はじめに
FPR2k の appliance mode で multi-context ご利用の場合、disk0:にあるファイルの転送方法をご紹介します。
multi-context ご利用の場合、system context 上でしか show disk0: を認識できず、IP 設定もできませんので、
ファイル転送できないではないかという疑問があるかもしれません。
実は、admin context 上で外部サーバに対して reachability があれば、system context からファイル転送が可能になります。
admin context では Management1/1 の ip が 10.0.0.1 と設定されています。
ciscoasa# changeto context admin
ciscoasa/admin# show ip
System IP Addresses:
Interface Name IP address Subnet mask Method
Ethernet1/1 outside unassigned unassigned DHCP
Ethernet1/2 inside 192.168.1.1 255.255.255.0 CONFIG
Management1/1 management 10.0.0.1 255.0.0.0 CONFIG <<<<<
Current IP Addresses:
Interface Name IP address Subnet mask Method
Ethernet1/1 outside unassigned unassigned DHCP
Ethernet1/2 inside 192.168.1.1 255.255.255.0 CONFIG
Management1/1 management 10.0.0.1 255.0.0.0 CONFIG <<<<<
admin context では FTP サーバ 10.0.0.30 へ疎通できています。
ciscoasa/admin# ping 10.0.0.30
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.0.0.30, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
system context でも FTP サーバ 10.0.0.30 へ疎通できることを確認します。
ciscoasa/admin# changeto context system
ciscoasa# ping 10.0.0.30
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.0.0.30, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
system context で disk0: にあるファイルを copy コマンドで FTP サーバに転送します。
(下記の例ではFXOSで取得されたFPRMログを FTP サーバに転送しています。)
ciscoasa# copy disk0:/fxos/20230908053218_firepower-2140_FPRM.tar.gz ftp://xxxxx@10.0.0.30/
Source filename [/fxos/20230908053218_firepower-2140_FPRM.tar.gz]?
Address or name of remote host [10.0.0.30]?
Destination username [xxxxx]?
Destination password []? ********
Destination filename [20230908053218_firepower-2140_FPRM.tar.gz]?
!!!!!!!!!!!!!!!!
17318768 bytes copied in 1.660 secs (17318768 bytes/sec)