ASA 5515-X 双出口应用策略路由就断网 本帖最后由 cnyuwei27816 于 2019-11-5 16:02 编辑 如题,使用 Cisco ASA 5515-X 配置双出口:一条拨号光纤( 0/0 ),一条专线(新增,0/2 );配置静态路由走光纤,现在想新增一个 VLAN 使用 PBR 单独走专线,其余不变; 在 inside ( 0/1 )做的配置,如下:access-list vlan4 extended permit ip 192.168.4.0 255.255.255.0 any ( CiSCO 官网搜到标准 ACL ...
C2960S MAC学习问题 http://bbs.csc-china.com.cn/b9cb1873-e53d-4086-b859-b84144175aac">交换机地址是192.168.7.2可以ping通192.168.7.200 ARP也可以进行学习.但是MAC地址表无法学习到相应的MAC地址
ISE2.6 policy set 怎么配置? 从ise2.2 升级到 ise2.6 policy set 变化很大? 找不到原来的authentication和authorization,有没有大佬分享一下 ISE2.6 的policy set 怎么设置?
ASA5515 route map 问题 我有两个ASA5515但是打的命令怎么相比少很多呢版本一个是9.1一个是9.6我记得9以上的命令都是一样的吧例子9.6route-map rmap-to-Dianxin2 permit 20set ? as-path Prepend string for a BGP AS-path attribute automatic-tag Automatically compute TAG value community BGP community attr...
ASA5510 - NAT,发布网站 求助: 目前内网有一个网站 http://192.168.100.22:8072/login/login.php目的是:想在任何一台外网电脑上输入 http://www.info.xxx.com.cn 进入这个网站目前有外网地址:219.92.31.152/28, 其中ASA WAN口使用的 158地址 已解析219.92.31.154到http://www.info.xxx.com.cn请问在ASA5510如何做NAT,还有其他的要配置的吗谢谢了
ASA防火墙双线路问题 本帖最后由 seasonli72658 于 2019-11-27 17:09 编辑 我这面有一个防火墙ASA5515interface GigabitEthernet0/0 nameif inside ip address 10.99.201.1 255.255.255.248 policy-route route-map rmap-to-Liantonginterface GigabitEthernet0/2(电信公网IP用来IPsec隧道和办公上网用) nameif outside se...
已解决! ASA5506 license问题 本帖最后由 seasonli72658 于 2019-11-4 14:06 编辑 我够买了一个新的asa5506,但是时面有一个纸质的授权license要去http://www.cisco.com/go/lincense里面注册,纸质的上面有一个PAK码,这个有什么用叫,注册完了,我要在防火墙上怎么操作呢Cisco Adaptive Security Appliance Software Version 9.8(2) Firepower Extensible Operating System ...
已解决! anyconnect VPN能够ping通内网IP,但是无法ping通ASA的inside端口地址 碰到一个问题,请坛里的大神指教一下。搭建anyconnect vpn,目前vpn拨号成功,能够ping通内网的任意一台PC(192.168.0.0/24)。但是无法ping通ASA的inside端口地址(192.168.0.254)。对icmp也是放行了的,内网PC可以ping通ASA的inside端口地址。请问,这是啥原因呢,郁闷得很
asa 5506上传IOS版本提示验证错误 %ERROR: Signature not valid for file disk0:/asa984-15-lfbff-k8.SPA我用ftp上传到ASA Flash最后验证提示失败,请问怎么回事。