時(shí)間:2015-06-28 00:00:00 來(lái)源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評(píng)論(0)
準(zhǔn)備工作:
準(zhǔn)備一條串口線一邊接臺(tái)式機(jī)或筆記本一邊接防火墻的CONSOLE 接口,通過(guò)開(kāi)始——>程序——> 附件——>通訊——>超級(jí)終端
輸入一個(gè)連接名,比如"ASA",單擊確定。
選擇連接時(shí)使用的COM口,單擊確定。
點(diǎn)擊還原為默認(rèn)值。
點(diǎn)擊確定以后就可能用串口來(lái)配置防火墻了。
在用ASDM圖形管理界面之前須在串口下輸入一些命令開(kāi)啟ASDM。
在串口下輸入以下命令:
ciscoasa>
ciscoasa> en
Password:
ciscoasa# conf t 進(jìn)入全局模式
ciscoasa(config)# webvpn 進(jìn)入WEBVPN模式
ciscoasa(config-webvpn)# username cisco password cisco???? 新建一個(gè)用戶和密碼
ciscoasa(config)# int m 0/0??? 進(jìn)入管理口
ciscoasa(config-if)# ip address 192.168.1.1 255.255.255.0??? 添加IP地址
ciscoasa(config-if)# nameif guanli??? 給管理口設(shè)個(gè)名字
ciscoasa(config-if)# no shutdown??? 激活接口
ciscoasa(config)#q? 退出管理接口
ciscoasa(config)# http server enable??? 開(kāi)啟HTTP服務(wù)
ciscoasa(config)# http 192.168.1.0 255.255.255.0 guanli?? 在管理口設(shè)置可管理的IP地址
ciscoasa(config)# show run?? 查看一下配置
ciscoasa(config)# wr m??? 保存
經(jīng)過(guò)以上配置就可以用ASDM配置防火墻了。
首先用交叉線把電腦和防火墻的管理口相連,把電腦設(shè)成和管理口段的IP地址,本例中設(shè)為192.168.1.0 段的IP打開(kāi)瀏覽器在地址欄中輸入管理口的IP地址:
[url]https://192.168.1.1[/url]
彈出一下安全證書(shū)對(duì)話框,單擊 "是"
輸入用戶名和密碼(就是在串口的WEBVPN模式下新建的用戶和密碼),然后點(diǎn)擊"確定"。
出現(xiàn)也下對(duì)話框,點(diǎn)擊"Download ASDM Launcher and Start ASDM"開(kāi)始安裝ASDM管理器,安裝完以后從網(wǎng)上下載一個(gè)JAVA虛擬機(jī)軟件(使用1.4以上 Java 版本),進(jìn)入[url]WWW.JAVA.COM[/url]下載安裝,安裝完后點(diǎn)擊下面的"Run?? ASDM as a Java Applet "。
出現(xiàn)以下對(duì)話框, 點(diǎn)擊"是"。
出現(xiàn)以下對(duì)話框,輸入用戶名和密碼(就是在串口的WEBVPN模式下新建的用戶和密碼),然后點(diǎn)擊"是"。
出現(xiàn)以下對(duì)話框,點(diǎn)擊"是"。
進(jìn)入ASDM管理器。
這樣就可以通過(guò)ASDM來(lái)配置防火墻了。
以后就可以直接使用ASDM來(lái)管理防火墻了。
CISCO ASA防火墻SYSLOG日志服務(wù)器配置
首先:在PC 192.168.1.2安裝kiwi.syslog軟件
ciscoasa(config)#logging enable 打開(kāi)防火墻日志記錄
ciscoasa(config)#logging host guanli 192.168.1.2???? 指定端口和日志服務(wù)器地址
ciscoasa(config)#logging trap informational??
本文出自 51CTO.COM技術(shù)博客
關(guān)鍵詞標(biāo)簽:CISCO,ASA防火墻,ASDM
相關(guān)閱讀
熱門(mén)文章 Windows 7自帶防火墻使用全攻略 安全手冊(cè):選擇硬件防火墻應(yīng)注意十件事 CISCO ASA防火墻ASDM配置 juniper防火墻之恢復(fù)出廠默認(rèn)設(shè)置
人氣排行 Juniper防火墻之圖解L2TP over IPSEC juniper防火墻之恢復(fù)出廠默認(rèn)設(shè)置 CISCO ASA防火墻ASDM配置 在ISA中利用Radius服務(wù)器搭建VPN服務(wù)器 圖形界面工具搞定linux/unix防火墻 JUNOS 5.5版本到5.6版本升級(jí)心得 使用Firewall Builder設(shè)置防火墻 juniper的硬件和體系結(jié)構(gòu)