Mamy kilka istniejących ASA-5555X w trybie wielu kontekstów i używamy jednego kontekstu per-vlan jako przezroczystej zapory ogniowej warstwy 2. Z czasem dodawaliśmy do tego rozwiązania i wkrótce przekroczymy naszą pierwotną licencję na 5 kontekstów bezpieczeństwa. Kupiliśmy L-ASA-SC-10 =, ale nie jest jasne, czy zastosowanie tego klucza aktywacyjnego będzie wymagało ponownego …
Wygląda na to, że Dropbox korzysta z Amazon AWS do przechowywania danych, więc nie jestem w stanie po prostu blokować ani przekierowywać ruchu na dropbox.com Ponieważ istnieje wiele usług internetowych opartych na AmazonAWS, nie mogę po prostu zablokować tej domeny. Czy masz jakieś sugestie dotyczące obsługi ruchu dropbox? Pracuję z …
Jeśli mam dwie witryny centrów danych, które są uważane za zbędne. Czy można zsynchronizować konfigurację zapory ogniowej z podstawowej do kopii zapasowej? Jaki jest najlepszy sposób na jednoczesne aktualizowanie obu zapór? Jeśli tak, co jest wymagane? Użyte wyposażenie: Główny prąd stały Dwa Cisco ASA z systemem 8.2.5 Remote DC Dwa …
W ramach nowego projektu musimy zakończyć około 3000 połączeń IPsec na zaporze Cisco ASA 5540. Zgodnie ze specyfikacją maksymalna liczba peerów IPsec obsługiwanych przez tę platformę wynosi 5000, więc nie powinno być problemu. Pytanie brzmi: co się stanie, jeśli WSZYSTKIE zdalne witryny 3000 spróbują naraz nawiązać połączenie IPsec? Na przykład, …
Zetknąłem się z czymś, czego nie znam w konfiguracji klienta, wiem, że „(hitcnt = 324165)” na końcu każdej reguły w „pokaż listę dostępu” wskazuje na użycie reguły, liczbę trafień. Ale na tym wyjściu z listy dostępu do programu widzę też w regule liczby następujące po obiektach i obiektach niebędących obiektami. …
Próbuję skopiować program show z ASA na zdalny serwer przez FTP. Mój problem polega na tym, że hasło, które podaję, ma znak „@” i jest interpretowane nieprawidłowo przez CLI. Próbowałem wstawić „\ @”, ale polecenie nadal nie działa. Czy ktoś ma z tym szczęście? To działa pokaż plik pomocy technicznej …
ASA Cisco obsługują wersję NetFlow o nazwie NetFlow Secure Event Logging (NSEL). Czy wymagane jest specjalne wsparcie protokołu dla kolektorów, aby wyświetlić przepływy? Czy protokół jest zgodny z tradycyjnymi kolektorami NetFlow? W mojej implementacji planuję wysyłanie tylko udanych przepływów do kolektora.
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.