Cisco ASA – jak wgrać ponownie plik z Image jak właściwy jest uszkodzony

Ostatnio aktualizowałem Cisco ASA i po wgraniu nowego pliku z softem i zmianie parametry boot w konfiguracji zrobiłem reload i lipa urządzenie nie wstaje. w konsoli widzę:

przychodzi nam z pomocą ROMMON co nam będzie potrzebne: pc/laptop z tftp dostęp fizyczny do urządzenia połączenie ethernet ASA – PC/LAPTOP

ASAv – Active/Standby konfiguracja – minimalna

Witam, wcześniej napisałem jak w labie postawić Cisco ASAv, dziś pokażę jak szybko i bez problemów skonfigurować dwie wirtualki w trybie failover A/P – jedyny tryb który obsługuje na chwilę obecną. Rysunek poglądowy: Założenia konfiguracyjne: Interfejs Praimary Secondary zona GigabitEthernet 0/0 192.168.1.80 192.168.1.81 NET_LAB GigabitEthernet 0/1 172.16.1.1 172.16.1.2 LAN GigabitEthernet 0/8 10.255.255.1 10.255.255.2 Sync

Cisco ASA – Ograniczenie dostępu do SSL VPN oraz IKE

Dla szukających jak ograniczyć dostęp do usług uruchamianych na Cisco ASA, mam na myśli SSL VPN, czy IKE na samy dole jest aktualizacja jak to zrobić dla IKE przy podatności CVE-2016-1287 Poniżej przedstawię jak ograniczyć dostęp do SSL VPN dla określonych ip lub sieci. definiujemy Grupę w która będzie zawierać listę hostów lub sieci które będą miały dostęp do SSL VPN

Definiujemy ACL’kę z użyciem wcześniej zdefiniowanej grupy

 Dodajemy …

Konfiguracja synchronizacji czasu z NTP na urządzeniach Cisco

Konfiguracja NTP na urządzeniach Cisco, na samym dole jest tabelka ze strefami czasowymi. Switch catalyst 2960 Config

sprawdzenie:

  Nexus Config

  sprawdzenie

Cisco Cat 4500-x Config

Sprawdzenie:

Cisco ASA Config:

  Strefy czasowe Cisco Common Time Zone Acronyms  Acronym Time Zone Name and UTC Offset Europe GMT Greenwich Mean Time, as UTC BST British Summer …