Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
32-9
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
32 
장     관리 액세스 
  ASDM, 
텔넷 또는 SSH를 위한 ASA 액세스 구성
절차
1
단계
다음 명령을 입력하여 CLI 프롬프트를 사용자 정의합니다.
prompt
 {[hostname] [context] [domain] [slot] [state] [priority] [cluster-unit]}
예:
ciscoasa(config)# firewall transparent
콘솔 시간 제한 변경
콘솔 시간 제한은 어떤 연결에서 특별 권한 EXEC 모드 또는 구성 모드가 얼마나 오래 유지될 수 
있는가를 설정합니다. 시간 제한에 도달하면 세션은 사용자 EXEC 모드로 전환됩니다. 기본적으
로 세션은 시간 제한이 없습니다. 이 설정은 사용자가 얼마나 오랫동안 콘솔 포트와의 연결 상태
를 유지할 수 있는가에 영향을 주지 않습니다. 이 연결 상태는 시간 제한이 없습니다.
콘솔 시간 제한을 변경하려면 다음 단계를 수행합니다.
절차
1
단계
특별 권한 세션이 끝난 이후의 유휴 시간(0~60분)을 지정합니다. 기본 시간 제한은 0입니다. 즉 세
션에 시간 제한이 없습니다.
console timeout
 number
예:
ciscoasa(config)# console timeout 0
VPN 
터널을 통한 관리 액세스 구성
VPN 
터널이 어떤 인터페이스에서 종료했지만 다른 인터페이스에 액세스하여 ASA를 관리하려는 
경우, 그 인터페이스를 관리 액세스 인터페이스로 지정할 수 있습니다. 예를 들어, 외부 인터페이
스에서 ASA에 들어올 경우 이 기능은 ASDM, SSH, Telnet 또는 SNMP를 사용하여 내부 인터페
이스에 연결할 수 있게 합니다. 또는 외부 인터페이스에서 들어올 때 내부 인터페이스를 ping할 
수 있습니다. 관리 액세스는 IPsec 클라이언트, IPsec 사이트 대 사이트(site-to-site), AnyConnect 
SSL VPN 
클라이언트의 VPN 터널 유형을 통해 사용할 수 있습니다.
관리 인터페이스를 구성하려면 다음 단계를 수행합니다.
절차
1
단계
다른 인터페이스에서 ASA에 들어갈 때 액세스하려는 관리 인터페이스의 이름을 지정합니다.
management-access 
management_interface
예:
ciscoasa(config)# management-access inside