2020-01-07 04:09 PM
AWS Marketplaceで利用可能なASAv(Standard Package)を用いてASAvを構築、運用しています。
上記ASAvにおいて、ライセンス認証でAWS内からインターネットに出る必要がある通信は存在しておりますでしょうか。
現在はOutbound通信(http,https)をanyで許可していますが、今後はインターネット向けの通信を必要最小限に制限する可能性がでてきたため、上記通信の有無を確認したく投稿させていただきました。
2020-01-08 10:27 AM
bitisle-pica さん、こんにちは :)
以下が参考になるのではないでしょうか。
ASAv/FPR2100: スマートライセンス認証とトラブルシューティング
tools.cisco.comの名前解決と、TCP port 80/443の疎通性があるか確認してください
tools.cisco.com ・・・ スマートライセンスの初回認証や定期認証時に利用 www.cisco.com・・・ Root CAが古い場合の更新時に利用 (ASAバージョン9.5(2)以降は自動確認/更新機能が有効)
他にも注意すべきポイントが丁寧に書かれていますので(ありがたいことです・・・)一通り確認されるのが良いと思います。
2020-01-08 06:23 PM
shimenoyさん、こんにちは。
ご返信いただきありがとうございます。
ご教示いただいたドキュメントを見てましたが、かなり丁寧に書かれていますね。
仰られる通り、一通り確認したいと思います。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
下記より関連するコンテンツにアクセスできます