安全讨论区

与安全技术专家互动,发布问题寻求帮助
取消
显示结果 
搜索替代 
您的意思是: 
cancel

December 2020

December 2020

论坛帖子

早安大家,其实802.1x个跟AAA最大区别是什么啊,有点困惑!如果用无线wireless, 跟有线wired 连接网络,那么验证会有很大的区别吗?关于802.1x & AAA@wireless @Wired

lucaslee05 发布者 Spotlight
  • 424 查看次数
  • 2 回复
  • 0 有帮助

nat (inside,outside) source static inside-net inside-net-tr object-group network inside-net  network-object host 192.168.1.1  network-object host 192.168.1.2  network-object host 192.168.1.3object-group network inside-net-tr  network-object host 172....

xdy_ch 发布者 Level 1
  • 446 查看次数
  • 3 回复
  • 0 有帮助

请教各位大神,我有两台FTD1150设备,版本是7.0,使用FDM进行管理,开通了HA,现在我使用ISE 3.2 做为radius服务器,FDM添加radisu服务器去访问ISE,目前有个问题是无论怎么设置,FTD都是使用管理端口去访问ISE,我想通过inside或者outside接口去访问,好像修改不能,在FDM设置radius服务器那里有个可选项 Interface used to connect to Radius server  设置这个好像是可以用其他端口是访问ise的,但是设置后还是...

jiahao xian 发布者 Level 1
  • 368 查看次数
  • 2 回复
  • 0 有帮助

Hi friends, I have a FPR-3110 with single power. It was very noisy in my demo lab. I tried to change the fan speed and found only two options and got an error. /////////////////////////////// Demo-dfffsdfDCCCC(local-mgmt)# config fan-speedEnter a 1 t...

RyaNz2Z 发布者 Level 1
  • 445 查看次数
  • 2 回复
  • 0 有帮助

About these two modes inline and inline tapWhich one is more suitable? 1or2I referred to this article and the description is 1, which is more suitable.https://rayka-co.com/lesson/cisco-firepower-deployment-modes/1. Inline tap mode can send a copy of ...

最近搬家后,在家里连接公司vpn,始终显示 authentication attempt timed outISP是中国电信,使用手机热点可以连接,搬家前使用路由或者光猫的wifi都可以连接,搬家后,换了个新光猫,使用旧的路由器A,无论是连接光猫还是路由A,都是 time out。 但是使用路由器B,可以连接。 想请教的是,远程连接企业VPN 时,需要光猫或者路由器支持某些功能?比如 VPN协议?

shakespace 发布者 Level 1
  • 969 查看次数
  • 7 回复
  • 0 有帮助

我公司有多个公网IP,130.125.126.28------35,29是网关,30是物理地址,其他都是虚拟的,想拿28单独用作ssh远程管理这台防火墙,是否可以,如何配置。

1606609469 发布者 Level 1
  • 963 查看次数
  • 7 回复
  • 0 有帮助

请教一下我有台CISCO ASA 5545 版本9.1.2 命令授权没有auto-enable,只有aaa authorization exec authentication-server 然后发现ise验证通过后只能进入EXEC模式,然后输入enable密码之后直接就15级EXEC特权模式,任何命令都可以使用,ISE设置的命令权限无法生效,请问旧版本的ASA 如何实现跳过enable,给账户授权呢?  

jiahao xian 发布者 Level 1
  • 1044 查看次数
  • 8 回复
  • 0 有帮助

我试图通过 FMC 运行 6.2.3 代码的 FTD2110 获得从内部网络到互联网的跟踪工作路线 我创建了一个访问策略,允许 ICMP 类型 3 和 11 从外部到内部。我在设备的平台设置中添加了 ICMP 许可语句(外部界面上的 3 和 11 添加到任何 ipv4)。 我还添加了 Flex 配置声明, 以减损 Ttl 但这仍然不起作用。这是虫子吗?支持?

Translator 发布者 Community Manager
  • 2363 查看次数
  • 14 回复
  • 0 有帮助
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接
问答专家排行榜