boken.

Følger en Pregame-rutine med Junior Football Team - dummies

Følger en Pregame-rutine med Junior Football Team - dummies

En god pregame-rutin bidrar til å stille tonen for en trygg og morsom dag med fotball. Vær oppmerksom på disse tipsene før spillet starter. Kontroller banen for løse bergarter, knust glass, hevet sprinklerhoder, eller noe annet som kan skade et barn. Bekreft at alle barna tok med riktig utstyr. Har ...

Coaching fotball for dummier Cheat Sheet - dummies

Coaching fotball for dummier Cheat Sheet - dummies

Coaching fotball bør være trygg og morsom for deg og dine spillere, så begynn med å bli kjent med utformingen av fotballbanen. Som fotball coach vil spillerne se deg til veiledning, så bruk noen nyttige tips for å undervise og motivere dem. Lag en pregame-rutine for å sjekke feltet og ...

Redaktørens valg

Juster nivåer og lyshet i HDR-bilder - dummies

Juster nivåer og lyshet i HDR-bilder - dummies

Tonekartede HDR-bilder alltid komme ut av ditt favoritt HDR-program, ser perfekt ut. Faktisk mesteparten av tiden trenger de ytterligere redigering før de er "perfekte". "Hvis du har lysstyrkeproblemer, bruk nivåer som en god måte å lyse eller mørke et bilde på. Denne figuren viser en scene som kom ...

Juster Kontrast i Postproduksjon - Dummies

Juster Kontrast i Postproduksjon - Dummies

Å Få riktig eksponering er et av de første trinnene for å skape en vakker nærbilde opp fotografi, da det sikrer at du har detaljer i skyggene dine og høydepunktene. Det neste trinnet er å forbedre dine eksponeringer i etterproduksjon, og skape den perfekte balansen mellom kontrast og toneavstand mellom skyggene og høydepunktene. Tonal kontrast er ...

Kunstig belysning i matfotografi - dummies

Kunstig belysning i matfotografi - dummies

Kunstig belysning brukt i matfotografering inkluderer kontinuerlig belysning som forblir på mens du skyter, og strobebelysning (i hovedsak en off-flash-kamera). Faktorer du bør vurdere når du velger kunstige lys, inkluderer bærbarhet, kostnad og kvalitet.

Redaktørens valg

Slik bruker du Xcode til å utvikle en iOS App - dummies

Slik bruker du Xcode til å utvikle en iOS App - dummies

For å utvikle en iPhone, iPod touch eller iPad app, må du jobbe i sammenheng med et Xcode-prosjekt. Xcode støtter følgende aktiviteter som er deler av utviklingen av appen din: Opprette et Xcode-prosjekt Utvikling av appen (utforming av brukergrensesnittet ved hjelp av et storyboard, koding og kjøring og feilsøking av koden) Tuning app ...

Hvordan du bruker Xcode Source Editor for iOS App Development - dummies

Hvordan du bruker Xcode Source Editor for iOS App Development - dummies

Hovedverktøyet du bruker til å skrive kode for en iOS-app, er Xcode Source Editor, som vises som Standard editor-panelet i redigeringsområdet på høyre side av Xcode Workspace-vinduet etter at du har valgt en kildekodefil i Project navigator. Det vises også som assistentredaktør ...

Hvordan man bruker modellvisningsregulatoren (MVC) Designmønster for å utvikle en iOS-app - dummies

Hvordan man bruker modellvisningsregulatoren (MVC) Designmønster for å utvikle en iOS-app - dummies

IOS-rammene er objektorientert. En enkel måte å forstå hva det egentlig betyr er å tenke på et lag som jobber på et kontor. Arbeidet som må gjøres er delt opp og tildelt enkelte gruppemedlemmer (i dette tilfellet objekter). Hvert lagmedlem har en jobb og jobber med andre ...