Manuel d’utilisation Cisco Systems ASA 5500

16 pages 0.3 mb
Télécharger

Aller à la page of 16

Summary
  • Cisco Systems ASA 5500 - page 1

    CH A P T E R 19-1 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 19 Managing the AIP SSM and CSC SSM The Cisco ASA 5500 series adapti ve security appliance supports a v ariety of SSMs. This chapter describes how to configure the ad aptiv e security applia nce to support an AIP SSM or a CSC SSM, including h ow to send traff ic ...

  • Cisco Systems ASA 5500 - page 2

    19-2 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the AIP SSM The AIP SSM can operate in one of tw o modes, as follo ws: • Inline mode —Places the AIP SSM directly in the traff ic flow . No traf fic can contin ue through the adaptiv e security appliance w ithout first ...

  • Cisco Systems ASA 5500 - page 3

    19-3 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the AIP SSM Step 2 Create a class map to identify the traffi c th at should be di verted to the AIP SSM. Use the class-map command to do so, as follo ws: hostname(config)# class-map class_map_name hostname(config-cmap)# wh ...

  • Cisco Systems ASA 5500 - page 4

    19-4 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the AIP SSM hostname(config-cmap)# match access-list IPS hostname(config-cmap)# policy-map my-ids-policy hostname(config-pmap)# class my-ips-class hostname(config-pmap-c)# ips promiscuous fail-close hostname(config-pmap-c) ...

  • Cisco Systems ASA 5500 - page 5

    19-5 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM Note If you see the preceding li cense notice (w hich displays only in som e versions of software), y ou can ignore the message until you n eed to upgrade the signature f iles on the AIP SSM. The AIP SSM contin ...

  • Cisco Systems ASA 5500 - page 6

    19-6 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM Figur e 19-1 Flow of Scanned T r affic with CSC SSM Y ou use ASDM for system setup and monit oring of th e CSC SSM. For advanced co nfiguration of conten t security policies in the CSC SSM software, you acces s ...

  • Cisco Systems ASA 5500 - page 7

    19-7 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM Figur e 1 9-2 CSC SSM Deployment with a Management Networ k CSC SSM cannot suport stat eful failov er , because the CSC SSM does not maintain conn ection information and t herefore cannot provide the f ailov er ...

  • Cisco Systems ASA 5500 - page 8

    19-8 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM Note The SSM management port IP address must be accessible by the hosts used to run ASDM. The IP addresses for the SSM management port and the adaptiv e security appliance management interface can be in differe ...

  • Cisco Systems ASA 5500 - page 9

    19-9 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM W ith a Plus License, the additional features enab led by default are SMTP ant i-spam, SMTP content filt ering, POP3 anti-spam, URL blockin g, and URL filtering. T o access the CSC SSM G UI, in ASD M choose Con ...

  • Cisco Systems ASA 5500 - page 10

    19-10 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM • Incoming SMTP connections d estined to inside mail servers. In Figure 19-3 , the adapti ve security applian ce should be configured to di v ert traf fic to CSC SSM requests from clients on the inside netw ...

  • Cisco Systems ASA 5500 - page 11

    19-11 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM This access list matches inbound SMTP connections from any e xternal host to any host on the DMZ network. The po licy applied to the outside int erface would therefo re ensure that incoming SMTP email would be ...

  • Cisco Systems ASA 5500 - page 12

    19-12 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM hostname(config)# class-map class_map_name hostname(config-cmap)# where class_map_name is th e name of the traf fi c class. When you e nter the class-map command, the CLI enters class map conf iguration mode. ...

  • Cisco Systems ASA 5500 - page 13

    19-13 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Checking SSM Status Example 19-1 is based on the netw ork shown in Fi gure 19-3 . It creates two service policies. The first policy , csc_out_polic y , is appli ed to the inside interf ace and uses the csc_out a ccess list to ensu ...

  • Cisco Systems ASA 5500 - page 14

    19-14 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Transferring an Image onto an SSM hostname# show module 1 Mod Card Type Model Serial No. --- -------------------------------------------- ------------------ ----------- 1 ASA 5500 Series Security Services Module-20 ASA-SSM-20 JAB1 ...

  • Cisco Systems ASA 5500 - page 15

    19-15 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Transferring an Image onto a n SSM T o transfer an image onto an intelligen t SSM, perform the follo wing steps: Step 1 Create or modify a recovery conf igurati on for the SSM. T o do so, perform the following steps: a. Determine ...

  • Cisco Systems ASA 5500 - page 16

    19-16 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Transferring an Image onto an SSM Step 3 Check the progress of t he im age transfer and SSM resta rt process. T o do so, use the show module command. For details, see th e “Checking SSM Status” section on page 19-13 . When the ...

Fabricant Cisco Systems Catégorie Security Camera

Les documents que nous recevons du fabricant de l'appareilCisco Systems ASA 5500 peuvent être divisés en plusieurs groupes. Ceux-ci sont, entre autres:
- dessins techniques Cisco Systems
- manuels d’utilisations ASA 5500
- fiches produit Cisco Systems
- dépliants
- ou étiquettes-énergie Cisco Systems ASA 5500
Tous sont importants, mais les informations les plus importantes du point de vue de l'utilisation de l'appareil se trouvent dans le manuel d’utilisation Cisco Systems ASA 5500.

Un groupe de documents appelé manuels d’utilisation est également divisé en types plus spécifiques, tels que: Manuels d’installation Cisco Systems ASA 5500, manuels d’entretien, brefs manuels ou manuels de l’utilisateur Cisco Systems ASA 5500. Selon vos besoins, vous devriez chercher le document dont vous avez besoin. Sur notre site, vous pouvez voir le manuel le plus populaire d’utilisation du produit Cisco Systems ASA 5500.

Manuels d’utilsiation similaires

Manuel d’utilisation complet de l’appareil Cisco Systems ASA 5500, quelle devrait-elle être?
Le manuel d’utilisation, également appelé le mode d’emploi, ou tout simplement le manuel, est un document technique destiné à aider à utiliser Cisco Systems ASA 5500 par les utilisateurs. Des manuels sont généralement écrits par un rédacteur technique, mais dans un langage accessible à tous les utilisateurs Cisco Systems ASA 5500.

Le manuel d’utilisation complet Cisco Systems, devrait inclure plusieurs éléments de base. Certains d'entre eux sont moins importants, tels que: la couverture / page de titre ou pages d'auteur. Cependant, la partie restante, devrait nous fournir des informations importantes du point de vue de l'utilisateur.

1. Introduction et des conseils sur la façon d'utiliser le manuel Cisco Systems ASA 5500 - Au début de chaque manuel, nous devrions trouver des indices sur la façon d'utiliser le document. Il doit contenir des informations sur l'emplacement de la table des matières Cisco Systems ASA 5500, FAQ ou des problèmes les plus fréquents - les points qui sont les plus souvent recherchés par les utilisateurs de chaque manuel
2. Table des matières - index de tous les conseils pour lCisco Systems ASA 5500 qui peuvent être trouvés dans le document courant
3. Conseils sur la façon d'utiliser les fonctions de base de l’appareil Cisco Systems ASA 5500 - qui devraient nous aider dans les premières étapes lors de l'utilisation Cisco Systems ASA 5500
4. Troubleshooting - séquence systématique des activités qui nous aideront à diagnostiquer et ensuite résoudre les principaux problèmes de Cisco Systems ASA 5500
5. FAQ - questions fréquemment posées
6. Détails du contact Informations sur l'endroit où chercher le contact avec le fabricant / service Cisco Systems ASA 5500 dans un pays donné, si le problème ne peut être résolu par nous-mêmes.

Avez-vous une question à propos de Cisco Systems ASA 5500?

Utiliser le formulaire ci-dessous

Si vous n’avez pas résolu votre problème avec Cisco Systems ASA 5500, avec l'aide du manuel que vous avez trouvé, posez une question en utilisant le formulaire ci-dessous. Si un utilisateur a eu un problème similaire avec Cisco Systems ASA 5500 il est probable qu’il a envie de partager la façon de le résoudre.

Réécrire le texte de l'image

Commentaires (0)