首页 > 其他分享 >[Cisco ASAv] 思科自适应安全虚拟设备 (ASAv)部署与初始化配置(含ASDM)

[Cisco ASAv] 思科自适应安全虚拟设备 (ASAv)部署与初始化配置(含ASDM)

时间:2024-01-11 12:32:07浏览次数:33  
标签:ASAv Cisco 虚拟化 部署 ASA ASDM

Cisco ASAv 是什么设备?

Cisco ASAv(Adaptive Security Virtual Appliance)是思科公司提供的一种虚拟化网络安全解决方案。它是基于Cisco ASA(Adaptive Security Appliance)硬件防火墙的软件实现,旨在提供类似于物理ASA设备的网络安全功能。

ASAv以虚拟机(VM)的形式部署在虚拟化平台上,如VMware ESXi、KVM、Hyper-V等。它提供了一系列的网络安全功能,包括防火墙、虚拟专用网络(VPN)、入侵防御系统(IDS)、入侵防御系统(IPS)、负载均衡等。ASAv可以在虚拟化环境中提供网络安全保护,帮助组织保护其虚拟化基础设施和应用程序免受网络威胁。

通过使用ASAv,组织可以灵活地部署和扩展网络安全功能,而无需依赖物理硬件设备。它还可以与其他Cisco网络设备和解决方案集成,提供全面的网络安全保护和管理。

ASAv提供了与物理ASA设备相似的配置和管理界面,使已经熟悉ASA设备的网络管理员能够轻松迁移到虚拟化环境中。它还支持与Cisco Security Manager等网络管理工具集成,提供集中化的安全策略管理和监控。

总而言之,Cisco ASAv是思科提供的一种虚拟化网络安全解决方案,以软件形式实现了Cisco ASA硬件防火墙的功能,可以在虚拟化环境中提供网络安全保护和管理。

Cisco ASAv 与物理ASA的区别是什么?

概括来讲两者之间存在以下几个区别:

  1. 形式:物理ASA是一种硬件设备,而ASAv是一种虚拟机(VM),以软件形式在虚拟化平台上运行。
  2. 部署方式:物理ASA通过将硬件设备直接连接到网络中进行部署,而ASAv通过在虚拟化平台上创建和配置虚拟机进行部署。
  3. 灵活性和可扩展性:ASAv相对于物理ASA更具灵活性和可扩展性。ASAv可以根据需要在虚拟化环境中快速创建、复制和部署,而物理ASA则需要更多的时间和资源进行部署和扩展。
  4. 硬件资源:物理ASA依赖于硬件资源,如处理器、内存和存储空间,其性能和容量受到硬件限制。ASAv则可以根据所分配的虚拟化平台资源进行扩展,并且可以根据需要调整资源分配。
  5. 管理和配置:物理ASA和ASAv具有类似的配置和管理界面,但在ASAv上进行配置和管理更加灵活和便捷。ASAv可以与虚拟化管理工具集成,提供集中化的管理和监控功能。
  6. 成本:ASAv相对于物理ASA在成本上可能更具竞争力。虚拟化环境可以提供更高的资源利用率,减少硬件成本,并且可以根据需要灵活地调整资源分配。

尽管存在这些区别,物理ASA和ASAv在功能和特性上是相似的。它们都提供了类似的网络安全功能,如防火墙、VPN、IDS、IPS等。选择使用物理ASA还是ASAv取决于特定的需求、环境和预算考虑。

ASAv部署步骤

1.获取虚拟机文件

从 Cisco.com 下载压缩文件,并将其保存到本地磁盘:

http://www.cisco.com/go/asa-software

注意: 需要 Cisco.com 登录信息和思科服务合同。

2.解压文件

将该文件解压缩到工作目录。请勿删除该目录中的任何文件。其中包括以下文件:

asav-vi.ovf - 适用于 vCenter 部署。

asav-esxi.ovf - 适用于非 vCenter 部署。

boot.vmdk - 启动磁盘映像。

disk0.vmdk - ASAv 磁盘映像。

day0.iso - 包含 day0-config 文件和 idtoken 文件(可选)的 ISO。

asav-vi.mf - 适用于 vCenter 部署的清单文件。

asav-esxi.mf - 适用于非 vCenter 部署的清单文件。

3.部署ESXI模板文件

[Cisco ASAv] 思科自适应安全虚拟设备 (ASAv)部署与初始化配置(含ASDM)_安全网关

4.设置网卡参数

绑定所需的网卡,至少绑定2-3块虚拟网卡

可以作为inside,outside,management

5.启动ASAv

进行初始化操作,可以按以往规则,配置use_ttyS0,或者直接配置SSH

初次登录控制台,强制设置enable password,输入两遍

enable
configure terminal
cd coredumpinfo
copy coredump.cfg disk0:/use_ttyS0

wr

reload

6.配置接口

接口对应表

[Cisco ASAv] 思科自适应安全虚拟设备 (ASAv)部署与初始化配置(含ASDM)_ASAv_02

配置安全级别,不配置,接口无法通信,ping不通

int g0/1
ip address 192.168.224.10 255.255.255.0
no shutdown
nameif inside
security-level 100
exit

int g0/2
ip address 172.16.0.10 255.255.254.0
no shutdown
nameif outside
security-level 0
exit

7.配置SSH

username username password passwords # 用户名不能包含关键词 密码必须符合复杂规则至少8位,包含大小写数字符号
aaa authencation ssh console LOCAL #配置AAA认证

crypto key generate rsa modul 2048 #RSA密钥证书size:2048,3072,4096
ssh 192.168.224.0 255.255.255.0 inside #permit 

8.连接SSH

SSH怎样连接不说了,略

首次登录SSH,再次强制更新密码,LOL surprise

[Cisco ASAv] 思科自适应安全虚拟设备 (ASAv)部署与初始化配置(含ASDM)_ASAv_03

[Cisco ASAv] 思科自适应安全虚拟设备 (ASAv)部署与初始化配置(含ASDM)_ASDM_04

show version

[Cisco ASAv] 思科自适应安全虚拟设备 (ASAv)部署与初始化配置(含ASDM)_ASDM_05

9.ASDM连接

配置参数,否则无法访问,严格管控通信流程

http server enable
http 0.0.0.0 0.0.0.0 inside
http ::/0 inside

route inside 0.0.0.0 0.0.0.0 192.168.224.1 1

[Cisco ASAv] 思科自适应安全虚拟设备 (ASAv)部署与初始化配置(含ASDM)_虚拟化_06


[Cisco ASAv] 思科自适应安全虚拟设备 (ASAv)部署与初始化配置(含ASDM)_安全网关_07

[Cisco ASAv] 思科自适应安全虚拟设备 (ASAv)部署与初始化配置(含ASDM)_ASDM_08

10 ASDM异常解决

“此应用无法在您的 PC 上运行”

当安装 ASDM 启动程序时,Windows 10 可能会将 ASDM 快捷方式目标替换为 Windows 脚本主机路径,这会导致此错误。要修复快捷方式目标,请执行以下操作:

依次选择启动 (Start ) > 思科 ASDM-IDM 启动程序 (Cisco ASDM-IDM Launcher),然后右键点击思科 ASDM-IDM 启动程序 (Cisco ASDM-IDM Launcher) 应用。

选择更多 > 打开文件位置。

Windows 将打开带有快捷方式图标的目录。

右键点击快捷方式图标,然后选择属性 (Properties)。

将目标更改为:

C:\Windows\System32\wscript.exe invisible.vbs run.bat #将invisible.vbs run.bat复制到system32也可以


点击确定 (OK)。

Unable to launch Device Manager xx.xx.xx.x

检测http
检查AAA
检查RSA
检查JAVA #不同的ASDM匹配不同的JAVA JDK VERSION eg:ASDM 7.19(1) requires Oracle Java version 8u261 or later

授权说明

  • 部署后无法更改 ASAv 实例的资源配置(内存、CPU、磁盘空间)。如果出于任何原因需要增加资源配置,例如将许可的授权从 ASAv30/2Gbps 更改为 ASAv50/10Gbps,则需要使用必要的资源创建新实例
  • ASAv 的最低内存要求为 2GB。如果当前 ASAv 的内存少于 2GB,将无法在不增加 ASAv VM 内存的情况下,从早期版本升级到 9.13(1) 或更高版本。也可以使用最新版本重新部署新的 ASAv VM。
  • 部署具有超过 1 个 vCPU 的 ASAv 时,ASAv 的最低内存要求是 4GB。
  • 在安装许可证之前,吞吐量限制为 100 kbps,可以执行初步连接测试。需要安装智能许可证才能正常运行。

标签:ASAv,Cisco,虚拟化,部署,ASA,ASDM
From: https://blog.51cto.com/ciscoskys/9196735

相关文章

  • cisco ESA邮件安全
     ASFilteringCisco的ESAAS(EmailSecurityApplianceAnti-Spam)过滤器是一种用于电子邮件安全设备的功能,它专门针对垃圾邮件和不需要的邮件进行过滤。这种过滤系统通过检测和阻止垃圾邮件和钓鱼攻击,帮助保护组织的电子邮件通信安全。举例说明,假设一个组织收到大量含......
  • Cisco Catalyst 8000v Edge Software, IOS XE Release Cupertino-17.8.1a ED
    作者主页:www.sysin.orgCiscoCatalyst8000:随心所欲访问位于云、数据中心和边缘的混合型应用和多云应用。特性和优势Catalyst8000边缘平台是一款基于意图的网络(IBN)平台,它将思科在软件定义广域网(SD-WAN)和安全领域的成果集于一身,旨在实现卓越的可扩展性、灵活性和安全连接......
  • Cisco Firepower 1000 Series FTD Software 7.2.0 & ASA Software 9.18.1
    作者主页:www.sysin.org面向小型办公室的企业级保护在企业发展的过程中为企业保驾护航。Firepower1000系列提供高性能、易用性、深入的可视性与可控性,可快速检测和阻止威胁。该系列在设计上优化了安全服务,而不会降低网络性能。Firepower1000型号对比Firepower1010桌面型:集成交......
  • Cisco Catalyst 8000V Edge Software, IOS XE Release Bengaluru-17.6.1a ED
    CiscoCatalyst8000:随心所欲访问位于云、数据中心和边缘的混合型应用和多云应用。特性和优势Catalyst8000边缘平台是一款基于意图的网络(IBN)平台,它将思科在软件定义广域网(SD-WAN)和安全领域的成果集于一身,旨在实现卓越的可扩展性、灵活性和安全连接性。Catalyst8000边缘......
  • Cisco Catalyst 9000 系列,IOS-XE Release Bengaluru-17.06.01 ED
    CiscoCatalyst9000无线和交换产品系列接入和核心交换机与Wi-Fi6解决方案的产品组合,打造永不间断、始终安全的网络连接。阅读概览特性和优势Catalyst9000平台可帮助您超越用户日益增长的期望。打造永不间断、始终安全且易于管理的互联环境。连接统一的有线和无线基础设施,结......
  • Cisco Catalyst 9800-CL Wireless Controller for Cloud, Release Bengaluru-17.06.01
    面向云的思科Catalyst9800-CL无线控制器,专为基于意图的网络全新打造。版本:C9800-CL-universalk9.17.06.01(31-Jul-2021)C9800-CL-universalk9.17.05.01(01-Apr-2021)C9800-CL-universalk9.17.04.01(29-Nov-2020)C9800-CL-universalk9.17.03.03(05-Mar-2021)C9800-CL-univers......
  • Cisco Nexus 9000v Switch,NX-OS Release 10.2(1) F
    作者:gc,主页:www.sysin.orgAugust24,2021,CiscoNX-OSRelease10.2(1)Fbecameavailable.ReleaseNotesfor10.2(1)FN3KReleaseNotesfor10.2(1)FN9KF释义:ACiscoNX-OSsoftwarereleasethatprovidesnewfeaturesandnewplatformsupportinadditiontobugf......
  • Cisco Catalyst 8000 Series Edge Platforms, IOS XE Release Dublin-17.11.01a ED
    CiscoCatalyst8000SeriesEdgePlatforms,IOSXEReleaseDublin-17.11.01aEDCiscoCatalyst8000边缘平台系列作者主页:sysin.orgCiscoCatalyst8000:随心所欲访问位于云、数据中心和边缘的混合型应用和多云应用。特性和优势Catalyst8000边缘平台是一款基于意图的网络(IBN......
  • Cisco Secure Client 5.0.03072 (macOS, Linux, Windows & iOS, Andrord)
    CiscoSecureClient5.0.03072(macOS,Linux,Windows&iOS,Andrord)思科安全客户端(包括AnyConnect)作者主页:sysin.orgCiscoSecureClient(includingAnyConnect)思科安全客户端(包括AnyConnect)安全访问只是开始您的团队需要轻松访问公司资源和私有应用程序。您需要确保您的......
  • Cisco Catalyst 9000 Series Switches, IOS-XE Release Dublin-17.11.1 ED
    CiscoCatalyst9000SeriesSwitches,IOS-XEReleaseDublin-17.11.1EDCiscoCatalyst9000交换产品系列作者主页:sysin.org接入和核心交换机与Wi-Fi6解决方案的产品组合,打造永不间断、始终安全的网络连接。阅读概览特性和优势Catalyst9000平台可帮助您超越用户日益增长的......