安全讨论区

与安全技术专家互动,发布问题寻求帮助
取消
显示结果 
搜索替代 
您的意思是: 
cancel

December 2020

论坛帖子

ASA 5512拨号一直拨号不了,但用电脑直接拨号是可以的。防火墙配置:BSJ-FW(config)# show running-config: Saved:ASA Version 9.1(2)!hostname BSJ-FWdomain-name cisco.comenable password 5ZDovPn.dZCkq1fA encryptedxlate per-session deny tcp any4 any4xlate per-session deny tcp any4 any6xl...

itdreamer21 发布者 Level 1
  • 906 查看次数
  • 1 回复
  • 0 有帮助

思科ASA5510防火墙NAT问题:        测试选择了一个公网IP 做了公网映射到内网服务器,现在要用正式环境,需要更好公网IP,换了地址,添加了ACL, 结果新地址NAT失败,有没有这块属性的,给讨论一下。

598505397 发布者 Level 1
  • 955 查看次数
  • 1 回复
  • 0 有帮助

使用ise中的tacacs功能对接H3C的设备后,在分配给用户权限(只读)过程中,发现其中账号登录到H3C的web管理界面是,输入账号密码后,一片空白,ssh可以正常登录和匹配到对应的权限,而web界面则无法识别到分配的权限,请问该如何调整,谢谢。 

1654755974505.png 1654756001802.png
LinWeiJian 发布者 Level 1
  • 2305 查看次数
  • 4 回复
  • 0 有帮助

我有几台思科的ASA5585设备,在进行第三方检测时提示”目标主机SSH服务存在RC4、CBC或None弱加密算法“,检测机构给出的解决方法”修改配置屏蔽SSH的弱加密算法“。这个我怎么去操作呢

masongxiao 发布者 Level 1
  • 2155 查看次数
  • 3 回复
  • 0 有帮助

在本帖中,您可以与乾颐堂网络实验室创始人秦柯老师一起探讨“FirePower 与 ISE-PIC Pxgrid 实战”的相关问题,问答截止6月2日,欢迎跟帖提出您的问题。如果专家的解答对您有帮助的话,记得给出有帮助评分哦。 (这是思科社区第69期公开课的后续活动,请点击这里查看讲座相关资料) 问答专家:秦柯

秦柯.png
Yanli Sun 发布者 Community Manager
  • 988 查看次数
  • 0 回复
  • 0 有帮助

如题,我的firepower是透明模式部署,部署在核心和路由器之间,最近需要升级ftd软件,想问下支持热升级么?就是升级的时候不会对网络有影响。以前的asa with firepower 透明模式部署是支持热升级firepower软件的,它有个“sfr fail-open”的配置,是可以在firepower模块失效的情况下设备本身还能正常工作的,但不知道新的firepower设备是否支持。

yanqiang 发布者 Level 1
  • 1492 查看次数
  • 1 回复
  • 0 有帮助

我在做IPsec的时候发现cisco的防火墙是出站的时候是可以先执行nat后匹配出站ACL的,入站的时候是先匹配入站ACL后执行nat转换,我想了解一下这个匹配顺序是否跟版本有关系,思科的官网资料有没有介绍这一点的

3082556694 发布者 Level 1
  • 1804 查看次数
  • 1 回复
  • 0 有帮助

求助各位大神:我在ASA5525-X (PPPOE拨号,获取公网地址),以TCP为例(UDP一样不通):对单个TCP端口映射,外网可以访问服务器,按如下做端口组后,不通:object service TCP6632_6642service tcp destination range 6632 6642object network server01host 172.16.143.63nat (inside,outside) source static server01 interface serv...

fermiwu8888 发布者 Spotlight
  • 1723 查看次数
  • 2 回复
  • 0 有帮助

在本帖中,您可以与乾颐堂网络实验室创始人秦柯老师一起探讨“思科 AnyConnect SAML2 实战”的相关问题,问答截止4月22日,欢迎跟帖提出您的问题。如果专家的解答对您有帮助的话,记得给出有帮助评分哦。 (这是思科社区第68期公开课的后续活动,请点击这里查看讲座相关资料) 问答专家:秦柯

秦柯.png
Yanli Sun 发布者 Community Manager
  • 2111 查看次数
  • 6 回复
  • 0 有帮助

各位大佬麻烦帮忙看一下如下配置:   哪些是默认配置呢,如果不是默认配置,那代表的含义是什么呢!虚心求教!timeout xlate 3:00:00timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00timeout uauth 0:05:00 absoluteaaa-se...

如附件图所示,在ESA web界面的overview > Incoming Mail Summary中,可以看到Stopped by Reputotion Filtering和Stopped as Invalid Recipients的计数很多,请问被拦截的邮件ironport有日志记录吗?“日志订阅”中哪个日志文件中存在这两种日志,或该如何查看这两种日志记录?   

Incoming Mail Summary.png
may-ye 发布者 Level 1
  • 1088 查看次数
  • 0 回复
  • 0 有帮助