腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(1965)
视频
沙龙
1
回答
将
Cisco
ASA
接
收到
CommonSecurityLog
数据表
的
问题
syslog
、
azure-log-analytics
、
azure-sentinel
我在获取
Cisco
ASA
到
CommonSecurityLog
数据表
时遇到了持续不断
的
问题
。我正在
将
cisco
asa
消息写入到每天生成
的
自定义文件中。它在TCP/1470上发送,因为
cisco
asa
不支持TCP/514。日志成功地流到了机器上,所以我没有conf语法
问题
。source s_
cisco
{ t
浏览 18
提问于2020-04-18
得票数 1
1
回答
为什么在升级到9.2
的
过程中有必要升级到
ASA
8.4?
cisco-asa
根据西斯科
的
说法,如果您正在从
Cisco
ASA
8.2升级到
Cisco
9.2,您需要在继续使用
Cisco
9.2之前执行对
Cisco
ASA
8.4
的
临时升级。
Cisco
说,这是因为
ASA
二进制文件
的
结构方式发生了变化。
Cisco
声明,如果您不执行对
Cisco
ASA
8.4
的
临时升级,您将
收到
以下错误消息
浏览 0
提问于2018-02-22
得票数 2
1
回答
将
Cisco
877配置为Internet与
Cisco
ASA
5505之间
的
桥梁
networking
、
cisco
、
router
、
bridge
、
adsl
ISP ADSL --
Cisco
877路由器--
Cisco
ASA
5505我知道如何配置
ASA
来处理pppoe连接,但不知道如何配置837作为ADSL和以太网之间
的
桥梁。 这就是所谓
的
RFC1483桥
接
吗?下面的配置是
浏览 0
提问于2011-11-01
得票数 3
回答已采纳
3
回答
禁用
cisco
端口上
的
IP碎片
cisco
、
switch
、
router
、
mtu
我们
收到
了很多IP Fragmentation攻击。我们
的
服务器只处理UDP
的
RTP流量,所以我想知道我们能否设置don't fragment配置,以便交换机或思科路由器端口丢弃所有数据包,而不是将它们发送到服务器,服务器得到重载来重新组装它们。我知道IP碎片是非常重要
的
,但在我们
的
情况下,我们只处理RTP UDP流量和数据包大小非常小。所以我怀疑我们是否需要IP碎片功能。
浏览 0
提问于2015-11-26
得票数 1
回答已采纳
1
回答
使用Juniper IPsec后
的
ASA
5505建立Juniper SSG5
networking
、
vpn
、
cisco-asa
、
juniper
我被指派使用
Cisco
IPsecVPN在两个站点之间建立因特网
ASA
5505连
接
。 我在想是否应该安装
ASA
5505和Juniper SSG5因特网-ADSL路由器 谢谢
浏览 0
提问于2013-10-31
得票数 0
1
回答
dhclient拦截出站数据包
amazon-web-services
、
dhcp
、
nat
我在AWS上
的
ubuntu机器上有一个监听UDP端口
的
服务。另一台我无法控制
的
机器是向该服务发送数据包,但是这些数据包
的
源端口设置为68。当我
的
服务想要响应这些数据包时,它尝试将带有目的地端口68
的
UDP数据包发送回原始机器。由于某种原因,这些返回数据包永远不会到达它们
的
目的地。在syslog中还有一个非常可疑
的
日志条目,内容如下: Jan 9 15:17:08 ip-172-31-118-74 dhclient[1019]: Discarding
浏览 0
提问于2018-01-09
得票数 0
回答已采纳
2
回答
冷备用思科
ASA
,我们需要一个单独
的
许可证,以保持它
的
最新?
cisco-asa
我们有2
ASA
5505's,正在生产
的
那个确实有一份合同,但第二个是备用
的
,所以我们没有续订,因为它是在另一个地点用5512更换
的
。由于生产
ASA
5505一直保持最新,如果失败,我希望有一个“下降”
的
替换,直到支持合同船舶更换。我是否能够合法地更新备用设备上
的
固件而不购买额外
的
授权合同,或者是否有一种不同类型
的
合同我需要购买,或者我被迫支付一个完整
的
合同,即使它将坐在架子上收集灰尘,直到生产一个失败,也
浏览 0
提问于2017-02-07
得票数 1
1
回答
Cisco
Asa
5505与VPN连接
的
RDP
问题
vpn
、
cisco
、
cisco-asa
我
的
Cisco
Asa
5505有
问题
。我
的
计算机连接到
Cisco
ASA
5505,我通过VPN连接到另一个
Cisco
ASA
5505。一切正常,但我不能将RDP用于第二个网络中
的
计算机。看来我
的
思科
将
停止在端口3389
的
传出流量。当我尝试用相同
的
VPN连接从另一个地方连接时,它可以工作。所以
问题
一定在我
的
浏览 0
提问于2011-02-18
得票数 0
1
回答
Cisco
子接口
的
启动-配置命令排序
cisco-asa
、
interface
关于这个论坛上
的
另一个
问题
,在
Cisco
ASA
上移动接口名称,同时维护配置
的
其余部分,我修改了我
的
Cisco
ASA
5525-X上
的
启动配置。 !在重新加载
ASA
之后,成功地创建了子接口。但是,虽然我
的
配置文件为子接口指定了名称,但运行中
的
配置显示了一个no nameif指令,所有相应
的
配置元素都已被删除。经过一些研究,我认为我
的
问题
浏览 0
提问于2015-06-01
得票数 6
回答已采纳
3
回答
IKEv2站点从思科
ASA
5506到Azure "RouteBased“VPN
cisco-asa
、
vpn
、
ike
我遇到了一点小
问题
,把一个IKEv2站点设置到Azure云站点。我正在使用来自IPSec文档
的
这 permaeters。shacrypto ikev2 enable outsideDebug因此,从调试过程中可以明显看出,在Phase2协商过程中,策略被搞砸了,但是根据调试建议1应该是AES-GCM-256,这就是
浏览 0
提问于2016-12-09
得票数 2
回答已采纳
1
回答
Cisco
背后ISA 2004
的
电子邮件
问题
email
、
email-bounces
、
cisco-asa
、
isa-server
没有进入为什么,我有一个ISA 2004服务器后面的思科
ASA
。 由于安装
的
ASA
,我不能再发送电子邮件到一个特定
的
领域。我得到了一个"500不符合RFC
的
反应
收到
“反弹。使用DMZ中
的
服务器
的
telnet会话,我验证了当只有
ASA
在链中时,我可以获得一个邮件会话来访问这个域。
ASA
应该没有配置为过滤电子邮件,但我确实看到它正在从远程邮件服务器接收初始响应(例如,用一堆星号替换问候语,这似乎是
Cis
浏览 0
提问于2010-10-19
得票数 0
1
回答
Cisco
ASA
TCP数据包检查.字节模式识别
cisco
、
cisco-asa
我一直在搜索
Cisco
ASA
上有关字节模式识别的文档,但是我没有找到任何东西。我一直在处理
将
Snort规则转换为
ASA
安全对象
的
任务。snort规则是一个简单
的
字节模式。我
的
问题
..。
Cisco
ASA
是否能够识别TCP数据包中
的
字节模式?6E;深度:1;深度: 36 36;偏移量:3;深度:7; 我很感谢你<e
浏览 0
提问于2014-08-22
得票数 6
回答已采纳
2
回答
Cisco
ASA
5585X内部数据0/1接口错误
cisco
、
cisco-asa
、
firewall
、
interface
、
packet-loss
我已经注意到在思科
ASA
5585 (SSP-20)接口错误计数器上特别上升
的
overrun,但到目前为止,我们还没有看到任何生产影响或
问题
,错误率很低,所以它没有注意到,但希望追踪它可能是什么
问题
。
asa
/pri/act# show int detail | b Internal-Data0/1
浏览 0
提问于2019-04-09
得票数 4
3
回答
OpenSSL无法转换从
Cisco
ASA
55
ASA
导出
的
PKCS12
ssl-certificate
、
openssl
、
cisco-asa
我已经从
ASA
5510导出了一个现有的certificate+key:openssl pkcs12 -in
cisco
-vpn.pkcs12 -nocerts-out privateKey.pem 我
收到
<em
浏览 0
提问于2015-03-20
得票数 7
回答已采纳
1
回答
如何配置
Cisco
ASA
将
SFTP服务器公开给外部接口?
cisco-asa
最近,我们从"prosumer“设备升级到
Cisco
ASA
路由器,我正在尝试学习设备
的
一些基本管理。这听起来像个新手
问题
的
原因是..。嗯..。因为它是。我已经为端口22配置了nat-ssh服务,遵循了由我们
的
供应商预装
的
nat-http和nat-https模式。我没有
问题
配置以前
的
设备来
将
FTP请求路由到我
的
FTP服务器,但是
Cisco
ASA
浏览 0
提问于2017-09-04
得票数 1
回答已采纳
1
回答
Cisco
: 7.2 -> 8.2升级会破坏ipsec功能吗?
vpn
、
cisco
、
cisco-asa
、
anyconnect
我们有一个思科
ASA
5505运行7.2版。当前配置包括一个站点对站点VPN (ipsec-l2l)和一个远程访问VPN,其中用户使用
Cisco
VPN客户端5.0.06 (ipsec-ra)进行连接。因为
cisco
VPN客户端不支持Windows7、64位OSes和Vista上
的
SBL,所以我们需要升级到AnyConnect客户端,这意味着需要将
ASA
升级到8.X版本。关于这次升级,我有两个
问题
(分别问) 1)升级到8.2版会破坏现有的ipsec-ra VPN配置,并要求所有客户立即
浏览 0
提问于2010-01-28
得票数 0
回答已采纳
2
回答
Logstash电子邮件警报
email
、
message
、
logstash
、
alerts
我
将
logstash配置为发送电子邮件警报,以防日志消息中有一些单词组合。我
收到
警报,但没有接收警报中
的
消息字段值,而是得到单词"@ message“。我该如何解决这个
问题
?下面是我
的
logstash配置文件:input { port =>
浏览 2
提问于2014-08-14
得票数 0
回答已采纳
2
回答
ASA
不能在边界路由器上通过NAT在外面切换
cisco-asa
、
nat
、
ping
、
gns3
、
traffic
我有以下
的
拓扑结构,在GNS3中。基本上,云NAT-1是互联网,R1是我与NAT
的
边界路由器,FWASAv-1应该能够访问互联网,但不能。我创建了另一段R2测试NAT,令我惊讶
的
是,其中一个很好。下面是相关
的
配置:
ASA
- R1 -互联网- google (8.8.8.8)R1!2676] *Mar 1 01:40:07.411: NAT*: s=172.16.31.2->192.168.122.106, d=8.
浏览 0
提问于2018-03-17
得票数 3
回答已采纳
4
回答
思科PIX 515e随着时间
的
推移
将
IPSEC隧道降至
ASA
5505
cisco
、
ipsec
、
cisco-vpn
我们有这样
的
总部/分局-办公室广域网, <-VPN tunnel->
Cisco
<e
浏览 0
提问于2009-12-15
得票数 4
回答已采纳
1
回答
Cisco
变得反应迟钝
cisco-asa
、
diagnostic
我有一个客户端,它有一个
Cisco
ASA
5505,位于他们
的
路由器(提供VOIP电话服务)和他们
的
Cisco
3550 (非常旧
的
IOS版本)之间,他们使用它作为“核心”交换机。然而,每隔几个月,
ASA
就会变得完全没有响应能力,客户端
将
失去交互和VPN访问。 我通常能够通过在3550上回弹开关端口来解决这个
问题
,但这在昨天没有起作用,我不得不找人来驱动
ASA
循环。大多数时候我都是远程工作
的
,所以
浏览 0
提问于2013-01-16
得票数 0
点击加载更多
相关
资讯
GNS3 for macv2.2.10免费版
DoS漏洞月份
Cisco路由交换-NAT详解三
Cisco VPC peer-gateway 对直连BFD邻居建立的影响
Cisco交换机端口聚合的建立
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券