腾讯云
开发者社区
文档
建议反馈
控制台
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
登录/注册
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Cisco
ASA
5500 - SIP端口( 5060除外)
cisco-asa
、
sip
、
rtp
ASA
5500防火墙中的SIP检查只对5060端口的流量起作用是正确的吗?当我的IP
配置
为在5060以上的另一个端口上接收入站呼叫时,我很难获得音频工作。我使用的IP是一个带有内置SBC的SIP代理,它要求将入站通信量发送到端口5080。IP和ITSP之间的通信通过
ASA
5505防火墙(这是较老的一代)。但真的是这样吗?如果是这样的话,我可以在某个地方
配置
ASA<
浏览 0
提问于2014-09-05
得票数 0
回答已采纳
1
回答
错误消息%
ASA
-3-210007
cisco-asa
我有两个
ASA
5525-X加入了簇。两个
ASA
上的软件是9.7(1)4,我在多上下文模式下运行它们.我们将讨论我有问题的管理上下文。X.x是运行PAT的管理上下文中外部接口上的公共IP地址。在Cisco文档中,对于此错误,我们有: 210007错误消息%
ASA
-3-210007: LU分配静态复动态-纳特·帕特辅助(可选)协议类型失败,从入口接口名称:真实I
浏览 0
提问于2017-06-12
得票数 4
1
回答
将冗余站点
配置
为具有不同ISP的站点VPN
cisco-asa
、
redundancy
我正在尝试将两个站点
配置
为从一个Cisco
ASA
5585x到两个具有不同ISP的不同FWs的站点VPN。我发现多个对等IP地址可以在ASDM、Configuration >Site-to> Advanced > Crypto Maps.编辑密码
映射
并添加辅助IP地址。这些对等点需要
配置
匹配的密码
映射
和isakmp设置到隧道工作。 这个能行吗?
浏览 0
提问于2016-11-05
得票数 1
2
回答
如何在不使用外部接口IP地址的情况下将Lan
配置
为Lan VPN?
cisco
、
vpn
、
cisco-asa
如何将我的一个免费IP
配置
为vpn对等点?我找不到任何选项使用ASDM或CLI,我已经谷歌了几个小时!
浏览 0
提问于2013-06-11
得票数 5
回答已采纳
1
回答
ASA
作为响应程序,而不是发起者。
cisco-asa
、
ipsec
、
tunnel
、
pfsense
、
ike
我正在尝试在使用pfSense 5.2.1和
ASA
5512 (版本9.1软件)之间建立一个IKEv2 2/IPSec。object network Victoria-network subnet 192.168.244.0 255.255.255.0
浏览 0
提问于2014-12-10
得票数 4
回答已采纳
1
回答
ASA
证明与服务器名称不匹配。
certificate
、
cisco-asa
、
ad-certificate-services
我正在我的Cisco
ASA
5515上安装一个证书。它将我的本地Windows 2012 CA作为受信任的CA。域还将此CA应用于其受信任的根。设备主机名为vpn,
域名
为example.com。证书由cn=vpn.example.com颁发给cn=corp-dc1-CA,dc=corp,dc=example,dc=com。我确实
配置
了两个自治域:corp.example.com是一个内部域,没有在GoDaddy中注册;example.com是向GoDaddy注册的。我使用来自
ASA
的CSR在我的CA上生成一个证书,并在我
浏览 0
提问于2015-11-18
得票数 2
1
回答
Cisco
ASA
LDAP组特权级别
cisco
、
ldap
、
cisco-asa
、
radius
、
aaa
我们有一对
ASA
5510 s (8.4.3)用于VPN和SSH访问的LDAP身份验证。在所有使用RADIUS的催化剂开关上,我们可以在RADIUS
配置
(2008 R2 NPS)中将shell:priv-lvl设置为15。然而,我在AAA上所能找到的最好的方法,包括在所有Cisco文档中,是滥用其他一些领域,如名称或公司,将"15“插入其中,并将其
映射
到AAA
配置
中的特权级RADIUS属性。我真正想做的是在
ASA
上分配AD组中的任何人L15特权,而不必输入共享密码。有人知道有没有办法吗?
浏览 0
提问于2012-05-21
得票数 4
1
回答
静态NAT理解
nat
、
cisco-asa
我有一个
ASA
配置
如下;global (outside) 1 interface global (outside还有一个特定的规则来
映射
内部主机192.168.0.50/32到10.0.0.2,这是一个不同的外部IP。最后是10.0.0.2的静态
映射
。
浏览 0
提问于2012-01-28
得票数 2
回答已采纳
1
回答
设置Cisco
ASA
VPN以同时使用radius和本地用户
vpn
、
cisco
、
cisco-asa
、
radius
我有一个思科
ASA
安装与L2TP/IPSec VPN,所有的工作良好,除了一个小问题。理想情况下,我希望能够使用RADIUS服务器用户或
ASA
上的本地用户数据库登录到VPN。作为紧急情况,我在
ASA
上的用户没有被使用,至少在RADIUS服务器是可访问的时候是如此。我可以通过暂时禁用RADIUS服务器来运行测试,看看
ASA
是否真的会退步,并在无法访问radius服务器时使用本地数据库,这就是我认为会发生的情况。有没有办法建立思科
ASA
的VPN同时使用本地用户数据库和RADIUS服务器?
浏览 0
提问于2016-01-21
得票数 2
1
回答
外部接口上的
ASA
5510二级公用IP范围
cisco
、
nat
、
cisco-asa
我们正在从
ASA
5505升级到
ASA
5510。我在两个不同的子网上为公共IP地址的三个范围
配置
了一个共存位置。5505号正在按预期工作。当为IP范围72.249.1.1和72.249.2.1
配置
附加VLAN时,所有数据包路由都正确。我在防火墙和数据中心路由器之间放了一个开关。然而,我们没有足够的IP分配给额外的VLANS。我可以发完整的
配置
。
浏览 0
提问于2016-01-18
得票数 2
回答已采纳
2
回答
global.
asa
在IIS6上不起作用
asp-classic
、
iis-6
我为这些站点声明了一个应用程序池,我还将global.
asa
文件复制到根文件夹,但IIS忽略了global.
asa
函数。 有什么想法吗?
浏览 0
提问于2010-08-25
得票数 1
5
回答
Cisco
ASA
-手动启动VPN隧道
vpn
、
cisco
、
cisco-asa
使用cisco
ASA
是否可以从设备手动打开lan到lan VPN隧道& SA,而不是让VPN启动流量的一部分系统启动VPN?
浏览 0
提问于2009-10-01
得票数 3
回答已采纳
3
回答
为什么在登录到Cisco
ASA
5510时,我从特权级别1开始呢?
cisco
、
cisco-asa
、
ios
我已经创建了一个在
配置
中设置为特权15的测试用户:当我登录
ASA
5510for a list of available commands.Username : testCurrent从非特权登录使我获得了特权15,请允许我这样做:Username : test Pasw
浏览 0
提问于2011-11-14
得票数 5
回答已采纳
1
回答
VPN:私有IP
ASA
与公共IP
ASA
之间的IPsec隧道
cisco-asa
、
vpn
、
network
我们有一个用户最近搬到了一个孵化器,为了确保他的电脑和办公室之间的通信,我们买了一个
ASA
5505连接到他的桌面,并希望我们可以
配置
它,形成一个vpn隧道,我们的
ASA
5520坐在我们的办公室。如果是这样的话,作为加密
映射
对等点,我需要输入什么?我应该把什么作为路线?两头 如果这是一个不完整且含糊不清的问题,我很抱歉,如果需要的话,我随时准备和大家分享我的信息。
浏览 0
提问于2017-06-15
得票数 1
回答已采纳
1
回答
ASA
5520 7.2至8.x升级
security
、
firewall
、
cisco
、
cisco-asa
我们的客户希望将他的
ASA
5520从7.2升级到8.x。他有一个相当大的
配置
,并使用了许多功能。例如:有人有最佳实践经验吗?相同的
浏览 0
提问于2009-06-15
得票数 1
回答已采纳
1
回答
仅使用控制台访问覆盖Cisco
ASA
配置
firewall
、
cisco-asa
我希望能够应用到思科
ASA
5505的预写
配置
,但目前我只能通过串行控制台,而不是通过网络访问它。 各种来源建议在全局
配置
模式下将
配置
粘贴到终端中。这样做的困难在于,它将粘贴的
配置
与当前正在运行的
配置
合并,而不是替换它,留下一些原始
配置
的残余,有时还会导致一些奇怪的错误。我可以先运行一个configure factory-default,将
ASA
返回到一个简单的工厂默认
配置
,但是即使在运行
配置
中也有足够的
配置
浏览 0
提问于2016-06-10
得票数 1
3
回答
配置
Cisco
ASA
5510以基于MAC地址分配静态IP地址
cisco
、
ip
、
mac
、
address
我们有思科公司的
ASA
5510在工作。我们希望
配置
相同的内容,使其能够根据客户端的MAC地址提供特定的IP地址。提前感谢 -knd
浏览 0
提问于2010-02-23
得票数 3
3
回答
禁用cisco端口上的IP碎片
cisco
、
switch
、
router
、
mtu
我们的服务器只处理UDP的RTP流量,所以我想知道我们能否设置don't fragment
配置
,以便交换机或思科路由器端口丢弃所有数据包,而不是将它们发送到服务器,服务器得到重载来重新组装它们。
浏览 0
提问于2015-11-26
得票数 1
回答已采纳
2
回答
如何在
ASA
上使用DSCP值标记通信量?
cisco
、
qos
、
cisco-asa
、
voip
、
dscp
这台服务器位于
ASA
之后,我想优先考虑它通过
ASA
从专用网络到公共网络的流量。 我正在使用
ASA
形状功能,并将其设置为优先排序"EF AF31“DSCP。我假设我将使用和ACL来匹配流量,但是在流通过shaper之前,我会使用类
映射
/策略
映射
来标记内部的流量吗?
浏览 0
提问于2013-06-18
得票数 4
回答已采纳
1
回答
为什么在升级到9.2的过程中有必要升级到
ASA
8.4?
cisco-asa
根据西斯科的说法,如果您正在从Cisco
ASA
8.2升级到Cisco 9.2,您需要在继续使用Cisco 9.2之前执行对Cisco
ASA
8.4的临时升级。Cisco说,这是因为
ASA
二进制文件的结构方式发生了变化。Cisco声明,如果您不执行对Cisco
ASA
8.4的临时升级,您将收到以下错误消息。好消息是Cisco路由器仍然正确地将
配置
从8.2迁移到9.2。 我的问题是,Cisco引用的错误是否是您需要临时升级到Cisco
ASA
8.4的原因?我应该工厂重置路由器并加载
浏览 0
提问于2018-02-22
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Elasticsearch 索引的映射配置详解
配置虚拟域名简化URL路径
7Nginx如何配置多个域名
C#数据操作系列-6 EF Core 配置映射关系
将内网IP映射成对外可访问的域名——ngrok使用教程
热门
标签
更多标签
活动推荐
运营活动
广告
关闭
领券