Cisco Cisco ASA 5580 Adaptive Security Appliance Leaflet

Page of 904
 
6-21
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
장     다중 상황 모드 
  
다중 상황 구성
8
단계
(
선택사항) 이 상황에서 Cloud Web Security를 활성화합니다.
scansafe
 [license key]
예:
ciscoasa(config-ctx)# scansafe
license
를 지정하지 않으면 상황은 시스템 구성에 구성된 라이센스를 사용합니다. ASA에서는 요
청을 보낸 조직을 나타내기 위해 Cloud Web Security 프록시 서버로 인증 키를 보냅니다. 인증 키
는 16바이트 16진수입니다.
ScanSafe
에 대한 자세한 내용은 방화벽 구성 가이드를 참조하십시오.
다음 예에서는 관리 상황을 "administrator"가 되게 설정하고 내부 플래시 메모리에 
"administrator"
라는 상황을 만든 다음 FTP 서버에서 2개의 상황을 추가합니다.
ciscoasa(config)# admin-context administrator
ciscoasa(config)# context administrator
ciscoasa(config-ctx)# allocate-interface gigabitethernet0/0.1
ciscoasa(config-ctx)# allocate-interface gigabitethernet0/1.1
ciscoasa(config-ctx)# config-url disk0:/admin.cfg
ciscoasa(config-ctx)# context test
ciscoasa(config-ctx)# allocate-interface gigabitethernet0/0.100 int1
ciscoasa(config-ctx)# allocate-interface gigabitethernet0/0.102 int2
ciscoasa(config-ctx)# allocate-interface gigabitethernet0/0.110-gigabitethernet0/0.115 
int3-int8
ciscoasa(config-ctx)# config-url ftp://user1:passw0rd@10.1.1.1/configlets/test.cfg
ciscoasa(config-ctx)# member gold
ciscoasa(config-ctx)# context sample
ciscoasa(config-ctx)# allocate-interface gigabitethernet0/1.200 int1
ciscoasa(config-ctx)# allocate-interface gigabitethernet0/1.212 int2
ciscoasa(config-ctx)# allocate-interface gigabitethernet0/1.230-gigabitethernet0/1.235 
int3-int8
ciscoasa(config-ctx)# config-url ftp://user1:passw0rd@10.1.1.1/configlets/sample.cfg
ciscoasa(config-ctx)# member silver
상황 인터페이스에 자동으로 MAC 주소 할당
이 섹션에서는 MAC 주소의 자동 생성을 구성하는 방법을 설명합니다.
이 MAC 주소는 상황 내에서 패킷을 분류하는 데 사용됩니다. 자세한 내용은, 특히 이전 AAA 버
전에서 업그레이드하는 경우에는 
를 참조하십시오
도 참조하십시오.
시작하기 전에
상황에서 인터페이스에 대해 nameif 명령을 구성하면 새 MAC 주소가 즉시 생성됩니다. 상황 
인터페이스를 구성한 다음 이 기능을 활성화한 경우, 활성화한 직후에 모든 인터페이스에 대
해 MAC 주소가 생성됩니다. 이 기능을 비활성화한 경우 각 인터페이스의 MAC 주소가 기본 
MAC 
주소로 돌아갑니다. 예를 들어, GigabitEthernet 0/1의 하위 인터페이스는 다시 
GigabitEthernet 0/1
의 MAC 주소를 사용하게 됩니다.