安全讨论区

与安全技术专家互动,发布问题寻求帮助
取消
显示结果 
搜索替代 
您的意思是: 
cancel

December 2020

论坛帖子

请教一下:ISE2.0以上的版本,结合C2960X交换机怎么配置Wired Local WebAuth?(网上找不到个参考文档,有经验的麻烦赐教下)

syuu 发布者 Spotlight
  • 4048 查看次数
  • 5 回复
  • 0 有帮助

我有两个ASA5515但是打的命令怎么相比少很多呢版本一个是9.1一个是9.6我记得9以上的命令都是一样的吧例子9.6route-map rmap-to-Dianxin2 permit 20set ? as-path Prepend string for a BGP AS-path attribute automatic-tag Automatically compute TAG value community BGP community attr...

求助: 目前内网有一个网站 http://192.168.100.22:8072/login/login.php目的是:想在任何一台外网电脑上输入 http://www.info.xxx.com.cn 进入这个网站目前有外网地址:219.92.31.152/28, 其中ASA WAN口使用的 158地址 已解析219.92.31.154到http://www.info.xxx.com.cn请问在ASA5510如何做NAT,还有其他的要配置的吗谢谢了

本帖最后由 seasonli72658 于 2019-11-27 17:09 编辑 我这面有一个防火墙ASA5515interface GigabitEthernet0/0 nameif inside ip address 10.99.201.1 255.255.255.248 policy-route route-map rmap-to-Liantonginterface GigabitEthernet0/2(电信公网IP用来IPsec隧道和办公上网用) nameif outside se...

本帖最后由 seasonli72658 于 2019-11-4 14:06 编辑 我够买了一个新的asa5506,但是时面有一个纸质的授权license要去http://www.cisco.com/go/lincense里面注册,纸质的上面有一个PAK码,这个有什么用叫,注册完了,我要在防火墙上怎么操作呢Cisco Adaptive Security Appliance Software Version 9.8(2) Firepower Extensible Operating System ...

碰到一个问题,请坛里的大神指教一下。搭建anyconnect vpn,目前vpn拨号成功,能够ping通内网的任意一台PC(192.168.0.0/24)。但是无法ping通ASA的inside端口地址(192.168.0.254)。对icmp也是放行了的,内网PC可以ping通ASA的inside端口地址。请问,这是啥原因呢,郁闷得很

tylerhu28682 发布者 Level 1
  • 8629 查看次数
  • 6 回复
  • 0 有帮助

客户这里有3台ise、一个域(两台域控服务器),最近从2.1patch8升级到2.4patch10。升级后客户对一台AD服务器进行了重启操作,期间部分交换机和防火墙ssh的登录失败。交换机日志提示Authentication is failed. User not found.认证失败。在ise上无法看到相关的失败log。请问各位大佬有没有遇到这种情况?另外,在升级最后一台ise的时候,有台服务器无法认证登录,升级完成后就可以了。

lee-HP 发布者 Level 1
  • 1642 查看次数
  • 1 回复
  • 0 有帮助

本帖最后由 seasonli72658 于 2019-12-5 09:41 编辑 请问ipsec隧道和Remote Access IPsec VPNs都用这一个算法crypto ipsec ikev1 transform-set transet-ks esp-3des esp-md5-hmac相互之间会有影响吗配置如下 他们都配置在一同一个防火墙下面,这样相互之间会有影响吗aaa-server capdc protocol ldapaaa-server capdc (inside) host ...

已解决! VPN问题

本帖最后由 seasonli72658 于 2019-12-9 16:35 编辑 Remote Access IPsec VPNs我现在可以连进来了,IP也可以正常获取到,但是为什么不能访问内网其他的网段呢,还要写什么吗我在防火墙里直接写的ip local pool vpnpool 192.168.2.2-192.168.2.150 mask 255.255.255.0其他网段是在核心交换机上写的DHCP和VLanroute inside 172.30.0.0 255.255.255.0 10...