キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
1355
閲覧回数
0
いいね!
2
返信

[ASA-AWS]ライセンス認証におけるインターネット通信の有無について

bitisle-pica
Level 1
Level 1

AWS Marketplaceで利用可能なASAv(Standard Package)を用いてASAvを構築、運用しています。
上記ASAvにおいて、ライセンス認証でAWS内からインターネットに出る必要がある通信は存在しておりますでしょうか。

現在はOutbound通信(http,https)をanyで許可していますが、今後はインターネット向けの通信を必要最小限に制限する可能性がでてきたため、上記通信の有無を確認したく投稿させていただきました。

2件の返信2

shimenoy
Spotlight
Spotlight

bitisle-pica さん、こんにちは :)

以下が参考になるのではないでしょうか。

ASAv/FPR2100: スマートライセンス認証とトラブルシューティング 

tools.cisco.comの名前解決と、TCP port 80/443の疎通性があるか確認してください
tools.cisco.com ・・・ スマートライセンスの初回認証や定期認証時に利用
www.cisco.com・・・  Root CAが古い場合の更新時に利用 (ASAバージョン9.5(2)以降は自動確認/更新機能が有効) 

他にも注意すべきポイントが丁寧に書かれていますので(ありがたいことです・・・)一通り確認されるのが良いと思います。

shimenoyさん、こんにちは。

 

ご返信いただきありがとうございます。

 

ご教示いただいたドキュメントを見てましたが、かなり丁寧に書かれていますね。
仰られる通り、一通り確認したいと思います。