cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
251
Apresentações
0
Útil
0
Comentários

No post anterior, vimos como instalar o Cisco ASA e fazer as configurações iniciais. Se você conseguiu replicar os passos sozinho, está de parabéns.

 

Determinadas empresas quando instalam o Cisco ASA, têm a necessidade de instalar várias unidades por vezes por requisitos de negócio: alta disponibilidade ou segmentação de configurações. Neste post veremos como atender ao segundo requisito, usando o modo de contexto do Cisco ASA.

 

O modo de contexto no Cisco ASA refere-se a uma funcionalidade que permite criar múltiplos dispositivos virtuais dentro de uma única unidade física do ASA. Cada dispositivo virtual é conhecido como um contexto de segurança e opera como um firewall independente, com sua própria configuração, interfaces e políticas. O modo de múltiplos contextos é útil quando você deseja fornecer serviços de firewall para vários clientes ou departamentos, mantendo isolamento entre eles.

 

A alteração do modo de contexto requer uma reinicialização do ASA e resultará em uma interrupção temporária do tráfego. Outra nota importante, é que esta funcionalidade não é suportada pelo Cisco ASAv.

 

Para demonstrar esta funcionalidade, usaremos o diagrama abaixo.

SilesiodeCarvalho_0-1700848199924.png

Dividiremos logicamente o Cisco ASA em dois contextos: Context MARKETING e Context SALES.

  1. Começaremos por habilitar o modo multi contexto
    enable
    configure terminal
    SilesiodeCarvalho_1-1700848404924.png

     

  2. Quando o ASA restabelecer, iremos habilitar as interfaces
    SilesiodeCarvalho_2-1700848489210.png

     

  3.  Em seguida criamos os contextos e atribuimos as interfaces aos respectivos contextos
    SilesiodeCarvalho_3-1700848652130.png

     



  4.  Para navegarmos entre contextos, usamos o comando changeto nome_do_contexto, para aplicar as configurações do respectivo contexto.
    SilesiodeCarvalho_5-1700848802098.png

    Configuração do protocolo OSPF no contexto MARKETING

    SilesiodeCarvalho_6-1700848898338.png

     

  5. Configurando o contexto SALES
    SilesiodeCarvalho_7-1700848963120.png

     

 

Cada contexto opera de forma independente, e as alterações feitas em um contexto não afetam os outros. Essa funcionalidade é muito usada em ambientes onde é necessário fornecer serviços de firewall a diferentes clientes ou departamentos, mantendo a segurança e a separação de configurações.

Primeiros Passos

Encontre respostas, faça perguntas e conecte-se com nossa comunidade de especialistas da Cisco de todo o mundo.

Estamos felizes por você estar aqui! Participe de conversas e conecte-se com sua comunidade.