/de/manuals/1607581/InhaltsverzeichnisOverview2Supported Platforms3Supported Modes3High-level Architecture4Typical Request Flow4Resource Identity5Resource URL: ‘selfLink’ Attribute5Resource Type: ‘kind’ Attribute5Primitive kinds6Resource Association6Object ‘rangeInfo’6REST API Authentication7REST API Conventions7REST API Codes8JSON Error/Warning Response Schema9REST API Agent in ASA10Installing and Enabling the ASA REST API Agent10‘rest-api image’ Command10Example10Supported Modes10Additional Boot-strapping Required for the REST API Agent10‘rest-api agent’ Command11Supported Modes11‘show rest-api agent’ Command11Supported Modes11‘show version’ Command11REST API Agent Debugging12Supported Modes12Output of Show Commands12Syslogs13Syslog #34200113Syslog #34200213Syslog #34200313Syslog #34200414Syslog #34200514Syslog #34200614Syslog #34200715Syslog #34200815Out-of-band Change Handling16Supported ASA Features16AAA16Authentication16Authorization16Command Privileges16Access Rules16Back Up and Restore17Certificate Management17DHCP17DNS17Failover17Interfaces18IP Audit18Licensing18Permanent and Activation Key Licenses18Shared License18Smart License18Logging19Syslog Server19Syslog Server Settings19Syslog Message Configuration19Syslog Message Settings19Netflow Configuration19Netflow Collector Settings20Management Access20General management access20Hosts20Monitoring20Multi-context mode21NTP21NAT21ObjectNAT (AutoNAT)21TwiceNAT (Manual NAT)22Objects22Protocol Timeouts22Routing22Service Policy23TLS23VPN23Special APIs24Bulk API24Generic CLI Command Executer API24Limitations25Token Authentication API25Write Memory API26REST API Online Documentation26Types of Scripts27Prerequisites for Using Generated Scripts27Legal Information29Cisco Trademarks29Größe: 380 KBSeiten: 29Language: EnglishHandbuch öffnen
LizenzinformationenInhaltsverzeichnis1. Introduction32. Overview42.1. Management Information42.2. Retransmission of Requests42.3. Message Sizes42.4. Transport Mappings52.5. SMIv2 Data Type Mappings63. Definitions64. Protocol Specification94.1. Common Constructs94.2. PDU Processing104.2.1. The GetRequest-PDU104.2.2. The GetNextRequest-PDU114.2.2.1. Example of Table Traversal124.2.3. The GetBulkRequest-PDU144.2.3.1. Another Example of Table Traversal174.2.4. The Response-PDU184.2.5. The SetRequest-PDU194.2.6. The SNMPv2-Trap-PDU224.2.7. The InformRequest-PDU235. Notice on Intellectual Property246. Acknowledgments247. Security Considerations268. References268.1. Normative References268.2. Informative References279. Changes from RFC 19052810. Editor's Address3011. Full Copyright Statement31Größe: 14,7 MBSeiten: 8426Language: EnglishHandbuch öffnen
Technisches HandbuchInhaltsverzeichnisInterfaces2Transparent Bridge Group Virtual Interfaces2ASA Configuration2XML Example2Routed Firewall Interfaces4ASA Configuration4XML Example4Port Channel Interfaces6ASA Configuration6XML Example6Access Lists and Associated Access Groups8ASA Configuration8XML Example8IP Audit10ASA Configuration10XML Example (Attack)10XML Example (Info)10Logging10ASA Configuration10XML Example11Static Route11ASA Configuration11XML Example11Threat Detection12ASA Configuration12XML Example (Basic Threat Detection)12XML Example (Scanning Threat Detection)12ASA Configuration12XML Example (Advanced Threat Detection)13ASA Configuration13Protocol Timeouts13ASA Configuration13XML Example13Network Time Protocol14ASA Configuration14XML Example14Smart Call-Home14ASA Configuration14XML Example14Domain Name System15ASA Configuration15XML Example15Connection Limits15ASA Configuration15XML Example16Application Inspections16ASA Configuration16XML Example16Global NetFlow17ASA Configuration17XML Example17Network Address Translation18ASA Configuration18XML Example18Intrusion Prevention System19ASA Configuration19XML Example19Network Objects19ASA Configuration19XML Example20Network Object Groups20ASA Configuration20XML Example20High Availability (Failover)21ASA Configuration21XML Example21Größe: 256 KBSeiten: 22Language: EnglishHandbuch öffnen
Technisches HandbuchInhaltsverzeichnisNorthbound API2Interfaces2Transparent Bridge Group Virtual Interfaces3ASA Configuration3XML Example3Routed Firewall Interfaces5ASA Configuration5XML Example5Port Channel Interfaces7ASA Configuration7XML Example7Access Lists and Associated Access Groups9ASA Configuration9XML Example9Access Lists Using Dynamically Created EPG Network Objects11ASA Configuration11XML Example11IP Audit12ASA Configuration12XML Example (Attack)12XML Example (Info)12Logging12ASA Configuration12XML Example13Static Route13ASA Configuration13XML Example13Basic Threat Detection14ASA Configuration14XML Example14Scanning Threat Detection14ASA Configuration14XML Example14Advanced Threat Detection15ASA Configuration15XML Example15Protocol Timeouts16ASA Configuration16XML Example16Network Time Protocol16ASA Configuration16XML Example16Smart Call-Home17ASA Configuration17XML Example17Domain Name System17ASA Configuration17XML Example17Connection Limits18ASA Configuration18XML Example18Application Inspections18ASA Configuration18XML Example19Global NetFlow19ASA Configuration19XML Example19Network Address Translation20ASA Configuration20XML Example20Intrusion Prevention System21ASA Configuration21XML Example21SourceFire22ASA Configuration22XML Example22Network Objects23ASA Configuration23XML Example23Network Object Groups23ASA Configuration23XML Example23High Availability (Failover)24ASA Configuration24XML Example24TCP Service Reset25ASA Configuration25XML Example25Support for Cisco TrustSec25Creating a Security Object Group25Creating a Security Group ACL25Configuring AAA-Server ISE for TrustSec26Manually Assigning a Security Group Tag (SGT) to an IP Host Mapping Manually27Configuring a TrustSec SXP Configuration to Get SGT From an AAA-Server27Configuring a SXP Listener and Speaker27New remark Keyword for the access-list Command28ASA Configuration28XML Example28Global Application-Inspections29ASA Configuration29XML Example29New same-security-traffic Command30ASA Configuration30XML Example30New time-range Command30ASA Configuration30XML Example30Größe: 326 KBSeiten: 32Language: EnglishHandbuch öffnen
Technisches HandbuchInhaltsverzeichnisNorthbound API2Interfaces2Transparent Bridge Group Virtual Interfaces3ASA Configuration3XML Example3Routed Firewall Interfaces5ASA Configuration5XML Example5Port Channel Interfaces7ASA Configuration7XML Example7Access Lists and Associated Access Groups9ASA Configuration9XML Example9Access Lists Using Dynamically Created EPG Network Objects10ASA Configuration11XML Example11IP Audit11ASA Configuration11XML Example (Attack)12XML Example (Info)12Logging12ASA Configuration12XML Example12Static Route13ASA Configuration13XML Example13Basic Threat Detection13ASA Configuration13XML Example13Scanning Threat Detection14ASA Configuration14XML Example14Advanced Threat Detection14ASA Configuration14XML Example15Protocol Timeouts15ASA Configuration15XML Example15Network Time Protocol16ASA Configuration16XML Example16Smart Call-Home16ASA Configuration16XML Example16Domain Name System16ASA Configuration17XML Example17Connection Limits17ASA Configuration17XML Example17Application Inspections18ASA Configuration18XML Example18Global NetFlow19ASA Configuration19XML Example19Network Address Translation20ASA Configuration20XML Example20Intrusion Prevention System20ASA Configuration20XML Example21SourceFire21ASA Configuration21XML Example21Network Objects22ASA Configuration22XML Example22Network Object Groups23ASA Configuration23XML Example23High Availability (Failover)23ASA Configuration23XML Example23TCP Service Reset24ASA Configuration24XML Example24Größe: 283 KBSeiten: 26Language: EnglishHandbuch öffnen
Technisches HandbuchInhaltsverzeichnisNorthbound API2Interfaces2Transparent Bridge Group Virtual Interfaces3ASA Configuration3XML Example3Routed Firewall Interfaces5ASA Configuration5XML Example5Port Channel Interfaces7ASA Configuration7XML Example7Access Lists and Associated Access Groups9ASA Configuration9XML Example9IP Audit11ASA Configuration11XML Example (Attack)11XML Example (Info)11Logging11ASA Configuration11XML Example12Static Route12ASA Configuration12XML Example12Threat Detection13ASA Configuration13XML Example (Basic Threat Detection)13XML Example (Scanning Threat Detection)13ASA Configuration13XML Example (Advanced Threat Detection)14ASA Configuration14Protocol Timeouts14ASA Configuration14XML Example15Network Time Protocol15ASA Configuration15XML Example15Smart Call-Home15ASA Configuration15XML Example16Domain Name System16ASA Configuration16XML Example16Connection Limits17ASA Configuration17XML Example17Application Inspections18ASA Configuration18XML Example18Global NetFlow18ASA Configuration18XML Example19Network Address Translation19ASA Configuration19XML Example20Intrusion Prevention System20ASA Configuration20XML Example20SourceFire21ASA Configuration21XML Example21Network Objects22ASA Configuration22XML Example22Network Object Groups22ASA Configuration22XML Example23High Availability (Failover)23ASA Configuration23XML Example23Größe: 271 KBSeiten: 24Language: EnglishHandbuch öffnen
InstallationsanleitungInhaltsverzeichnis1 About the ASA Integration with the APIC1Service Function Insertion1Available APIC Products2Supported Versions of the Cisco ASA Software and Features32 Deploy the ASA43 Configure Management Access to the ASA54 Configure Jumbo Frame Support65 Configure Multiple Context Mode66 Configure an ASA Cluster87 Install the ASA Device Package88 Configure the ASA within the APIC8Größe: 165 KBSeiten: 10Language: EnglishHandbuch öffnen
InstallationsanleitungInhaltsverzeichnis1 About the ASA Integration with the APIC2Service Function Insertion2Supported ASA Models and Features32 Deploy the ASA43 Configure Management Access to the ASA44 Install the ASA Device Package55 Configure the ASA within the APIC6Größe: 263 KBSeiten: 6Language: EnglishHandbuch öffnen
InhaltsverzeichnisImportant Notes1ASDM Client Operating System and Browser Requirements3ASA 1000V and ASDM Compatibility4New Features5Upgrading the ASAand ASDM Software6Viewing Your Current Version6Upgrading the ASA and ASDM Images6Upgrading Using ASDM 6.7(1)6Unsupported Commands7Ignored and View-Only Commands7Effects of Unsupported Commands8Discontinuous Subnet Masks Not Supported8Interactive User Commands Not Supported by the ASDM CLI Tool8Open Caveats9Licensing for the ASA 1000V9Related Documentation9Obtaining Documentation and Submitting a Service Request9Größe: 132 KBSeiten: 10Language: EnglishHandbuch öffnen
InhaltsverzeichnisImportant Notes2Limitations and Restrictions3System Requirements4Memory Information4Memory Requirements4Memory Upgrade Kits5Viewing Flash Memory5DRAM, Flash Memory, and Failover6ASDM, SSM, SSC, and VPN Compatibility7New Features7New Features in Version 8.3(2.25)7New Features in Version 8.3(2)8New Features in Version 8.3(1)10Upgrading the Software15Open Caveats16Resolved Caveats16Resolved Caveats in Version 8.3(2)16Resolved Caveats in Version 8.3(1)28Related Documentation36Größe: 407 KBSeiten: 36Language: EnglishHandbuch öffnen
FehlerbehebungsanleitungInhaltsverzeichnisIntroduction1Prerequisites1Requirements1Components Used1Conventions1Background Information1Troubleshooting Methodology2Data Analysis2Common Problems3Misconfigured Speed and Duplex Values on Interface that Connects ASA to Adjacent Device3Sending Traffic to IPS Module3ASA Modification of TCP MSS Option Causes Slight Performance Decrease4Related Information4Größe: 46,3 KBSeiten: 4Language: EnglishHandbuch öffnen
MerkblattInhaltsverzeichnis1 패키지 구성 내용2ASA 5512-X, ASA 5515-X 또는 ASA 5525-X2ASA 5545-X 및 ASA 5555-X32 ASA 전원 켜기33 인터페이스 케이블 연결 및 연결 확인44 ASDM 실행55 Startup Wizard(시작 마법사) 실행66 (선택 사항) ASA 뒤에 있는 공용 서버에 대한 액세스 허용77 (선택 사항) VPN 마법사 실행88 (선택 사항) ASDM에서 다른 마법사 실행99 고급 구성9Größe: 1,92 MBSeiten: 10Language: 한국어Handbuch öffnen
MerkblattInhaltsverzeichnisCisco ASA 5500-X Series 하드웨어 설치 설명서1목차3가이드 정보7문서 표기 규칙7설명서 받기 및 서비스 요청 제출12ASA 5500-X 정보13패키지 구성 내용13ASA 5512-X, ASA 5515-X 또는 ASA 5525-X14ASA 5545-X 및 SA 5555-X14내부 및 외부 USB 플래시 드라이브15내부 USB 드라이브15외부 USB 드라이브(선택 사항)15USB 온라인 삽입 및 제거15FAT-32 파일 시스템15SSD(Solid-State Drive)16경보 LED16ASA 5500-X I/O 카드16SFP 모듈17ASA 섀시 패널18전면 패널 LED18후면 패널 LED21후면 패널 포트23전원 공급 장치25ASA 5545-X 및 ASA 5555-X에 이중 전원 공급 장치 지원25전원 켜기 지침25AC 및 DC 지원26전원 공급 장치 표시등 및 연결26하드웨어 사양27설치 준비29안전 지침29전기의 안전 유지30ESD 피해 방지30일반적인 사이트 요건31사이트 환경31예방을 위한 사이트 컨피그레이션31전원 공급 장치 고려 사항31장비 랙 구성33ASA 5500-X 설치 및 연결35섀시의 랙 마운트35랙 마운트 지침35브래킷을 사용하여 ASA 5512-X, 5515-X, 5525-X 랙 마운트36슬라이드 레일 마운팅 시스템을 사용하여 ASA 5500-X 섀시 랙 마운트38슬라이드 레일 랙 마운트 시스템을 사용할 수 있도록 ASA 5512-X, ASA 5515-X, ASA 5525-X 준비38슬라이드 레일 마운팅 시스템을 사용하여 섀시 마운트41케이블 연결, 전원 켜기, 연결 확인48ASA 5500-X의 유지 관리 및 업그레이드 절차51섀시 커버 제거 및 교체51섀시 커버 제거51섀시 커버 교체52확장 I/O 카드 설치53Cisco ASA 5512-X, 5515-X, 5525-X 섀시에 I/O 카드 설치53Cisco ASA 5545-X 및 5555-X 섀시에 I/O 카드 설치57SFP 모듈 설치 및 제거61SFP 모듈 지원61SFP 모듈 설치62SFP 모듈 제거62전원 공급 장치 제거 및 설치63AC 전원 공급 장치 제거 및 설치63DC 입력 전원 설치66DC 전원 공급 장치 제거 및 설치70서비스 모듈에 Solid State Drive 설치 및 제거72설치 시나리오72SSD 설치 및 제거72케이블 핀아웃 식별7510/100/1000BaseT 커넥터75콘솔 포트(RJ-45)76RJ-45-DB-977MGMT 10/100/1000 이더넷 포트77기가비트 및 파이버 채널 포트78Größe: 16,1 MBSeiten: 78Language: 한국어Handbuch öffnen
Anleitung Für Quick SetupInhaltsverzeichnis1 装箱清单2ASA 5512-X、ASA 5515-X 或 ASA 5525-X2ASA 5545-X 和 ASA 5555-X32 接通 ASA 的电源33 连接接口电缆和验证连接44 启动 ASDM55 运行启动向导66 (可选)允许访问 ASA 后面的公共服务器77 (可选)运行 VPN 向导88 (可选)在 ASDM 中运行其他向导99 高级配置9Größe: 1,85 MBSeiten: 10Language: 中文(zhōngwén)Handbuch öffnen
MerkblattInhaltsverzeichnisCisco ASA 5506-X, ASA 5506W-X 및 ASA 5506H-X 하드웨어 설치 가이드1목차3ASA 5506-X, ASA 5506W-X 및 ASA 5506H-X 정보5ASA 5506-X, ASA 5506W-X 및 ASA 5506H-X 정보5패키지 구성 내용8전면 패널9후면 패널9상태 표시등12네트워크 포트14콘솔 포트15내부 및 외부 플래시 스토리지16SSD(Solid-State Drive)16전력 공급 장치17하드웨어 사양17설치 준비19설치 경고19ASA 배치20ASA 5506W-X의 마운트 및 구축 준비21보안 권장 사항21전기의 안전 유지22정전기 방전 손상 방지22사이트 환경23사이트 고려 사항23전원 공급 장치 고려 사항23장비 랙 컨피그레이션 고려 사항24ASA 마운트 및 연결25ASA의 데스크톱 마운트25ASA의 월 마운트26ASA의 랙 마운트27DIN 레일에 ASA 5506H-X 설치29케이블 연결, 전원 켜기 및 연결 확인33콘솔 터미널 또는 PC에 연결35Microsoft Windows의 콘솔 포트에 연결35Mac OS X의 콘솔 포트에 연결38Linux의 콘솔 포트에 연결39Größe: 3,65 MBSeiten: 40Language: 한국어Handbuch öffnen
InstallationsanleitungInhaltsverzeichnis思科 ASA 5585-X 自适应安全设备硬件安装指南1目录3关于本指南5受众5约定5相关文档6安装警告6交流电源警告7首饰摘除警告7腕带警告7闪电期间工作警告7安装说明警告7机架安装和维修的机箱警告8短路保护警告8SELV 电路警告8接地导体警告8面板和盖板警告8产品处理警告8遵守当地和国家电气规程警告8TN 电源警告9多条电源线9断路器 (15A) 警告9接地设备警告9安全罩要求9在哪里查找安全和警告信息9获取文档和提交服务请求9思科 ASA 5585-X 简介11产品概述11机箱功能13接地片13前面板:附加 SSP-10 的 ASA 5585-X SSP-1014前面板:附加 SSP-40 的 ASA 5585-X SSP-4015前面板:以太网端口指示灯16前面板指示灯17后面板:ASA 5585-X18后面板:电源和风扇模块19规格20内存配置21电源模块要求21SFP/SFP+ 模块22准备安装25安装准备25装箱清单25安全建议26安全指南26保持用电安全26防止静电放电损害27一般现场要求27现场环境27预防性现场配置28电源注意事项28配置设备机架28安装思科 ASA 5585-X29安装顺序29建立系统接地29要求29必需的工具和设备30连接系统接地30ASA 5585-X 电缆31将电缆连接到 ASA 5585-X32维护和升级步骤35卸下和安装 SSP35卸下和安装 SSP 硬盘驱动器38安装和卸下思科 ASA 5585-X 网络 I/O 模块39卸下和安装电源模块46AC/DC 电源模块配置46AC 电源模块46卸下和安装 AC 电源模块47DC 电源模块49安装 DC 电源模块50将 DC 电源连接到 ASA 5585-X52必备条件52连接 DC 电源53卸下 DC 电源模块56卸下和安装风扇模块59安装滑轨套件61安装和卸下滑轨安装机箱62装箱清单63将机箱安装到机架中63从机架中卸下机箱69使用固定机架安装机箱70安装线缆管理支架73连接松动故障排除74索引75Größe: 8,6 MBSeiten: 78Language: 中文(zhōngwén)Handbuch öffnen
MerkblattInhaltsverzeichnis설명서 정보3문서의 용도3관련 설명서3표기 규칙3설명서 받기 및 서비스 요청 제출4ASA 시작하기5Cisco ASA 소개7하드웨어 및 소프트웨어 호환성7VPN 호환성7새로운 기능8방화벽 기능 개요13보안 정책 개요14액세스 목록으로 트래픽 허용 또는 거부14NAT 적용14IP 프래그먼트 방지14HTTP, HTTPS 또는 FTP 필터링 적용15애플리케이션 감시 적용15지원되는 하드웨어 또는 소프트웨어 모듈에 트래픽 전송15QoS 정책 적용15연결 제한 및 TCP 표준화 적용15위협 감지 활성화15방화벽 모드 개요16상태 저장 감시 개요16VPN 기능 개요17보안 상황 개요18ASA 클러스터링 개요18특별 서비스 및 레거시 서비스18특별 서비스 설명서18레거시 서비스 설명서18시작하기19명령줄 인터페이스용 콘솔 액세스19어플라이언스 콘솔 액세스19ASA 서비스 모듈 콘솔 액세스20연결 방법 정보20ASA 서비스 모듈에 로그인21콘솔 세션에서 로그아웃23활성화된 콘솔 연결 끊기23텔넷 세션에서 로그아웃24소프트웨어 모듈 콘솔 액세스24ASA 5506W-X 무선 액세스 포인트 콘솔 액세스25ASDM 액세스 구성25ASDM 액세스에 공장 기본 구성 사용(어플라이언스, ASAv)25어플라이언스 및 ASAv를 위한 ASDM 액세스 사용자 지정26ASA 서비스 모듈에 대한 ASDM 액세스 구성28ASDM 시작30공장 기본 구성31공장 기본 구성 복원32ASAv 구축 구성 복원33ASA 5506-X, 5508-X 및 5516-X 기본 구성33ASA 5512-X, 5515-X, 5525-X 이상의 기본 구성34ASAv 구축 구성35구성 작업36구성 변경사항 저장37단일 상황 모드에서 구성 변경사항 저장37단일 상황 모드에서 구성 변경사항 저장37각 상황 및 시스템을 개별적으로 저장37모든 상황 구성을 동시에 저장38실행 중인 구성에 시작 구성 복사39구성 보기39구성 설정 지우기 및 제거39오프라인에서 텍스트 구성파일 생성40연결에 구성 변경사항 적용40ASA 다시 로드41제품 인증 키 라이센스43모델당 지원되는 기능 라이센스43모델당 라이센스43라이센스 참고사항55PAK 라이센스 정보59사전 설치된 라이센스59영구 라이센스59시간 기반 라이센스59시간 기반 라이센스 활성화 지침60시간 기반 라이센스 타이머 작동 방식60영구 라이센스와 시간 기반 라이센스가 통합되는 원리60시간 기반 라이센스 스태킹61시간 기반 라이센스 만료62공유 AnyConnect 프리미엄 라이센스(AnyConnect 3 및 이전 버전)62장애 조치 또는 ASA 클러스터 라이센스62장애 조치 라이센스 요건 및 예외 사항62ASA 클러스터 라이센스 요건 및 예외 사항63장애 조치 또는 ASA 클러스터 통합 방식64장애 조치 또는 ASA 클러스터 유닛 간의 통신 해제65장애 조치 쌍 업그레이드65페이로드 암호화 없음 모델66라이센스 FAQ66PAK 라이센스에 대한 지침67PAK 라이센스 구성68활성화 키 얻기68키 활성화 또는 비활성화69공유 라이센스 구성(AnyConnect 3 및 이전 버전)70공유 라이센스 정보70공유 라이센스 서버 및 참가자 정보70참가자와 서버 간의 통신 문제71공유 라이센싱 백업 서버 정보72장애 조치 및 공유 라이센스72장애 조치 및 공유 라이센스 서버72장애 조치 및 공유 라이센스 참가자73최대 참가자 수74공유 라이센싱 서버 구성74공유 라이센싱 백업 서버 구성(선택사항)75공유 라이센싱 참가자 구성76PAK 라이센스 모니터링76최신 라이센스 보기77공유 라이센스 모니터링87PAK 라이센스 내역88ASAv의 Smart Software Licensing95지원되는 라이센스95Smart Software Licensing 정보98Smart Software Manager 및 어카운트99가상 어카운트당 관리되는 라이센스 및 디바이스99디바이스 등록 및 토큰99라이센스 기관과의 정기적인 통신99미준수 상태100Smart Call Home 인프라100Smart Software Licensing에 대한 사전 요구 사항100Smart Software Licensing에 대한 지침100Smart Software Licensing의 기본값101Smart Software Licensing 구성101(선택사항) HTTP 프록시 구성101스마트 라이센스 엔타이틀먼트 설정102라이센스 기관을 통해 ASAv 등록102Smart Software Licensing 관리103ASAv 등록 취소103ID 인증서 또는 라이센스 엔타이틀먼트 갱신103Smart Software Licensing 모니터링104최신 라이센스 보기104스마트 라이센스 상태 보기104ID 인증서 정보 표시105Smart Software Licensing 디버깅105Smart Software Licensing 내역105투명 또는 라우팅 방화벽 모드107방화벽 모드 정보107라우팅 방화벽 모드 정보107투명 방화벽 모드 정보108네트워크에서 투명 방화벽 사용108브리지 그룹109관리 인터페이스109Layer 3 트래픽 허용110허용되는 MAC 주소110라우팅 모드에서 허용되지 않는 트래픽 전달110라우팅 모드 기능의 트래픽 전달110BPDU 처리111MAC 주소 대 경로 조회 비교111ARP 감시111MAC 주소 테이블112기본 설정112방화벽 모드에 대한 지침113방화벽 모드 설정114사전 요구 사항114투명 방화벽의 ARP 감시 구성115고정 ARP 항목 추가115ARP 감시 활성화116투명 방화벽의 MAC 주소 테이블 사용자 지정116고정 MAC 주소 추가117MAC 주소 시간 제한 설정117MAC 주소 학습 비활성화117투명 방화벽 모니터링118예118방화벽 모드의 예119라우팅 방화벽 모드에서 데이터가 ASA를 통과하여 이동하는 방식119웹 서버를 방문하는 내부 사용자119DMZ의 웹 서버를 방문하는 외부 사용자120DMZ의 웹 서버를 방문하는 외부 사용자121내부 호스트에 액세스를 시도하는 외부 사용자122내부 호스트에 액세스를 시도하는 DMZ 사용자123데이터가 투명 방화벽을 통해 이동하는 방식124웹 서버를 방문하는 내부 사용자125NAT를 사용하여 웹 서버를 방문하는 내부 사용자126내부 네트워크의 웹 서버를 방문하는 외부 사용자127내부 호스트에 액세스를 시도하는 외부 사용자128방화벽 모드 내역129높은 가용성 및 확장성131다중 상황 모드133보안 상황 정보133보안 상황의 일반적인 용도134상황 구성 파일134상황 구성134시스템 구성134관리 상황 구성134ASA의 패킷 분류135유효한 분류자 기준135고유 인터페이스135고유 MAC 주소135NAT 구성135분류의 예136보안 상황 캐스케이딩138보안 상황에 대한 관리 액세스139시스템 관리자 액세스139상황 관리자 액세스140리소스 관리 정보140리소스 클래스140리소스 제한140기본 클래스141오버서브스크립션된 리소스 사용142무제한 리소스 사용142MAC 주소 정보143기본 MAC 주소143수동 MAC 주소와의 상호 작용143장애 조치 MAC 주소144MAC 주소 형식144다중 상황 모드를 위한 라이센싱144사전 요구 사항145다중 상황 모드를 위한 지침145다중 상황 모드에 대한 기본값146다중 상황 구성146다중 상황 모드 활성화 또는 비활성화146다중 상황 모드 활성화147사전 요구 사항147단일 상황 모드 복원147리소스 관리를 위한 클래스 구성148보안 상황 구성150상황 인터페이스에 자동으로 MAC 주소 할당153상황과 시스템 실행 영역 간 전환154보안 상황 관리154보안 상황 제거155관리 상황 변경155보안 상황 URL 변경156보안 상황 다시 로드157구성을 지워 다시 로드157상황을 제거하고 다시 추가하여 다시 로드158보안 상황 모니터링158상황 정보 보기158리소스 할당 보기160리소스 사용량 보기162상황의 SYN 공격 모니터링164할당된 MAC 주소 보기166시스템 구성에서 MAC 주소 보기166상황 내 MAC 주소 보기168다중 상황 모드의 예168다중 상황 모드의 내역169고가용성을 위한 장애 조치173장애 조치 정보173장애 조치 모드174장애 조치 시스템 요건174하드웨어 요건174소프트웨어 요건174라이센스 요건175장애 조치 및 상태 저장 장애 조치 링크175장애 조치 링크175장애 조치 링크 데이터175장애 조치 링크에 대한 인터페이스176장애 조치 링크 연결176상태 저장 장애 조치 링크176전용 인터페이스(권장)177장애 조치 링크 공유177일반 데이터 인터페이스 공유(권장하지 않음)177장애 조치 및 데이터 링크 가로채기 방지177장애 조치의 MAC 주소와 IP 주소180ASA 서비스 모듈을 위한 섀시 내 모듈 및 섀시 간 모듈 배치181섀시 내 장애 조치181섀시 간 장애 조치181상태 비저장 및 상태 저장 장애 조치184상태 비저장 장애 조치185상태 저장 장애 조치185지원 기능185지원되지 않는 기능186장애 조치를 위한 투명 방화벽 모드 요건186어플라이언스, ASAv에 대한 투명 모드 요건187ASA 서비스 모듈에 대한 투명 모드 요건187장애 조치 상태 모니터링188유닛 상태 모니터링188인터페이스 모니터링189인터페이스 테스트189인터페이스 상태190장애 조치 시간190구성 동기화190실행 중인 구성 복제190파일 복제191명령 복제191활성/대기 장애 조치192기본/보조 역할 및 활성/대기 상태192시작 시 활성 유닛 결정192장애 조치 이벤트193활성/활성 장애 조치 정보193활성/활성 장애 조치 개요194장애 조치 그룹의 기본/보조 역할 및 활성/대기 상태194시작 시 장애 조치 그룹에 대한 활성 유닛 결정194장애 조치 이벤트195장애 조치 라이센스196장애 조치 지침196장애 조치 기본값197활성/대기 장애 조치 구성197활성/대기 장애 조치를 위한 기본 유닛 구성198활성/대기 장애 조치를 위한 보조 유닛 구성201활성/활성 장애 조치 구성201활성/활성 장애 조치를 위한 기본 유닛 구성201활성/활성 장애 조치를 위한 보조 유닛 구성205선택적 장애 조치 파라미터 구성206장애 조치 기준 및 기타 설정 구성206인터페이스 모니터링209비대칭 라우팅 패킷을 위한 지원 구성(활성/활성 모드)209장애 조치 관리213장애 조치 적용213장애 조치 비활성화214오류가 발생한 유닛 복원214구성 다시 동기화215장애 조치 기능 테스트215원격 명령 실행216명령 전송216명령 모드 변경217보안 문제217원격 명령 실행의 제한사항218모니터링 장애 조치218장애 조치 메시지218장애 조치 Syslog 메시지218장애 조치 디버그 메시지219SNMP 장애 조치 트랩219장애 조치 상태 모니터링219장애 조치 내역219ASA 클러스터221ASA 클러스터링 정보221ASA 클러스터를 네트워크에 맞게 활용하는 방법222성능 확장 요소222클러스터 구성원223부트스트랩 구성223마스터 및 슬레이브 유닛 역할223마스터 유닛 선택223클러스터 인터페이스224스팬 EtherChannel(권장)224개별 인터페이스(라우팅 방화벽 모드 전용)225클러스터 제어 링크225클러스터 제어 링크 트래픽 개요226클러스터 제어 링크 인터페이스 및 네트워크226클러스터 제어 링크 크기 조정227클러스터 제어 링크 이중화227클러스터 제어 링크 안정성228클러스터 제어 링크 오류228ASA 클러스터 내의 고가용성228유닛 상태 모니터링229인터페이스 모니터링229유닛 또는 인터페이스 오류229클러스터 다시 참가230데이터 경로 연결 상태 복제230구성 복제231ASA 클러스터 관리231관리 네트워크231관리 인터페이스231마스터 유닛 관리와 슬레이브 유닛 관리 비교232RSA 키 복제232ASDM 연결 인증서 IP 주소 불일치232로드 밸런싱 방법232스팬 EtherChannel(권장)232스팬 EtherChannel 이점233최대 처리량에 대한 지침233로드 밸런싱233EtherChannel 이중화234VSS 또는 vPC에 연결234정책 기반 라우팅(라우팅 방화벽 모드 전용)236Equal-Cost Multi-Path 라우팅(라우팅 방화벽 모드 전용)237사이트 간 클러스터링237사이트 간 클러스터링 지침237데이터 센터 상호 연결 크기 조정238사이트 간 예239개별 인터페이스 라우팅 모드 North-South 사이트 간 예239스팬 EtherChannel 투명 모드 North-South 사이트 간 예240스팬 EtherChannel 투명 모드 East-West 사이트 간 예241ASA 클러스터의 연결 관리 방법241연결 역할242새 연결 소유권242샘플 데이터 흐름243클러스터 전반에 걸쳐 새 TCP 연결 리밸런싱243ASA 기능 및 클러스터링244클러스터링으로 지원되지 않는 기능244클러스터링을 위한 중앙 집중식 기능245개별 유닛에 적용되는 기능246동적 라우팅 및 클러스터링246스팬 EtherChannel 모드의 동적 라우팅247개별 인터페이스 모드의 동적 라우팅248멀티캐스트 라우팅 및 클러스터링248스팬 EtherChannel 모드의 멀티캐스트 라우팅248개별 인터페이스 모드의 멀티캐스트 라우팅248NAT 및 클러스터링249SIP 검사 및 클러스터링249네트워크 액세스 및 클러스터링용 AAA250Syslog와 NetFlow 및 클러스터링250SNMP 및 클러스터링250VPN 및 클러스터링250FTP 및 클러스터링251Cisco TrustSec 및 클러스터링251ASA 클러스터링 라이센스251ASA 클러스터링의 전제 조건251ASA 클러스터링 지침252ASA 클러스터의 기본값256ASA 클러스터링 구성256클러스터 유닛 케이블 연결 및 업스트림/다운스트림 장비 구성256각 유닛의 마스터 유닛에서 구성258마스터 유닛의 인터페이스 구성259개별 인터페이스 구성(관리 인터페이스 권장 사항)259스팬 EtherChannel 구성262마스터 유닛 부트스트랩 설정 구성265슬레이브 유닛 부트스트랩 설정 구성271ASA 클러스터 구성원 관리273비활성 멤버로 전환273마스터 유닛의 구성원274클러스터 벗어나기275마스터 유닛 변경276클러스터 전체에서 명령 실행277ASA 클러스터 모니터링278클러스터 상태 모니터링278클러스터 전체 패킷 캡처279클러스터 리소스 모니터링279클러스터 트래픽 모니터링279클러스터 라우팅 모니터링282클러스터링의 로깅 구성282클러스터 인터페이스 모니터링282클러스터링 디버깅282ASA 클러스터링의 예283샘플 ASA 및 스위치 구성283ASA 구성283Cisco IOS 스위치 구성285단일화된 방화벽286트래픽 분리288백업 링크가 포함된 스팬 EtherChannel(기존 8 활성 포트/8 대기)290ASA 클러스터링에 대한 기록295인터페이스299기본 인터페이스 구성301기본 인터페이스 구성 정보301자동 MDI/MDIX 기능302관리 인터페이스302관리 인터페이스 개요302관리 슬롯/포트 인터페이스302관리 전용 트래픽에 모든 인터페이스 사용303투명 모드의 관리 인터페이스303이중 관리 인터페이스 미지원304ASA 5585-X를 제외한 모든 모델의 관리 인터페이스304기본 인터페이스 구성에 대한 라이센싱304기본 인터페이스 구성에 대한 지침305기본 인터페이스 구성의 기본 설정306물리적 인터페이스 활성화 및 이더넷 파라미터 구성306점보 프레임 지원 활성화308인터페이스 모니터링309기본 인터페이스의 예309물리적 인터페이스 파라미터의 예310다중 상황 모드의 예310기본 인터페이스 구성 내역310EtherChannel 및 이중 인터페이스313EtherChannel 및 이중 인터페이스 정보313이중 인터페이스313이중 인터페이스 MAC 주소314EtherChannel314채널 그룹 인터페이스314다른 디바이스에서 EtherChannel에 연결314Link Aggregation Control Protocol315로드 밸런싱316EtherChannel MAC 주소316EtherChannel 및 이중 인터페이스에 대한 지침316EtherChannel 및 이중 인터페이스에 대한 기본 설정318이중 인터페이스 구성318이중 인터페이스 구성319활성 인터페이스 변경320EtherChannel 구성320EtherChannel에 인터페이스 추가321EtherChannel 사용자 지정322EtherChannel 및 이중 인터페이스 모니터링324EtherChannel 및 이중 인터페이스 예324EtherChannel 및 이중 인터페이스 내역325VLAN 인터페이스327VLAN 인터페이스 정보327VLAN 인터페이스에 대한 라이센싱328VLAN 인터페이스에 대한 지침328VLAN 인터페이스의 기본 설정329VLAN 하위 인터페이스 구성 및 802.1Q 트렁킹329VLAN 인터페이스 모니터링330VLAN 인터페이스의 예330VLAN 인터페이스 내역331VXLAN 인터페이스333VXLAN 인터페이스 정보333VXLAN 캡슐화333VXLAN 터널 엔드포인트334VTEP 소스 인터페이스334VNI 인터페이스334VXLAN 패킷 처리335피어 VTEP335VXLAN 사용 사례335VXLAN 브리지 또는 게이트웨이 개요336VXLAN 브리지(투명 모드)336VXLAN 게이트웨이(라우팅 모드)337VXLAN 도메인 사이의 라우터337VXLAN 인터페이스에 대한 지침338VXLAN 인터페이스의 기본 설정339VXLAN 인터페이스 구성339VTEP 소스 인터페이스 구성339VNI 인터페이스 구성340(선택사항) VXLAN UDP 포트 변경342VXLAN 인터페이스 모니터링342VXLAN 인터페이스 예344투명 VXLAN 게이트웨이 예345VXLAN 라우팅 예347VXLAN 인터페이스 내역348라우팅 및 투명 모드 인터페이스349라우팅 및 투명 모드 인터페이스 정보349보안 수준350투명 모드의 브리지 그룹350PPPoE(라우팅 모드 전용)351이중 IP 스택(IPv4 및 IPv6)351IPv6351IPv6 주소 지정351수정된 EUI-64 인터페이스 ID352투명 모드에서 지원되지 않는 IPv6 명령352라우팅 모드 및 투명 모드 인터페이스에 대한 지침352라우팅 모드 및 투명 모드 인터페이스에 대한 기본값353라우팅 모드 인터페이스 구성354일반 라우팅 모드 인터페이스 파라미터 구성354PPPoE 구성356투명 모드 인터페이스 구성357브리지 그룹 구성357일반 투명 모드 인터페이스 파라미터 구성358관리 인터페이스 구성359IPv6 주소 지정 구성361라우팅 및 투명 모드 인터페이스 모니터링362인터페이스 통계362PPPoE363라우팅 및 투명 모드 인터페이스의 예363라우팅 및 투명 모드 인터페이스 내역364고급 인터페이스 구성365고급 인터페이스 구성 정보365MAC 주소 정보365MTU 정보366기본 MTU366경로 MTU 검색367MTU 및 점보 프레임367TCP MSS 정보367기본 TCP MSS367VPN 및 VPN 이외 트래픽의 TCP MSS367인터페이스 간 통신368인터페이스 내 통신(라우팅된 방화벽 모드)368MAC 주소 구성369MTU 및 TCP MSS 구성370동일한 보안 수준 통신 허용371트래픽 영역373트래픽 영역 정보373영역이 설정되지 않은 동작374영역을 사용하는 이유374비대칭 라우팅374손실된 경로375로드 밸런싱375영역당 연결 및 라우팅 테이블376ECMP 라우팅376영역이 설정되지 않은 ECMP 지원377영역이 설정된 ECMP 지원377연결이 로드 밸런싱 상태가 되는 방법377다른 영역에 있는 경로로 장애 조치377인터페이스 기반 보안 정책378트래픽 영역에 대해 지원되는 서비스378보안 수준378흐름을 위한 기본 및 현재 인터페이스378영역에 가입 또는 나가기378내부 영역 트래픽379to-the-box 및 from-the-box 트래픽379영역에서 중복된 IP 주소379트래픽 영역에 대한 사전 요건379트래픽 영역에 대한 지침380트래픽 영역 구성381트래픽 영역 모니터링382영역 정보382영역 연결383영역 라우팅383트래픽 영역 예384트래픽 영역 내역387기본 설정389기본 설정391호스트 이름, 도메인 이름, Enable 및 텔넷 비밀번호 설정391Enable 비밀번호 및 텔넷 비밀번호 복구393ASA의 비밀번호 복구393ASA 5506-X, ASA 5508-X 및 5516-X에서 비밀번호 복구394ASAv의 비밀번호 또는 이미지 복구395비밀번호 복구 비활성화396날짜 및 시간 설정397시간대 및 일광 절약 날짜 설정397NTP 서버를 사용하여 날짜 및 시간 설정398날짜 및 시간 직접 설정399마스터 패스프레이즈 구성400마스터 패스프레이즈 추가 또는 변경401마스터 패스프레이즈 비활성화402마스터 패스프레이즈 삭제403DNS 서버 구성404ASP(가속화된 보안 경로) 성능 및 동작 모니터링405규칙 엔진 트랜잭션 커밋 모델 선택405ASP 로드 밸런싱 활성화406DNS 캐시 모니터링406기본 설정 기능 내역406DHCP 및 DDNS 서비스409DHCP 및 DDNS 정보409DHCP 서버 소개409DHCP 릴레이 에이전트 소개410DDNS 소개410DDNS 업데이트 구성410UDP 패킷 크기411DHCP 및 DDNS 서비스에 대한 지침411DHCP 서버 구성413DHCP 서버 활성화413고급DHCP 옵션 구성414IP 주소 반환415문자열 반환41516진수 값 반환415DHCP 서버로 Cisco IP Phone 구성416임의의 옵션 번호417옵션 66417옵션 150417옵션 3418DHCPv4 릴레이 에이전트 구성418DHCPv6 릴레이 에이전트 구성420DDNS 구성420정적 IP 주소의 A RR 및 PTR RR 모두 업데이트420A RR 및 PTR RR 모두 업데이트421모든 RR의 업데이트 무시422PTR RR만 업데이트423클라이언트로 RR 업데이트 및 서버로 PTR RR 업데이트424DHCP 및 DDNS 서비스 모니터링425DHCP 서비스 모니터링425DDNS 상태 모니터링426DHCP 및 DDNS 서비스 내역426디지털 인증서429디지털 인증서 소개429공개 키 암호화430인증서 확장성430키 쌍431신뢰 지점431인증서 등록432SCEP 요청을 위한 프록시432해지 검사432지원되는 CA 서버432CRL433OCSP433로컬 CA434로컬 CA 파일의 저장소435로컬 CA 서버435인증서 및 사용자 로그인 자격 증명435사용자 로그인 자격 증명436인증서436디지털 인증서 지침437키 쌍 구성439신뢰 지점 구성440신뢰 지점의 CRL 구성443신뢰 지점 구성 내보내기 또는 가져오기445CA 인증서 맵 규칙 구성447수동으로 인증서 취득448SCEP로 인증서 자동 취득449SCEP 요청을 위한 프록시 지원 구성450로컬 CA 서버 활성화452로컬 CA 서버 구성453로컬 CA 서버 사용자 지정455로컬 CA 서버 비활성화456로컬 CA 서버 삭제456CA 인증서 수명 구성457사용자 인증서 수명 구성458CRL 수명 구성458서버 키 크기 구성459외부 로컬 CA 파일 저장소 설정460CRL 다운로드 및 저장461등록 파라미터 설정463사용자 추가 및 등록463사용자 갱신465사용자 복원465사용자 제거466인증서 해지466인증서 인증 및 갱신 알림 구성467인증서 체인 저장467캐시된 CRL467해지 검사468로컬 CA468비활성 세션468장애 조치468클러스터링468인증서 만료 알림 설정(ID 또는 CA 인증서용)468주기적인 인증서 확인 활성화/비활성화469기본 제약 조건 적용469디지털 인증서 모니터링470인증서 관리 내역471IP 라우팅473라우팅 개요475경로 결정475지원되는 경로 유형476고정 대 동적476단일 경로 대 다중 경로476평면 대 계층형476연결 상태 대 거리 벡터477ASA 내에서 라우팅의 작동 방식477이그레스 인터페이스 선택 프로세스477차기 홉 선택 프로세스477ECMP 라우팅478라우팅을 위한 지원되는 인터넷 프로토콜479라우팅 테이블479라우팅 테이블을 채우는 방법480경로의 관리 거리480백업 경로481전달 결정 방법481동적 라우팅 및 장애 조치482동적 라우팅 및 클러스터링482다중 상황 모드의 동적 라우팅483경로 리소스 관리483프록시 ARP 요청 비활성화483라우팅 테이블 표시484고정 경로 및 기본 경로485고정 경로 및 기본 경로 정보485기본 경로485고정 경로486원치 않는 트래픽을 "완전히 사라지게 하기"위한 null0 인터페이스에 대 한 경로486경로 우선순위486투명 방화벽 모드 경로486ECMP(Equal-Cost Multi-Path) 경로487고정 경로 추적487고정 경로 및 기본 경로를 위한 지침487기본 및 고정 경로 구성487기본 경로 구성487고정 경로 구성489고정 경로 추적489고정 경로 추적 정보489고정 경로 추적 구성490고정 또는 기본 경로 모니터링491고정 또는 기본 경로 예492고정 경로 및 기본 경로 내역492정책 기반 라우팅493정책 기반 라우팅 정보493정책 기반 라우팅을 사용하는 이유?493동일 액세스 및 소스를 구분하는 라우팅494QoS(Quality of Service)494비용 절감495로드 공유495PBR구현495정책 기반 라우팅에 대한 지침495정책 기반 라우팅 구성496정책 기반 라우팅 예498경로 맵 구성 예498PBR 구성의 예499정책 기반 라우팅 작업501정책 기반 라우팅 내역505경로 맵507경로 맵 정보507허용 및 거부 절508절의 일치 및 설정 값508BGP 일치 및 BGP 설정 절509경로 맵에 대한 지침510경로 맵 정의510경로 맵 사용자 지정510특정 대상 주소와 일치하도록 경로 정의510경로 작업에 대한 메트릭 값 구성512경로 맵 구성 예512경로 맵에 대한 기능 내역513BGP515BGP 소개515BGP를 사용해야 하는 시기515라우팅 테이블 변경사항516BGP 경로 선택516BGP용 지침517BGP 구성518BGP 활성화518BGP 라우팅 프로세스를 위한 최적의 경로 정의519정책 목록 구성520AS 경로 필터 구성521커뮤니티 규칙 구성522IPv4 주소군 설정 구성523IPv4 주소군 일반 설정 구성523IPv4 주소군 종합 주소 설정 구성525IPv4 주소군 필터링 설정 구성526IPv4 주소군 BGP 인접 디바이스 설정 구성527IPv4 네트워크 설정 구성532재배포 설정 구성532경로 삽입 설정 구성533IPv6 주소군 설정 구성534IPv6 주소군 일반 설정 구성534IPv6 주소군 종합 주소 설정 구성535IPv6 주소군 BGP 인접 디바이스 설정 구성536IPv6 네트워크 설정 구성541재배포 설정 구성541경로 삽입 설정 구성543BGP 모니터링543BGP에 대한 구성 예545BGP 내역547OSPF549OSPF 정보549Fast Hello 패킷에 대한 OSPF 지원551Fast Hello 패킷에 대한 OSPF 지원 기능의 사전 요건551Fast Hello 패킷에 대한 OSPF 지원 기능 정보551OSPF Hello 간격 및 Dead 간격551OSPF Fast Hello 패킷551OSPF Fast Hello 패킷 기능의 이점552OSPFv2와 OSPFv3의 구현 차이점552OSPF에 대한 지침552OSPFv2 구성554OSPF Fast Hello 패킷 구성555OSPFv2 사용자 지정555OSPFv2에 경로 재배포556경로를 OSPFv2로 재배포 시 경로 요약 구성557경로 요약 주소 추가558OSPFv2 영역 간의 경로 요약 구성558OSPFv2 인터페이스 파라미터 구성559OSPFv2 영역 파라미터 구성562OSPFv2 NSSA 구성562클러스터링(OSPFv2 및 OSPFv3)에 대한 IP 주소 풀 구성564고정 OSPFv2 인접 디바이스 정의564경로 계산 타이머 구성565인접 디바이스 작동 또는 중단 로그566OSPFv3 구성566OSPFv3 활성화567OSPFv3 인터페이스 파라미터 구성567OSPFv3 라우터 파라미터 구성572OSPFv3 영역 파라미터 구성575OSPFv3 수동 인터페이스 구성576OSPFv3 관리 영역 구성577OSPFv3 타이머 구성578고정 OSPFv3 인접 디바이스 정의579OSPFv3 기본 파라미터 재설정580Syslog 메시지 보내기581Syslog 메시지 억제581요약 경로 비용 계산582OSPFv3 라우팅 도메인에 기본 외부 경로 생성582IPv6 요약 프리픽스 구성583IPv6 경로 재배포584정상 재시작 구성585기능 구성586OSPFv2에 대한 정상 재시작 구성586OSPFv2용 Cisco NSF 정상 재시작 구성586OSPFv2에 IETF NSF 정상 재시작 구성587OSPFv3에 정상 재시작 구성588OSPF 구성 제거589OSPFv2의 예589OSPFv3 예591OSPF 모니터링592추가 참조 자료594RFC594OSPF 내역595EIGRP597EIGRP 정보597EIGRP용 지침598EIGRP 구성599EIGRP 활성화599EIGRP stub 라우팅 활성화600EIGRP 사용자 지정601EIGRP 라우팅 프로세스를 위한 네트워크 정의601EIGRP를 위한 인터페이스 구성602수동 인터페이스 구성603인터페이스에서 요약 종합 주소 구성604인터페이스 지연 값 변경605인터페이스에서 EIGRP 인증 활성화605EIGRP 인접 디바이스 정의607EIGRP로 경로 재배포607EIGRP의 네트워크 필터링609EIGRP hello 간격 및 보류 시간 사용자 지정610자동 경로 요약 비활성화611EIGRP에서 기본 정보 구성611EIGRP Split Horizon 비활성화612EIGRP 프로세스 재시작613EIGRP에 대한 모니터링613EIGRP의 예614EIGRP 내역615멀티캐스트 라우팅617멀티캐스트 라우팅 정보617stub 멀티캐스트 라우팅618PIM 멀티캐스트 라우팅618멀티캐스트 그룹 개념618멀티캐스트 주소618클러스터링618멀티캐스트 라우팅 지침619멀티캐스트 라우팅 활성화619멀티캐스트 라우팅 사용자 정의620stub 멀티캐스트 라우팅 구성 및 IGMP 메시지 전달620고정 멀티캐스트 경로 구성620IGMP 기능 구성621인터페이스에서 IGMP 비활성화622IGMP 그룹 멤버십 구성622고정 참여 IGMP 그룹 구성623멀티캐스트 그룹에 대한 액세스 제어623인터페이스에서 IGMP 상태의 개수 제한624멀티캐스트 그룹으로의 쿼리 메시지 수정624IGMP 버전 변경625PIM 기능 구성626인터페이스에서 PIM 활성화 및 비활성화626고정 Rendezvous Point 주소 구성627지정된 라우터 우선순위 구성627PIM 레지스터 메시지 구성 및 필터링628PIM 메시지 간격 구성628PIM 인접 디바이스 필터링629양방향 인접 디바이스 필터 구성629멀티캐스트 경계 구성630멀티캐스트 라우팅 예631멀티캐스트 라우팅 내역632IPv6 인접 디바이스 검색633IPv6 인접 디바이스 검색 정보633인접 디바이스 요청 메시지634인접 디바이스 연결 가능 시간634중복 주소 감지634라우터 알림 메시지635고정 IPv6 인접 디바이스635IPv6 인접 디바이스 검색 조건636IPv6 인접 디바이스 검색 지침636IPv6 인접 디바이스 검색 기본값637IPv6 인접 디바이스 검색 구성638인터페이스 구성 모드 시작638인접 디바이스 요청 메시지 간격 구성639인접 디바이스 도달 가능 시간 구성639라우터 알림 전송 간격 구성640라우터 수명 값 구성640DAD 설정 구성641라우터 알림 메시지 억제641IPv6 DHCP 릴레이에 대한 주소 구성 플래그 구성642라우터 알림에서 IPv6 프리픽스 구성642고정 IPv6 인접 디바이스 구성643IPv6 인접 디바이스 검색 모니터링644IPv6 인접 디바이스 검색 내역644AAA 서버 및 로컬 데이터베이스645AAA 및 로컬 데이터베이스647AAA 및 로컬 데이터베이스647인증648권한 부여648어카운팅648인증, 권한 부여 및 어카운팅 간 상호 작용648AAA 서버649AAA 서버 그룹649로컬 데이터베이스 정보649장애 조치 지원649그룹의 여러 서버에서 장애 조치가 작동하는 방식650로컬 데이터베이스에 대한 지침650로컬 데이터베이스에 사용자 어카운트 추가651공유 키 생성653로컬 데이터베이스 모니터링655로컬 데이터베이스에 대한 기록655AAA를 위한 RADIUS 서버657AAA를 위한 RADIUS 서버 정보657지원되는 인증 방법657VPN 연결 사용자 인증658지원되는 RADIUS 속성 집합658지원되는 RADIUS 권한 부여 속성658지원되는 IETF RADIUS 권한 부여 속성668RADIUS 어카운팅 연결 종료 사유 코드668AAA를 위한 RADIUS 서버에 대한 지침669AAA를 위한 RADIUS 서버 구성669RADIUS 서버 그룹 구성670그룹에 RADIUS 서버 추가673AAA를 위한 RADIUS 서버 모니터링675AAA를 위한 RADIUS 서버 내역676AAA용 TACACS+ 서버677AAA를 위한 TACACS+ 서버 정보677TACACS+ 특성677AAA를 위한 TACACS+ 서버에 대한 지침678TACACS+ 서버 구성679TACACS+ 서버 그룹 구성679그룹에 TACACS+ 서버 추가680AAA를 위한 TACACS+ 서버 모니터링681AAA를 위한 TACACS+ 서버 내역681AAA를 위한 LDAP 서버683LDAP 및 ASA에 대한 정보683인증이 LDAP에서 작동하는 방식683LDAP 계층 구조684LDAP 계층 구조 검색684LDAP 서버와의 바인딩685LDAP 특성 맵686AAA를 위한 LDAP 서버에 대한 지침686AAA를 위한 LDAP 서버 구성687LDAP 특성 맵 구성687LDAP 서버 그룹 구성689VPN을 위해 LDAP을 사용하는 권한 부여 구성691AAA를 위한 LDAP 서버 모니터링692AAA를 위한 LDAP 서버 내역692시스템 관리693관리 액세스695관리 액세스에 대한 지침695인증서에서 ASDM 권한 부여 및 사용자 이름 추출697인증서에서 사용자 이름을 추출하기 위한 규칙 설정697HTTP 권한 부여 수행698ASDM, 텔넷 또는 SSH를 위한 ASA 액세스 구성698텔넷 액세스 구성698SSH 액세스 구성699ASDM을 위한 HTTPS 액세스 구성700로그인 배너 구성701CLI 프롬프트 사용자 지정702콘솔 시간 제한 변경703VPN 터널을 통한 관리 액세스 구성703시스템 관리자를 위한 AAA 구성704인증 있는 CLI 액세스와 인증 없는 CLI 액세스704인증 있는 ASDM 액세스와 인증 없는 ASDM 액세스704스위치에서 ASA 서비스 모듈로의 세션704지원되는 명령 권한 부여 방식705사용자 자격 증명 보존705보안 상황 및 명령 권한 부여706명령 권한 수준706CLI ASDM 액세스를 위한 인증 구성707액세스 특별 권한 EXEC 모드에 인증 구성708관리 권한 부여로 사용자 CLI 및 ASDM 액세스 제한709로컬 데이터베이스 사용자를 위한 비밀번호 정책 구성711비밀번호 변경713명령 권한 부여 구성713로컬 명령 권한 부여 구성713TACACS+ 서버의 명령 구성715TACACS+ 명령 권한 부여 구성716관리 액세스 어카운팅 구성717관리 세션 할당량 설정718SSH 세션에서 키 교환718잠금에서 복구719관리 액세스 내역721소프트웨어 및 구성725소프트웨어 업그레이드725파일 관리734플래시 메모리의 파일 보기734플래시 메모리의 파일 삭제735플래시 파일 시스템 지우기735파일 액세스 구성736FTP 클라이언트 모드 구성736ASA를 SCP(보안 사본) 서버로 구성736ASA TFTP 클라이언트 경로 구성738ASA에 파일 복사739시작 또는 실행 중인 구성에 파일 복사741ASA 이미지, ASDM 및 시작 구성설정742이미지 로드에 ROM 모니터 사용744ROM 모니터를 사용하여 ASA 5500-X Series의 이미지 로드744ROM 모니터를 사용하기 위해 ASASM 이미지 로드745ASA 5506W-X Wireless Access Point용 이미지 복구 및 로드747구성 또는 기타 파일 백업 및 복원747전체 시스템 백업 또는 복원 수행747시작하기 전에747시스템 백업749백업 복원750단일 모드 구성 또는 다중 모드 시스템 구성백업751플래시 메모리의 상황 구성 또는 기타 파일 백업752상황 내에서 상황 구성백업753터미널 디스플레이에서 구성 복사753내보내기 및 가져오기 명령을 사용하여 추가 파일 백업754파일 백업 및 복원에 스크립트 사용754시작하기 전에755스크립트 실행755샘플 스크립트755소프트웨어 다운그레이드760활성화 키 호환성 정보760다운그레이드 수행761자동 업데이트 구성761자동 업데이트 정보762자동 업데이트 클라이언트 또는 서버762자동 업데이트의 이점762장애 조치 구성에서 자동 업데이트 서버 지원762자동 업데이트 프로세스 개요763자동 업데이트를 위한 지침764자동 업데이트 서버와의 통신 구성764자동 업데이트 서버로 클라이언트 업데이트 구성765자동 업데이트 모니터링766자동 업데이트 프로세스 모니터링766자동 업데이트 상태 모니터링767소프트웨어 및 구성 내역768시스템 이벤트에 대한 응답 자동화771EEM 정보771지원되는 이벤트771이벤트 관리자 애플릿에 대한 작업772출력 대상772EEM에 대한 지침772EEM 구성773이벤트 관리자 애플릿 생성 및 이벤트 구성773작업 및 작업의 출력 대상 구성775이벤트 관리자 애플릿 실행776메모리 할당 및 메모리 사용량 추적776EEM의 예779EEM 모니터링780EEM에 대한 기록780테스트 및 문제 해결781디버깅 메시지 보기781패킷 캡처781클러스터링 환경에서 패킷 캡처783패킷 캡처 지침783크래시 덤프 보기785코어덤프 보기785ASAv의 vCPU 사용량785CPU 사용량의 예785VMware CPU 사용량 보고786ASAv 및 vCenter 그래프786구성 테스트787기본 연결 테스트: 주소 ping하기787Ping을 사용하여 테스트할 수 있는 내용787ICMP 및 TCP Ping 중에서 선택788ICMP 활성화788호스트 ping하기789체계적인 ASA 연결 테스트790호스트에 대한 경로 추적793경로 추적 시 ASA 표시하기793패킷 경로 확인794정책 구성을 테스트하기 위한 패킷 추적796성능 및 시스템 리소스 모니터링797연결 모니터링798로깅, SNMP 및 Smart Call Home799로깅801로깅 정보801다중 상황 모드에서의 로깅802Syslog 메시지 분석802Syslog 메시지 형식802심각도 수준803메시지 클래스와 Syslog ID의 범위803Syslog 메시지 필터링803사용자 지정 메시지 목록804클러스터링804로깅 지침804로깅 구성806로깅 활성화806출력 대상 구성806Syslog 메시지를 외부 Syslog 서버로 전송806Syslog 메시지를 내부 로그 버퍼로 전송808이메일 주소로 Syslog 메시지 전송809Syslog 메시지를 ASDM에 전송810Syslog 메시지를 콘솔 포트로 전송810Syslog 메시지를 SNMP 서버로 전송810Syslog 메시지를 텔넷이나 SSH 세션으로 전송811사용자 지정 이벤트 목록 생성811EMBLEM 형식 Syslog 메시지를 Syslog 서버에 생성812에서 다른 출력 대상으로 EMBLEM 형식 Syslog 메시지 생성813로그에 사용할 수 있는 내부 플래시 메모리양 변경813로깅 대기열 구성814클래스의 모든 Syslog 메시지를 지정된 출력 대상으로 전송814안전한 로깅 활성화815디바이스 ID를 EMBLEM 이외 형식 Syslog 메시지에 포함815Syslog 메시지에 날짜와 시간 포함816Syslog 메시지 비활성화816Syslog 메시지의 심각도 수준 변경817대기 유닛의 Syslog 메시지 차단817Syslog 메시지 생성 속도 제한818로그 모니터링818로깅의 예819로깅 내역819SNMP823SNMP 정보823SNMP 용어824MIB 및 트랩824SNMP 객체 식별자826실제 공급업체 유형 값829MIB에서 지원되는 테이블 및 객체836지원되는 트랩(알림)837인터페이스 유형 및 예840SNMP 버전 3 개요841보안 모델841SNMP 그룹842SNMP 사용자842SNMP 호스트842ASA, ASA 서비스 모듈 및 Cisco IOS 소프트웨어의 구현 차이842SNMP Syslog 메시징843애플리케이션 서비스 및 타사 툴843SNMP용 지침843SNMP 구성845SNMP 에이전트 및 SNMP 서버 활성화846SNMP 트랩 구성846CPU 사용량 임계값 구성847물리적 인터페이스 임계값 구성848SNMP 버전 1 또는 2c에 대한 파라미터 구성848SNMP 버전 3에 대한 파라미터 구성850사용자 그룹 구성852사용자와 네트워크 객체 연결853SNMP 모니터링853SNMP의 예855SNMP 내역855Anonymous Reporting 및 Smart Call Home859Anonymous Reporting 정보859DNS 요건860Smart Call Home 정보860경보 그룹에 가입860경보 그룹의 특성861메시지가 경보 그룹별로 Cisco에 전송됨861메시지 심각도 임계값863서브스크립션 프로필864Anonymous Reporting 및 Smart Call Home에 대한 지침865Anonymous Reporting 및 Smart Call Home 구성866Anonymous Reporting 구성866Smart Call Home 구성867Smart Call Home 활성화867CA 신뢰 포인트를 선언 및 인증868환경 및 스냅샷 경보 그룹 구성869경보 그룹 서브스크립션 구성869고객 연락처 정보 구성870메일 서버 구성871트래픽 속도 제한 구성872Smart Call Home 통신 전송873대상 프로필 구성873대상 프로필 복사874대상 프로필 이름 변경875Anonymous Reporting 및 Smart Call Home 모니터링876Smart Call Home의 예876Anonymous Reporting 및 Smart Call Home 내역877참조879명령줄 인터페이스 사용881방화벽 모드 및 보안 상황 모드881명령 모드 및 프롬프트882구문 형식 지정883명령 약어 지정883명령줄 편집883명령 완성884명령 도움말884실행 중인 구성 보기884필터 표시 및 추가 명령 출력885명령 출력 페이징885주석 추가886텍스트 구성 파일886명령이 텍스트 파일의 행과 일치하는 방식886명령별 구성 모드 명령886자동 텍스트 항목887행 순서887텍스트 구성에 포함되지 않은 명령887비밀번호887다중 보안 상황 파일887지원되는 문자 집합888IPv4 주소 및 서브넷 마스크889클래스889사설 네트워크890서브넷 마스크890서브넷 마스크를 결정890서브넷 마스크와 함께 사용할 주소 결정891클래스 C 규모 네트워크 주소891클래스 B 규모 네트워크 주소892IPv6 주소893IPv6 주소 형식893IPv6 주소 유형894유니캐스트 주소894전역 주소894사이트-로컬 주소894링크-로컬 주소895IPv4 호환 IPv6 주소895지정되지 않은 주소895루프백 주소895인터페이스 식별자896멀티캐스트 주소896애니캐스트 주소897필수 주소897IPv6 주소 프리픽스898프로토콜 및 애플리케이션898TCP 및 UDP 포트899로컬 포트 및 프로토콜902ICMP 유형903Größe: 11,6 MBSeiten: 904Language: 한국어Handbuch öffnen
InstallationsanleitungInhaltsverzeichnis思科 ASA 5500-X 系列硬件安装指南1目录3关于本指南5文档约定5安装警告6电源断开警告7多个电源警告7首饰摘除警告7腕带警告7闪电期间工作警告7安装说明警告7机架安装和维修的机箱警告7短路保护警告7SELV 电路警告8接地导体警告8面板和盖板警告8产品处理警告8遵守当地和国家电气规程警告8TN 电源警告8多条电源线8断路器 (15A) 警告848 VDC 电源系统9接地设备警告9安全罩要求9在哪里查找安全和警告信息9相关文档9获取文档和提交服务请求9关于ASA 5500-X11装箱清单11ASA 5512-X、ASA 5515-X 或 ASA 5525-X12ASA 5545-X 和 ASA 5555-X12内部和外部 USB 闪存驱动器13内部 USB 驱动器13外部 USB 驱动器(可选)13USB 在线插拔13FAT-32 文件系统13固态驱动器14报警 LED14ASA 5500-X I/O 卡14SFP 模块15ASA 机箱面板16前面板 LED16后面板 LED19后面板端口21电源23ASA 5545-X 和 ASA 5555-X 支持双电源23通电指南23交流电和直流电支持23电源指示灯和连接24硬件规格25准备安装27安全指南27保持用电安全28防止静电放电损害28一般现场要求28现场环境29预防性现场配置29电源注意事项29配置设备机架31安装并连接 ASA 5500-X33对机箱进行机架安装33机架安装指南33对配备支架的 ASA 5512-X、5515-X 和 5525-X 进行机架安装34对配备滑轨安装系统的 ASA 5500-X 机箱进行机架安装36准备 ASA 5512-X、ASA 5515-X 或 ASA 5525-X 以使用滑轨机架安装系统36对配备滑轨安装系统的机箱进行机架安装37连接电缆,打开电源,并检验连接状况45ASA 5500-X 的维护和升级步骤47移除和更换机箱盖47移除机箱盖47更换机箱盖48安装 I/O 扩展卡49在思科 ASA 5512-X、5515-X 和 5525-X 机箱中安装 I/O 卡49在思科 ASA 5545-X 和 5555-X 机箱中安装 I/O 卡53安装和拆卸 SFP 模块56SFP 模块支持57安装 SFP 模块58拆卸 SFP 模块58拆卸和安装电源59拆卸和安装交流电源59安装直流输入电源62拆卸并安装直流电源66安装和拆卸服务模块的固态驱动器67安装情景68安装和拆卸 SSD68Größe: 16,8 MBSeiten: 70Language: 中文(zhōngwén)Handbuch öffnen
BetriebsanweisungInhaltsverzeichnis思科 ASA 5506-X、ASA 5506W-X 和 ASA 5506H-X 硬件安装指南1目录3ASA 5506-X、ASA 5506W-X 和 ASA 5506H-X 简介5ASA 5506-X、ASA 5506W-X 和 ASA 5506H-X 简介5装箱清单8前面板9后面板9状态指示灯12网络端口14控制台端口14内部和外部闪存存储器15固态硬盘15电源模块16硬件规格16电源线规格17准备安装27安装警告27定位 ASA28准备安装和部署 ASA 5506W-X29安全建议29维护用电安全29防止静电放电损坏30现场环境30现场考虑因素31电源考虑因素31设备机架配置注意事项31安装和连接 ASA33桌面式安装 ASA33壁挂式安装 ASA34机架式安装 ASA36在 DIN 导轨上安装 ASA 5506H-X38连接电缆,打开电源并检验连通性41连接到控制台终端或 PC43使用 Microsoft Windows 连接到控制台端口43使用 Mac OS X 连接到控制台端口46使用 Linux 连接到控制台端口47Größe: 4,24 MBSeiten: 48Language: 中文(zhōngwén)Handbuch öffnen
BetriebsanweisungInhaltsverzeichnis思科 ASA 5508-X 和 ASA 5516-X 硬件安装指南1目录3关于 ASA 5508-X 和 ASA 5516-X5关于 ASA 5508-X 和 5516-X5装箱清单6前面板7后面板7状态指示灯8网络端口10控制台端口10内部和外部闪存存储器11固态硬盘11电源模块11硬件规格11电源线规格12准备安装23安装警告23安全建议24维护用电安全25防止静电放电损坏25现场环境25现场考虑因素26电源考虑因素26设备机架配置注意事项26安装和连接 ASA27机架式安装 ASA27连接电缆,打开电源并检验连通性28连接到控制台终端或 PC30使用 Microsoft Windows 连接到控制台端口30使用 Mac OS X 连接到控制台端口33使用 Linux 连接到控制台端口34维护和升级35更换 ASA 中的 SSD35Größe: 3,28 MBSeiten: 36Language: 中文(zhōngwén)Handbuch öffnen
InformationshandbuchInhaltsverzeichnisRegulatory Compliance and Safety Information—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X1Regulatory Compliance and Safety Information—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X5Gesetzliche Auflagen und Sicherheitshinweise—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X21Cumplimiento de las normas e información de seguridad—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X29Säädösten noudattaminen ja turvallisuustiedot—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X39Informations relatives à la conformité et à la sécurité—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X47A szabályozásnak való megfelelésre és a biztonságra vonatkozó információk—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X57Informazioni sulla conformità alle normative e sulla sicurezza—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X65法規制順守および安全性情報—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X73Informasjon om forskriftsmessig samsvar og sikkerhet—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X83Regelnaleving en veiligheidsinformatie—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X91Regulamentação de Conformidade e Informações de Segurança—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X101Информация о безопасности и соблюдении нормативных требований—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X111Information om överensstämmelse med regelverk och säkerhetskrav—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X119合规性和安全信息—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X127Informace o bezpečnosti a dodržování předpisů—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X133Συμμόρφωση με τους κανονισμούς και πληροφορίες ασφαλείας—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X139ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X—תאימות לתקינה ומידע בנושא בטיחות145규정 준수 및 안전정보—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X149Informacje o zgodności i bezpieczeństwie—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X153Conformidade regulamentar e informações de segurança—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X159Dodržiavanie predpisov a bezpečnostné informácie—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X163Informacije o skladnosti s predpisi in varnosti—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X169法規遵循與安全資訊—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X173Съответствие с нормативната уредба и информация за безопасност—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X177Overholdelse af lovgivningen og sikkerhedsoplysninger—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X181Eeskirjade järgimine ja ohutusteave—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X185reglufylgni og öryggisupplýsingar—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X187reglamentinei atitikties ir saugos informacijai—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X189Atbilstība normatīviem un informācija par drošību—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X191Konformità mar-Regolamenti u Informazzjoni Dwar is-Sigurtà—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X193Informaţii referitoare la siguranţă şi conformitatea cu reglementările—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X195ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X—اﻟﺘﻮاﻓﻖ اﻟﺘﻨﻈﻴﻤﻲ Regulatory Compliance وﻣﻌﻠﻮﻣﺎت اﻟﺴﻼﻣﺔ199Usklađenost sa propisima i informacije o sigurnosti—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X203Регулаторна усогласеност и безбедносни информации—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X207Eolas Rialála, Comhlíontachta agus Sábháilteachta—ASA 5506-X, 5506H-X, 5506W-X, 5508-X, 5516-X211Größe: 2,5 MBSeiten: 216Languages: Français, English, Deutsch, Español, Suomi, Magyar, Italiano, 日本語 (にほんご), Norsk, Nederlands, Português, Русский, Svenska, 中文(zhōngwén), Čeština, Ελληνικά, 한국어, Język polski, Slovenčina, Български език, Dansk, RomânăHandbuch öffnen
InstallationsanleitungInhaltsverzeichnis1 About the Cisco Firepower Management Center Remediation Module for ACI2Behavior Supported in Version 1.0.132 Download, Install, Configure, and Use the Cisco Firepower Management Center Remediation Module for ACI4Download, Install and Configure the Cisco Firepower Management Center Remediation Module for ACI4Verify that the Remediation Executed Properly on the Cisco Firepower Management Center12Check the Result of the Quarantine using the APIC13Manually Quarantine an IP Address143 Related Documentation164 Obtaining Documentation and Submitting a Service Request16Größe: 1,82 MBSeiten: 16Language: EnglishHandbuch öffnen
MerkblattInhaltsverzeichnis1 ASA FirePOWER 모듈2ASA에서 ASA FirePOWER 모듈을 사용하는 방법2ASA FirePOWER 인라인 모드2ASA FirePOWER 패시브(모니터 전용) 모드3ASA FirePOWER 관리 액세스4ASA 기능과의 호환성42 ASA FirePOWER를 위한 지침43 ASA FirePOWER 관리 인터페이스 연결5ASA 5585-X(하드웨어 모듈)5ASA 5512-X ~ ASA 5555-X(소프트웨어 모듈)64 ASA에서 ASDM 시작75 ASA FirePOWER 소프트웨어 모듈 설치 또는 다시 이미징86 ASA FirePOWER 관리 IP 주소 변경117 ASA FirePOWER CLI에서 기본 ASA FirePOWER 설정 구성118 FireSIGHT Management Center에 ASA FirePOWER추가129 ASA FirePOWER 모듈의 보안 정책 구성13FireSIGHT Management Center에서 보안 정책 구성1310 ASA FirePOWER 모듈에 트래픽 리디렉션1311 다음 단계14Größe: 1,19 MBSeiten: 16Language: 한국어Handbuch öffnen
/de/manuals/1645472/InhaltsverzeichnisIntroduction3Cisco ASA 5500 Series SSL/IPsec VPN Edition3Cisco AnyConnect Secure Mobility Client3Cisco Jabber4Solution Topology4VPN Initiation on iOS4VPN Initiation on Windows, Mac OS X, and Android5Connection Flow After Establishing VPN on All Devices5Recommended Licensing and Software Versions5Configuration Best Practices5Installing the Applications6iOS and Android Devices6Windows and Mac OS X6Provisioning the AnyConnect VPN Profiles6Provision VPN Profiles on ASA - Preferred Method6iOS Devices Using Apple Configuration Profiles - Alternative Method6Simplifying Connection Establishment7Connect on Demand VPN for iOS Devices7Trusted Network Detection for Windows, Mac OS X, and Android9Certificate-Based Authentication9Enhancing the Usability of the VPN Connection10Datagram Transport Layer Security (DTLS)10Session Persistence (Auto-Reconnect)11Idle Timeout11Dead Peer Detection (DPD)12Split-Tunnel Policy12Full-Tunnel Policy12Split-Include Policy with Network Access Control List (ACL)12Split-Exclude Policy14Troubleshooting Common Errors14Certificate Authentication Failures14SCEP Enrollment Failures14Jabber Doesn’t Auto-Launch the AnyConnect App on iOS Devices15Diagnostic AnyConnect Reporting Tool (DART)15Conclusion15Appendix A1: Configure On-Demand VPN URL in Cisco Unified Communications Manager16Größe: 1000 KBSeiten: 16Language: EnglishHandbuch öffnen
/de/manuals/1705796/InhaltsverzeichnisOverview2Supported platforms3High Level Architecture3Typical request flow3Resource Identity4Attribute ‘selfLink’4Resource Type – ‘kind’ attribute5Primitive kinds5Resource association5Object ‘rangeInfo’6REST API Authentication6REST API Conventions6REST API Codes8JSON Error/Warning Response Schema8REST Agent in ASA9Enabling REST Agent in ASA9Description9Syntax & Help message9Output of Show Commands10utput of Show Commands10Additional boot-strapping required for REST Agent10REST Agent debugging10CLI commands11Debugging REST API modules / agent11Enabling Disabling REST API Agent11Syslogs12REST API Install Syslogs12REST API Agent Syslogs14Out of band changes handling16Typical request flow16Supported ASA Features16AAA16Authentication16Authorization17Command Privileges17Access Rules17Backup and Restore18Failover18Interfaces18Licensing22Permanent and Activation Key Licenses22Shared License22Logging23Syslog Server23Syslog Server Settings24Syslog Message Configuration24Syslog Message Settings24Netflow Configuration25Netflow Collector Settings25Management Access25General management access25Hosts26Monitoring26Multi-context mode26NTP27NAT27ObjectNAT (AutoNAT)27TwiceNAT (Manual NAT)28Objects28Routing28Service Policy29VPN31Special APIs31Bulk API31Generic CLI Command Executer API32Limitations33Token Authentication API33Write memory API34REST-API Online Documentation34Types of Scripts35Pre-requisites for Using Generated Scripts35Legal Information37Cisco Trademarks37Größe: 386 KBSeiten: 37Language: EnglishHandbuch öffnen
/de/manuals/1645451/InhaltsverzeichnisOverview2Supported Platforms3Supported Modes3High-level Architecture4Typical Request Flow4Resource Identity5Resource URL: ‘selfLink’ Attribute5Resource Type: ‘kind’ Attribute5Primitive kinds6Resource Association6Object ‘rangeInfo’6REST API Authentication7REST API Conventions7REST API Codes8JSON Error/Warning Response Schema9REST API Agent in ASA9Installing and Enabling the ASA REST API Agent9‘rest-api image’ Command10Example10Supported Modes10Additional Boot-strapping Required for the REST API Agent10‘rest-api agent’ Command10Supported Modes11‘show rest-api agent’ Command11Supported Modes11‘show version’ Command11REST API Agent Debugging12Supported Modes12Output of Show Commands12Syslogs12Syslog #34200112Syslog #34200213Syslog #34200313Syslog #34200413Syslog #34200514Syslog #34200614Syslog #34200715Syslog #34200815Out-of-band Change Handling15Supported ASA Features15AAA15Authentication16Authorization16Command Privileges16Access Rules16Back Up and Restore16DHCP17DNS17Failover17Interfaces17IP Audit17Licensing17Permanent and Activation Key Licenses17Shared License18Smart License18Logging18Syslog Server18Syslog Server Settings18Syslog Message Configuration19Syslog Message Settings19Netflow Configuration19Netflow Collector Settings19Management Access19General management access19Hosts19Monitoring20Multi-context mode20NTP20NAT21ObjectNAT (AutoNAT)21TwiceNAT (Manual NAT)21Objects21Protocol Timeouts22Routing22Service Policy22VPN23Special APIs23Bulk API23Generic CLI Command Executer API24Limitations24Token Authentication API24Write Memory API26REST API Online Documentation26Types of Scripts26Prerequisites for Using Generated Scripts26Legal Information28Cisco Trademarks28Größe: 372 KBSeiten: 28Language: EnglishHandbuch öffnen
/de/manuals/1645431/InhaltsverzeichnisOverview2Supported platforms3Supported Modes3High Level Architecture4Typical request flow4Resource Identity5Attribute ‘selfLink’5Resource Type – ‘kind’ attribute5Primitive kinds6Resource association6Object ‘rangeInfo’6REST API Authentication7REST API Conventions7REST API Codes8JSON Error/Warning Response Schema9REST Agent in ASA10Installing and Enabling REST Agent in ASA10Syntax & Help message10Output of Show Commands10Additional boot-strapping required for REST Agent11REST Agent debugging11CLI commands11Debugging REST API modules / agent11Enabling or Disabling REST API Agent12Syslogs13REST API Install Syslogs13REST API Agent Syslogs15Out-of-band changes handling16Typical request flow16Supported ASA Features17AAA17Authentication17Authorization17Command Privileges17Access Rules17Backup and Restore18DHCP18DNS18Failover18Interfaces18Licensing18Permanent and Activation Key Licenses18Shared License19Logging19Syslog Server19Syslog Server Settings19Syslog Message Configuration19Syslog Message Settings20Netflow Configuration20Netflow Collector Settings20Management Access20General management access20Hosts20Monitoring21Multi-context mode21NTP21NAT22ObjectNAT (AutoNAT)22TwiceNAT (Manual NAT)22Objects22Protocol Timeouts23Routing23Service Policy23VPN23Special APIs24Bulk API24Generic CLI Command Executer API25Limitations25Token Authentication API25Write memory API27REST-API Online Documentation27Types of Scripts27Prerequisites for Using Generated Scripts27Legal Information29Cisco Trademarks29Größe: 352 KBSeiten: 29Language: EnglishHandbuch öffnen
/de/manuals/1704728/InhaltsverzeichnisOverview2Supported platforms2High Level Architecture3Typical request flow3Resource Identity4Attribute ‘selfLink’4Resource Type – ‘kind’ attribute4Primitive kinds5Resource association5Object ‘rangeInfo’6REST API Authentication6REST API Conventions6REST API Codes7JSON Error/Warning Response Schema8REST Agent in ASA9Enabling REST Agent in ASA9Description9Syntax & Help message9Output of Show Commands9Additional boot-strapping required for REST Agent10REST Agent debugging10CLI commands10Debugging REST API modules / agent10Enabling Disabling REST API Agent11Syslogs12REST API Install Syslogs12REST API Agent Syslogs14Out of band changes handling15Typical request flow15Supported ASA Features16AAA16Authentication16Authorization16Command Privileges17Access Rules17Failover18Interfaces18Licensing21Permanent and Activation Key Licenses21Shared License22Logging22Syslog Server22Syslog Server Settings23Syslog Message Configuration23Syslog Message Settings24Netflow Configuration24Netflow Collector Settings24Management Access25General management access25Hosts25Monitoring25NAT26ObjectNAT (AutoNAT)26TwiceNAT (Manual NAT)26Objects27Routing27Service Policy28VPN28Special APIs28Bulk API28Generic CLI Command Executer API29Limitations30REST-API Online Documentation30Types of Scripts30Pre-requisites for Using Generated Scripts30Legal Information32Cisco Trademarks32Größe: 347 KBSeiten: 32Language: EnglishHandbuch öffnen