安全讨论区

与安全技术专家互动,发布问题寻求帮助
取消
显示结果 
搜索替代 
您的意思是: 
cancel

December 2020

December 2020

论坛帖子

ASA在9.17版本中的密码策略能否进行取消?账号首次登录需要强制修改密码,当账号类型设置的为nopassword(使用publickey登录时) 同样还是需要修改密码。

Li Bo 发布者 Level 1
  • 2374 查看次数
  • 6 回复
  • 0 有帮助

组网图是基站-----思科交换机--------freeradius服务器基站发起认证,发送eapol start报文,交换机已经收到,但是交换器发送的eapol identity request报文的目的mac是组播的,0x0180c2000003,我觉得应该是start报文的源mac才对。交换机配置如下aaa new-modelaaa authentication dot1x default group radiusdot1x system-auth-controlidentity prof...

5.png

acs5.8感觉还有bug, 最近因为chrome浏览器中一些菜单显示黑屏而使用了forefox浏览器,结果竟然就遇上了火狐的bug导致access policy--default device admin --authority中之前创建的内容被清空了,只留下了default策略,想着自己把策略重新添加上吧,结果发现一些菜单点击后窗口内容显示不全,比如access policy--default device admin --authority右下角coustom点击后框中显示为空,印象中之前...

kairy 发布者 Spotlight
  • 996 查看次数
  • 1 回复
  • 0 有帮助

准备放弃现在用的ISE2.7,考虑到升级操作的麻烦。直接新购3.0。请问可不可以从现在运行的2.7中导出配置,直接可以把配置导入新安装的3.0中运行 ?或者有什么办法可以把2.7的配置导出来,经过转换导入到3.0的版本中。感谢指教。

zhujun xiao 发布者 Level 1
  • 1429 查看次数
  • 2 回复
  • 5 有帮助

中心ASA5510固定公网IP    分支ASA5505 PPPOE,做Site to Site IPSec 中心已连接其它多个站点目前正常工作,有一个分支 ASA5505 连中心 VPN Tunnel不通,ciscoasa5505# show crypto isakmp saActive SA: 1Rekey SA: 0 (A tunnel will report 1 Active and 1 Rekey SA during rekey)Total IKE SA: 11 IKE Peer: X...

已解决! ASA与AD联动

各位大大,最近做ASA anyconnect vpn 与ldap认证联动,认证是成功了,但是发现限制用户是ldap-base-dn,我是想实现认证只能使用AD里面具体VPN 组里面的用户,而不是所有AD用户都可以登录。请教各位懂得指点迷津!

renan_mao 发布者 Level 1
  • 1872 查看次数
  • 3 回复
  • 0 有帮助

本帖最后由 yuanheeyss 于 2020-5-28 06:39 编辑 2960X交换机IOS版本如下:CCMasterRoom-3#sh version Cisco IOS Software, C2960X Software (C2960X-UNIVERSALK9-M), Version 15.2(4)E8, RELEASE SOFTWARE (fc3)Technical Support: http://www.cisco.com/techsupportCopyright (c) 198...

magicyang 发布者 Level 1
  • 11149 查看次数
  • 6 回复
  • 10 有帮助

我遇到两个问题1、多个SP是否能与同一个ISAKMP-SA(phase 1)绑定?如果可以,这些SP有什么共同点?通常来说,绑定关系是 一个SP对一个ISAKMP 还是 多个SP对一个ISAKMP?2、使用同一个 phase 1 协商多个 phase 2 的条件是什么?

2236629741 发布者 Level 1
  • 1104 查看次数
  • 1 回复
  • 0 有帮助

各位大大,最近做ASA anyconnect vpn 与ldap认证联动,认证是成功了,但是发现限制用户大具体某个OU里面是不成功的,我是想实现认证只能使用AD里面具体VPN 组里面的用户,而不是所有AD用户都可以登录。请教各位懂得指点迷津!ASA 9.1配置如下:ldap attribute-map ad-map map-name memberOf Group-Policy map-value memberOf CN=HZ-VPN,OU=HZgroup,OU=HZ,DC=hz,DC=co...

fortune 发布者 VIP Alumni
  • 15538 查看次数
  • 9 回复
  • 0 有帮助

ASA Version 8.2(1)!hostname miyunenable password GtX5iC5OPxZRMeEy encryptedpasswd 2KFQnbNIdI.2KYOU encryptednames!interface Ethernet0/0nameif outsidesecurity-level 0ip address 10.255.1.38 255.255.255.252!interface Ethernet0/1nameif insidesecurity-lev...

abccba123 发布者 Level 1
  • 1138 查看次数
  • 2 回复
  • 0 有帮助