Cisco ASA [Chapter 13.1] Config Virtual Firewall Cisco ASA

root

Leader IT/Architect
Dec 31, 2012
1,153
72
48
I. Tạo Virtual Firewall Cisco ASA
1. Bước 1: Enable mode Multiple
- Lúc này ASA sẽ đưa ra các cảnh báo
  • Nó sẽ yêu cầu reboot lại
  • Các cấu hình cũ sẽ được lưu ở flash
  • Các cấu hình của admin context được lưu trong flash
- Điều này giúp cho bạn chuyển ngược lại từ Multiple mode sang single mode mà vẫn giữ nguyên cấu hình cũ của Single mode trước kia
Code:
ASA(config)#mode multiple

ciscoasa(config)# mode multiple
WARNING: This command will change the behavior of the device
WARNING: This command will initiate a Reboot
Proceed with change mode? [confirm]
Convert the system configuration? [confirm]
!

The old running configuration file will be written to flash

Converting the configuration - this may take several minutes for a large configuration

The admin context configuration will be written to flash

The new running configuration file was written to flash
Security context mode: multiple
Config Virtual firewall Cisco ASA(1)


- Để kiểm tra bạn dùng lệnh “show mode
ciscoasa# show mode
Security context mode: multiple
Config Virtual firewall Cisco ASA(2)

- Để chuyển về mode single bạn copy cấu hình cũ và gõ lênh “mode single
ciscoasa(config)# copy disk0:/old_running.cfg startup-config

Source filename [old_running.cfg]?


Copy in progress...C
2121 bytes copied in 0.10 secs


ciscoasa(config)# mode single
WARNING: This command will change the behavior of the device
WARNING: This command will initiate a Reboot
Proceed with change mode? [confirm]

Config Virtual firewall Cisco ASA(3)

2. Tạo context trên Firewall Cisco ASA
- Vào mode config và gõ “context name” name là tên context mà bạn muốn đặt
ciscoasa(config)# context LAN1
Creating context 'LAN1'... Done. (2)
ciscoasa(config-ctx)# description Context for VLAN 1
Config Virtual firewall Cisco ASA(4)

- Để chuyển vào ASA ảo system để quản lý các context khác bạn dùng lệnh
ciscoasa(config)# changeto system
Config Virtual firewall Cisco ASA(5)

3. Chỉ ra interface nào thuộc context nào
Code:
ciscoasa(config)# context VLAN1
ciscoasa(config-ctx)# allocate-interface GigabitEthernet1 VLAN1_outside
ciscoasa(config-ctx)# allocate-interface GigabitEthernet1 VLAN1_intside
Config Virtual firewall Cisco ASA(6)

4. Chỉ đường dẫn lưu file cấu hình của các context
Code:
ciscoasa(config-ctx)# config-url disk0:/VLAN1.cfg
Config Virtual firewall Cisco ASA(7)

5. Thay đổi context admin
Code:
ciscoasa(config)# admin-context VLAN1

- Show để biết admin context tên gì
ciscoasa(config)# show running-config | include admin-context
admin-context VLAN1

ciscoasa(config)# show admin-context
Admin: VLAN1 disk0:/LAN1.cfg

ciscoasa(config)# show context
Context Name Class Interfaces URL
admin default disk0:/admin.cfg
VLAN2 default (not entered)
VLAN3 default (not entered)
*VLAN1 default GigabitEthernet0, disk0:/LAN1.cfg
GigabitEthernet1


Total active Security Contexts: 4
Config Virtual firewall Cisco ASA(8)

6. Config context
- Chuyển vào context để thực hiện các cấu hình như: NAT, Routing, ACL ...
Code:
ciscoasa(config)# changeto context VLAN1

Config Virtual firewall Cisco ASA(9)
- Để xóa context bạn dùng lệnh
ciscoasa(config)# no context LAN1
WARNING: Removing context 'LAN1'
Proceed with removing the context? [confirm]
Removing context 'LAN1' (2)... Done

Config Virtual firewall Cisco ASA(10)
- Để xóa file cấu hình context bạn dùng lệnh sau. Nó sẽ xóa toàn bộ các file cấu hình của các context
ciscoasa(config)# clear configure context
WARNING: Removing all contexts in the system
Proceed with removing the contexts? [confirm]
Removing context 'admin' (1)... Done
Removing context 'VLAN2' (3)... Done
Removing context 'VLAN1' (4)... Done
Config Virtual firewall Cisco ASA(11)

II. Resource management and Monitoring
1. Resource management
- Các tài nguyên mà bạn có thể thay đổi cho các context
Config Virtual firewall Cisco ASA(12)

Để cấu hình các bạn làm như sau
- Bước 1: Tạo ra class để quản lý resource.
  • Ví Dụ:
    • giới hạn 2000 phiên NAT,
    • 5 user kêt nối ASDM ,
    • số kết nối là 5000…
Code:
ciscoasa(config)# class Silver
ciscoasa(config-class)# limit-resource xlates 2000
ciscoasa(config-class)# limit-resource ASDM 5
ciscoasa(config-class)# limit-resource conns 5000

Config Virtual firewall Cisco ASA(13)
- Bước 2: Đưa context đó vào class
Code:
ciscoasa(config)# context VLAN1
ciscoasa(config-ctx)# member Silver

Config Virtual firewall Cisco ASA(14)
2. Monitoring
- Show mode
ciscoasa(config)# show mode
Security context mode: multiple

Config Virtual firewall Cisco ASA(15)
- Show context
ciscoasa(config)# show context
Context Name Class Interfaces URL
*admin default disk0:/admin.cfg
VLAN1 Silver disk0:/VLAN1.cfg


Total active Security Contexts: 2

Config Virtual firewall Cisco ASA(16)
- Xem nơi lưu file config
ciscoasa(config)# show admin-context
Admin: admin disk0:/admin.cfg

Config Virtual firewall Cisco ASA(17)
- Xem CPU đang sử dụng cho từng context
ciscoasa(config)# show cpu usage context all
5 sec 1 min 5 min Context Name
1.4% 0.4% 0.3% system
0.0% 0.0% 0.0% admin
0.0% 0.0% 0.0% VLAN1
Config Virtual firewall Cisco ASA(18)
 
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu