cisco

آموزش نصب ASDM بر روی ASA

ستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعال
 

با استفاده از ASDM می توانید فایروال های سیسکو (ASA, PIX, FWSM) را به طور گرافیکی پیکربندی کنید. که در ادامه به چگونگی نصب آن بر روی ASA می پردازیم.

نصب ASDM برای نصب ASDM بر روی ASA در GNS ابتدا ASA را به یک Cloud متصل می کنیم.

 

 

بعد از اتصال Cloud به interface gigabit به آن ip می دهیم.

 
 
hellodigi(config)# interface gigabit 0
hellodigi(config-if)# ip address 192.168.10.200 255.255.255.0
hellodigi(config-if)# nameif manage (یک اسم دلخواه می دهیم)
hellodigi(config-if)# no shutdown
 
 
 

 

 

سپس با یکی از نرم افزار های TFTP Server فایل asdm.bin را به فلش ASA با دستورات زیر انتقال می دهیم.

ابتدا برنامه مورد نظر برای TFTP Server را اجرا کرده و آدرس فایل ASDM.bin را به آن می دهیم. (Browse)

(در قسمت Service Address : آدرس آی پی TFTP Server یا ۱۲۷٫۰٫۰٫۱ می دهیم.)

در عکس های بالا هم از نرم افزار TFTP Server و هم Solarwinds استفاده شده ( به جهت نشان دادن امکان استفاده از هر ۲ نرم افزار ) ، شما برای این کار می توانید از یکی از آن ها استفاده نمایید.

 

بعد از تنظیم کردن TFTP Server به سراغ ASA رفته و فرامین زیر را اجرا نمایید. برای مطمئن بودن از ارتباط ASA و TFTP Server می توانید از طریق ASA آن را Ping نمایید.

 
 
hellodigi# copy: tftp: flash
 
Address or name of remote host []? 192.168.10.10 (وارد می کنیم IP cloud)
 
Source filename []? asdm-641.bin (asdm اسم کامل فایل)
 
Destination filename [asdm-641.bin]? asdm-641.bin
 
 
 

 

 بعد از انتقال با TFTP برای load شدن ASDM دستورات زیر را وارد نمایید.

 
 
hellodigi(config)# asdm image flash:asdm-641.bin
hellodigi(config)# http server enable
ciscoasa(config)# http 192.168.10.10 255.255.255.255 manage (می دهیم و اسم که به انترفیس دادیم IP Cloud)
hellodigi(config)# username admins password 1234 privilege 15
 
 
 

 

 

 

سپس به آدرس IP که به ASA دادیم از طریق WEB متصل می شویم.

 
 
https://192.168.10.200/
 
 
 

 در اینجا بر روی Install ASDM launcher کلیک کرده و برنامه Launcher ASDM را که برای اتصال GUI است نصب می کنیم

 

 

برای login از username , password  که با privilege 15 ساختیم استفاده می کنیم.

 

در آخر برای فعال سازی ASA ازدستور زیر استفاده می کنیم،

 
 
activation-key 0xb23bcf4a 0x1c713b4f 0x7d53bcbc 0xc4f8d09c 0x0e24c6b6
 

ممکن است این پروسه زمانی بین ۲ تا ۵ دقیقه طول بکشد.

 

تغییرات را ذخیره کرده و ASA  را Reload می کنیم.

 
 
hellodigi# write
Building configuration...
Cryptochecksum: 1702b546 a7083772 87391e37 a71276d7
 
۲۲۴۶ bytes copied in 0.820 secs
[OK]
hellodigi# reload
Proceed with reload? [confirm]
 
 
 

بعد از Reload شدن نیز ممکن است پروسه فعال سازی بین ۵ تا ۱۵ دقیقه طول بکشد.

سپس می توانید با فرمان Show Version چک کنید و Active شدن برخی از Feature ها را مشاهده نمایید.

 


 راه اندازی فایروال روی روترهای سیسکو به روش CBAC

Zone Based Firewall

اتصال روتر به اینترنت در GNS3 و ساختن Loopback کانکشن در ویندوز

دستورات تنظیمات روتر که باید بدانید

اجرای سناریو Public Key Infrastructure – PKI

آموزش نصب ASDM بر روی ASA