取消
显示结果 
搜索替代 
您的意思是: 
cancel
9138
查看次数
30
有帮助
4
评论
yanzha4
Spotlight
Spotlight
ASA操作前最基本的就是可以通过ASDM访问,很多时候发现ASDM不好用了。简单总结一下问题的解决方法:
检查配置:
1. 指定ASDM文件,确保flash中有ASDM文件
asdm image flash:/asdm-xxx.bin
2. HTTP访问配置
http server enable
http x.x.x.x Inside --- 允许从Inside接口来的 x.x.x.x网段IP HTTP 访问
http x.x.x.x outside --- 允许从outside接口来的 x.x.x.x网段IP HTTP 访问
3. 定义用户名密码
username admin password cisco123 privilege 15
4. HTTP使用本地用户名密码验证
aaa authentication http console LOCAL
以上基本配置完成后,正常情况下就可以通过 ASDM访问ASA了。但是还是有很多时候,配置正确但仍然访问不了,可能性有一下几点:
1. 确保PC可以ping通 ASA
2. 确保ASA安装了正确的ASDM软件(版本等) 通常ASDM版本小于IOS版本2个号码,IOS8.4,ASDM6.4 or later。具体可以查看release notes
3. VPN-3DES-AES 加密算法没有 enable, show version 查看该算法是否被启用,很多 RMA的ASA在license出问题时候,该算法是disable的:
ciscoasa(config)# show ssl
Accept connections using SSLv2, SSLv3 or TLSv1 and negotiate to SSLv3 or TLSv1
Start connections using SSLv3 and negotiate to SSLv3 or TLSv1
Enabled cipher order: des-sha1
Disabled ciphers: 3des-sha1 rc4-md5 rc4-sha1 aes128-sha1 aes256-sha1 null-sha1 《===============
No SSL trust-points configured
Certificate authentication is not enabled
因此需要激活:
ciscoasa(config)# ssl encryption 3des-sha1 rc4-md5 rc4-sha1 aes128-sha1 aes256-sha1 null-sha1
4. 查看java 版本问题,Java 7 update 45以上基本会出现访问问题,当使用ASDM访问时,出现'unable to launch device manager from x.x.x.x" error message
以上是基本的ASA不能通过ASDM打开问题,希望大家继续补充。
评论
Weldon_Huang
Cisco Employee
Cisco Employee
顶!
qinxy
Community Member
第四种查看java 版本问题,Java 7 update 45以上基本会出现访问问题,当使用ASDM访问时,出现'unable to launch device manager from x.x.x.x" error message
这个要怎么解决
gang liu
Level 1
Level 1
qinxy 发表于 2016-8-15 15:08 back.gif
第四种查看java 版本问题,Java 7 update 45以上基本会出现访问问题,当使用ASDM访问时,出现'unable to la ...

你说的这个问题我也遇到过,没有什么好的解决方法。推荐就用Java 7 update 45版本
jack_xuwei
Community Member
xz7680170z 发表于 2016-9-20 15:01
你说的这个问题我也遇到过,没有什么好的解决方法。推荐就用Java 7 update 45版本

ssl server-version tls 我现在 java 8 的,可以正常连接了。不过java 环境设置里面要加入安全站点
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接