У некалькіх выпадках гэта здарылася, што ў іх калегаў, якія зрабілі TFTP істэрыкі (32 МБ максімальныя магчымасці загрузкі, а затым стукнуць яго замарозілі) Я заўсёды вырашаюцца TFTPD32 , што я магу рэкамендаваць ўсім вам.
2009 19 Жніўня 2009 г.
ASA актыўны / рэзервовы
Перш за ўсё, мы павінны праверыць з версіі каманды ш, калі ў нас ёсць дзеючая ліцэнзія, як паказана ніжэй
Maximum Physical Interfaces : 8
VLANs : 20, DMZ Unrestricted
Inside Hosts : Unlimited
Failover : Active/Standby
VPN-DES : Enabled
VPN-3DES-AES : Enabled
УВАГА ДЛЯ канфігурацыі з ASA 5505
GLi ASA 5505 падтрымлівае толькі канфігурацыю Active / Чаканне і Active / Active.
СТВАРЭННЕ Першасная БЛОК "
Налада адрасы для кожнага інтэрфейсу асноўны і рэзервовы. Sicccome платформы з увядзеннем АСК dissasociazione інтэрфейсам паміж фізічным і лагічным ажыццяўляецца з дапамогай віртуальных лакальных сетак у гэтай частцы канфігурацыі, якія павінны дзейнічаць
conf t
(config)#interface Vlan1
(config-if)#ip address active_addr netmask standby standby_addr
Напрыклад .....
(config-if)#ip address 192.168.0.1 255.255.255.0 standby 192.168.0.2
Што тычыцца faiover avrmo bisongo выкарыстанні інтэрфейс будзе адбывацца такім чынам, ствараючы VLAN без associrvi IP-адрас.
Затым прыкладзяце яго да інтэрфейсу, які будзе выкарыстоўваць гэта для vlana failvoer, якія:
або падлучаны праз крос кабель да іншага ASA
або з дапамогай спецыяльнага пераключальніка з VLAN (рэкамендуецца для дакладнасці выяўлення спасылка)
interface Vlan100
description LAN Failover Interface
no shutdown
failover
failover lan unit primary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
utilizzaimo дыяпазон не выкарыстоўваецца ў лакальнай сеткі.
Канфігурацыі блока "Другасны
interface Vlan32
description LAN Failover Interface
no shutdown
Мы проста павінны дазволіць адмоваўстойлівасці ....
failover
failover lan unit secondary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
для адладкі і ўбачыць адмоваўстойлівасці стан шоў
2009 10 жніўня 2009 г.
Рэдагаваць спіс доступу
Рэдагаванне спісу доступу без выдалення ...
1) рабіць выгляд, спіс доступу і праверкі
2) ўвесці налады
конф т
3) абраць у спісе доступу вядзення
IP-спіс доступу доб 102
4) даць не з нумарам радка
№ 30
2009 6 мая 2009
Каб дазволіць PPTP тунэлі, каб прайсці праз PIX / ASA
На Pix
Пратакол PPTP адраснай прывязкай 1723 SAA той жа сінтаксіс, які затым пераўтворыцца, альбо:
pixfirewall (канфігурацыі) # палітыку карта global_policypixfirewall (канфігурацыі PMap) # клас inspection_defaultpixfirewall (канфігурацыі PMap-у) # праверыць PPTP
2009 5 мая 2009
Як ўключыць SSH на камутатарах Catalyst
Увод суцяшаў канфігурацыі
конф т
Калі ласка, увядзіце імя хаста і даменнае імя (senzai якога сертыфікат не ствараецца)
ф даменнае імя www.bomby.it
Стварэнне сертыфіката, які выкарыстоўваецца для SSH
крыптаграфічны ключ RSA спараджае модуль Студзень 1024
IP SSH тайм-аўт 60
IP версіі SSH 2
IP SSH аўтэнтыфікацыі спроб 3
Фінал мы ўключаем SSH і Telnet SSH дазваляе за
лініі VTY 0 4
уваходнага транспартнага Telnet SSH
2009 18 лютага 2009 года
Cisco Escape Sequence
Ці павінен я зрабіць татуіроўку ..... :)
Ctrl-Shift-6
2008 17 Лістапад 2008
ASDM не можа працягваць загрузку. Націсніце ОК для выхаду з ASDM. Unconnected разеткі не рэалізаваныя.
Я спрабую падключыцца да ASA5505 я reinstalato мой кампутар ..
ASDM не можа працягваць загрузку. Націсніце ОК для выхаду з ASDM.
Unconnected разеткі не рэалізаваныя.
L 'з'яўляецца несумяшчальным з ASDM Java JRE 6u7 JRE панізіць 6u10.bisogna effetture бачыць ASDM rifunzionare
2008 10 Лістапад 2008
Маршрутызатар TFTP Server
Cisco маршрутызатары могуць працаваць у якасці сервера TFTP?
Я часта задаваў гэтае пытанне сёння ў мяне быў час для вывучэння ....
Маршрутызатар (канфігурацыі) # TFTP-серверы? Flash: Дазвольце TFTP файла запытаў URL нагрузкі нуля: дазволіць TFTP файла запытаў URL нагрузкі NVRAM: дазволіць TFTP файла запытаў URL нагрузкі Сістэма: Дазволіць TFTP файла запытаў URL нагрузкі
Дакладнае каманды
TFTP-серверы ўспышка: версія ios.bin ACL (опцыя)
2008 2 лістапада 2008 г.
Перапынак
Як адправіць сігнал перапынення з праграмным забеспячэннем для налады абсталявання або зрабіць аднаўленне пароля
- HyperTerminal: CTRL + BREAK (Ctrl + паўза)
- HyperTerminal версіі 595160: Ctrl-F6-брэйк
- Minicom: Ctrl + Alt + F (адначасова)
- Telnet: CTRL + J
- TeraTerm: Alt-B
2008 17 Сакавіка 2008 года
ASA Абнаўленне
Усё часцей і часцей я сапраўды ASA, каб вызваліць генеральнага разгортвання вызначаецца іншымі тэхнікамі усталяваны ці не належным чынам ўвязаныя з стабільны рэліз, як гэта вызначана Cisco Працэдура вельмі простая Пасля ўваходу ў кансоль чым працягнуць капіяванне з сервера TFTP раней instalato (я выкарыстоўваю TFTPD32 ) ASA5510 # копія TFTP disk0: Адрас або імя выдаленага хаста [?] 172.16.31.1 Крыніца файла [?] asa722-k8.bin Прызначэнне файла [asa722 k8.bin]? Доступ да TFTP :/ / 172.16.31.1/asa722-k8.bin ...!!!! !!!!!! !!! !!!!!! !!! Запіс файла disk0 :/ asa722-k8.bin ... !!!!!! !!! !!!!!! !!! !!!!!! !!! 8312832 байт скапіяваныя ў 163.350 секунд (50998 байт / сек) ASA5510 # паказаць disk0: - # --- Даўжыня ------ date/time------ шлях 6 5124096 1 студзеня 2003 00:06:22 asa702-k8.bin 7 5623108 12 лютага 2007 года 00:23:48 ASDM-522.bin 10 5539756 12 лютага 2007 00:14:18 ASDM-521.bin 11 8294400 7 снежні 2006 05:47:20 asa721-24-k8.bin 12 6002680 21 сьнежня 2006 г. 03:58:30 ASDM-52034.bin 13 8312832 12 лютага 2007 22:46:30 asa722-k8.bin 23949312 байт, даступных (38932480 байт выкарыстоўваецца) --- Каманда set "asa722-k8.bin" у якасці загрузнай выявы. ASA5510 (канфігурацыі) # загрузкі сістэмы disk0 :/ asa722-k8.bin --- Каманда set "ASDM-522.bin", як ASDM малюнка. ASA5510 (канфігурацыі) # ASDM малюнак disk0 :/ ASDM-522.bin ASA5510 # пісаць памяці ASA5510 # reload















































