Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
32-7
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
32 
장     관리 액세스 
  ASDM, 
텔넷 또는 SSH를 위한 ASA 액세스 구성
예:
ciscoasa(config)# http 192.168.1.2 255.255.255.255 inside
2
단계
HTTPS 
서버를 활성화합니다.
http server enable 
[port]
예:
ciscoasa(config)# http server enable 443
기본적으로 port는 443입니다. 포트 번호를 변경한 경우 ASDM 액세스 URL에 포함시켜야 합니다. 
예를 들어, 포트 번호를 444로 변경한 경우 다음과 같이 입력합니다.
https://10.1.1.1:444
3
단계
(
선택사항) HTTP 요청을 HTTPS 요청으로 리디렉션하면 사용자가 ASDM URL에 "http://"를 입력
하고 오류 없이 HTTPS URL로 이동할 수 있습니다.
http redirect
 interface [port]
예:
ciscoasa(config)# http redirect inside
다음 예는 HTTPS 서버를 활성화하는 방법 및 주소가 192.168.1.2인 내부 인터페이스의 호스트
가 ASDM에 액세스하도록 허용하는 방법을 보여 줍니다.
ciscoasa(config)# http server enable
ciscoasa(config)# http 192.168.1.2 255.255.255.255 inside
다음 예는 내부 인터페이스에서 192.168.3.0/24 네트워크의 모든 사용자가 ASDM에 액세스하도
록 허용하는 방법을 보여 줍니다.
ciscoasa(config)# http 192.168.3.0 255.255.255.0 inside
로그인 배너 구성
사용자가 ASA에 연결할 때 사용자 로그인 전에 또는 사용자가 특별 권한 EXEC 모드를 시작하기 
전에 표시할 메시지를 구성할 수 있습니다.
로그인 배너를 구성하려면 다음 단계를 수행합니다.
절차
1
단계
사용자가 처음 연결할 때(message-of-the-day(motd)), 사용자가 로그인할 때(login), 사용자가 
특별 권한 EXEC 모드에 액세스할 때(exec)의 3가지 경우 중 하나에 표시할 배너를 추가합니다.
banner 
{exec | login | motdtext
예:
ciscoasa(config)# banner motd Welcome to $(hostname).
사용자가 ASA에 연결할 때 message-of-the-day 배너가 먼저 표시되고 뒤이어 로그인 배너와 프
롬프트가 나타납니다. 사용자가 ASA에 성공적으로 로그인하면 EXEC 배너가 나타납니다.