Покрокова настройка cisco asa 8

Ще недавно для запуску Cisco ASA було потрібно компілювати або встановлювати з Macports емулятор Qemu, прописувати купу значень для запуску в ньому прошивки Cisco ASA і з усією цією фігньою намагатися "злетіти". Зараз з'явилися RC (Release Candidate) версії GNS3 з вбудованим і Переднастроєні Qemu (v0.11), залишається тільки їх встановити і трохи покликати мишкою. Де і як кликати, я розповім далі.

Будуть потрібні: файли прошивки Cisco ASA 8.4 (2) і ASDM, GNS3 0.8.4, tuntaposx.

  1. Запускаємо /Applications/GNS3.app. Тепер потрібно перейти в настройки ASA (CNS3 -> Preferences -> Qemu -> ASA) і виконати нехитру послідовність дій:
    • Preconfiguration: ASA 8.4 (2) -> Apply
    • ASA Specific Settings:
      • Initrd: вказати шлях до файлу asa842-initrd.gz
      • Kernel: вказати шлях до файлу asa842-vmlinuz
    • -> Save

Покрокова настройка cisco asa 8

  • У GNS3 додати ASA firewall, Ethernet switch, Cloud. Відкрити параметри Cloud і додати інтерфейс lo0 на вкладці "NIO Eth ..." -> Add -> Ok. З'єднати ASA + Switch + Cloud за допомогою інструменту "Add a link". Зберегти проект і закрити GNS3.
    Покрокова настройка cisco asa 8
  • Перейти в папку проекту і відкрити в /Applications/TextEdit.app файл "topology.net". Замінити в файлі "nio_gen_eth: lo0" на "nio_tap: / dev / tap0" і зберегти файл.
    Покрокова настройка cisco asa 8
  • Після цього знову запустити GNS3, відкрити збережений проект (інтерфейс хмари повинен бути зеленим), натиснувши правою кнопкою миші на ASA, вибрати Start, а потім в цьому ж меню вибрати Console. Якщо все зроблено правильно, Qemu запустить ASA, а термінал підключиться до її консолі.
    Покрокова настройка cisco asa 8

    Покрокова настройка cisco asa 8
  • Далі працюємо з консоллю ASA:
    ciscoasa> en
    Password:
    Пароль порожній, тому тиснемо Enter
    ciscoasa # conf t
    ciscoasa (config) # int g0
    ciscoasa (config-if) # ip address 10.10.10.1 255.255.255.0
    ciscoasa (config-if) # nameif management
    ciscoasa (config-if) # no shut
  • У терміналі Mac OS налаштовуємо інтерфейс:
    sudo ifconfig tap0 10.10.10.2 255.255.255.0
  • Повертаємося в консоль ASA:
    ciscoasa # ping 10.10.10.2
    Type escape sequence to abort.
    Sending 5, 100-byte ICMP Echos to 10.10.10.2, timeout is 2 seconds:
    .
    Success rate is 100 percent (5/5), round-trip min / avg / max = 1/6/20 ms
    ciscoasa #
    Покрокова настройка cisco asa 8
  • Схожі статті