Cisco Systems ASA 5500の取扱説明書

16ページ 0.3 mb
ダウンロード

ページに移動 of 16

Summary
  • Cisco Systems ASA 5500 - page 1

    CH A P T E R 19-1 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 19 Managing the AIP SSM and CSC SSM The Cisco ASA 5500 series adapti ve security appliance supports a v ariety of SSMs. This chapter describes how to configure the ad aptiv e security applia nce to support an AIP SSM or a CSC SSM, including h ow to send traff ic ...

  • Cisco Systems ASA 5500 - page 2

    19-2 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the AIP SSM The AIP SSM can operate in one of tw o modes, as follo ws: • Inline mode —Places the AIP SSM directly in the traff ic flow . No traf fic can contin ue through the adaptiv e security appliance w ithout first ...

  • Cisco Systems ASA 5500 - page 3

    19-3 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the AIP SSM Step 2 Create a class map to identify the traffi c th at should be di verted to the AIP SSM. Use the class-map command to do so, as follo ws: hostname(config)# class-map class_map_name hostname(config-cmap)# wh ...

  • Cisco Systems ASA 5500 - page 4

    19-4 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the AIP SSM hostname(config-cmap)# match access-list IPS hostname(config-cmap)# policy-map my-ids-policy hostname(config-pmap)# class my-ips-class hostname(config-pmap-c)# ips promiscuous fail-close hostname(config-pmap-c) ...

  • Cisco Systems ASA 5500 - page 5

    19-5 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM Note If you see the preceding li cense notice (w hich displays only in som e versions of software), y ou can ignore the message until you n eed to upgrade the signature f iles on the AIP SSM. The AIP SSM contin ...

  • Cisco Systems ASA 5500 - page 6

    19-6 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM Figur e 19-1 Flow of Scanned T r affic with CSC SSM Y ou use ASDM for system setup and monit oring of th e CSC SSM. For advanced co nfiguration of conten t security policies in the CSC SSM software, you acces s ...

  • Cisco Systems ASA 5500 - page 7

    19-7 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM Figur e 1 9-2 CSC SSM Deployment with a Management Networ k CSC SSM cannot suport stat eful failov er , because the CSC SSM does not maintain conn ection information and t herefore cannot provide the f ailov er ...

  • Cisco Systems ASA 5500 - page 8

    19-8 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM Note The SSM management port IP address must be accessible by the hosts used to run ASDM. The IP addresses for the SSM management port and the adaptiv e security appliance management interface can be in differe ...

  • Cisco Systems ASA 5500 - page 9

    19-9 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM W ith a Plus License, the additional features enab led by default are SMTP ant i-spam, SMTP content filt ering, POP3 anti-spam, URL blockin g, and URL filtering. T o access the CSC SSM G UI, in ASD M choose Con ...

  • Cisco Systems ASA 5500 - page 10

    19-10 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM • Incoming SMTP connections d estined to inside mail servers. In Figure 19-3 , the adapti ve security applian ce should be configured to di v ert traf fic to CSC SSM requests from clients on the inside netw ...

  • Cisco Systems ASA 5500 - page 11

    19-11 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM This access list matches inbound SMTP connections from any e xternal host to any host on the DMZ network. The po licy applied to the outside int erface would therefo re ensure that incoming SMTP email would be ...

  • Cisco Systems ASA 5500 - page 12

    19-12 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Managing the CSC SSM hostname(config)# class-map class_map_name hostname(config-cmap)# where class_map_name is th e name of the traf fi c class. When you e nter the class-map command, the CLI enters class map conf iguration mode. ...

  • Cisco Systems ASA 5500 - page 13

    19-13 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Checking SSM Status Example 19-1 is based on the netw ork shown in Fi gure 19-3 . It creates two service policies. The first policy , csc_out_polic y , is appli ed to the inside interf ace and uses the csc_out a ccess list to ensu ...

  • Cisco Systems ASA 5500 - page 14

    19-14 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Transferring an Image onto an SSM hostname# show module 1 Mod Card Type Model Serial No. --- -------------------------------------------- ------------------ ----------- 1 ASA 5500 Series Security Services Module-20 ASA-SSM-20 JAB1 ...

  • Cisco Systems ASA 5500 - page 15

    19-15 Cisco Security Appliance Command Line Configuration Guid e OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Transferring an Image onto a n SSM T o transfer an image onto an intelligen t SSM, perform the follo wing steps: Step 1 Create or modify a recovery conf igurati on for the SSM. T o do so, perform the following steps: a. Determine ...

  • Cisco Systems ASA 5500 - page 16

    19-16 Cisco Security Appliance Command Line Co nfiguration Guide OL-8629-01 Chapter 19 Managing the AIP SSM and CSC SSM Transferring an Image onto an SSM Step 3 Check the progress of t he im age transfer and SSM resta rt process. T o do so, use the show module command. For details, see th e “Checking SSM Status” section on page 19-13 . When the ...

メーカー Cisco Systems カテゴリー Security Camera

Cisco Systems ASA 5500のメーカーから受け取ることができるドキュメントは、いくつかのグループに分けられます。その一部は次の通りです:
- #BRANDの図面#
- ASA 5500の取扱説明書
- Cisco Systemsの製品カード
- パンフレット
- またはCisco Systems ASA 5500の消費電力シール
それらは全部重要ですが、デバイス使用の観点から最も重要な情報は、Cisco Systems ASA 5500の取扱説明書に含まれています。

取扱説明書と呼ばれる文書のグループは、Cisco Systems ASA 5500の取り付け説明書、サービスマニュアル、簡易説明書、またはCisco Systems ASA 5500のユーザーマニュアル等、より具体的なカテゴリーに分類されます。ご必要に応じてドキュメントを検索しましょう。私たちのウェブサイトでは、Cisco Systems ASA 5500の製品を使用するにあたって最も人気のある説明書を閲覧できます。

関連する取扱説明書

Cisco Systems ASA 5500デバイスの取扱説明書はどのようなものですか?
取扱説明書は、ユーザーマニュアル又は単に「マニュアル」とも呼ばれ、ユーザーがCisco Systems ASA 5500を使用するのを助ける技術的文書のことです。説明書は通常、全てのCisco Systems ASA 5500ユーザーが容易に理解できる文章にて書かれており、その作成者はその分野の専門家です。

Cisco Systemsの取扱説明書には、基本的な要素が記載されているはずです。その一部は、カバー/タイトルページ、著作権ページ等、比較的重要度の低いものです。ですが、その他の部分には、ユーザーにとって重要な情報が記載されているはずです。

1. Cisco Systems ASA 5500の説明書の概要と使用方法。説明書にはまず、その閲覧方法に関する手引きが書かれているはずです。そこにははCisco Systems ASA 5500の目次に関する情報やよくある質問、最も一般的な問題に関する情報を見つけられるはずです。つまり、それらはユーザーが取扱説明書に最も期待する情報なのです。
2. 目次。Cisco Systems ASA 5500に関してこのドキュメントで見つけることができる全てのヒントの目次
3. Cisco Systems ASA 5500デバイスの基本機能を使うにあたってのヒント。 Cisco Systems ASA 5500のユーザーが使い始めるのを助けてくれるはずです。
4. トラブルシューティング。Cisco Systems ASA 5500に関する最も重要な問題を診断し、解決するために役立つ体系化された手続き
5. FAQ。よくある質問
6. 連絡先。一人では問題を解決できない場合に、その国におけるCisco Systems ASA 5500のメーカー/サービスへの連絡先に関する情報。

Cisco Systems ASA 5500についてご質問がありますか?

次のフォームを使用してください

見つけた説明書を読んでもCisco Systems ASA 5500の問題を解決できない場合、下記のフォームを使用して質問をしましょう。ユーザーのどなたかがCisco Systems ASA 5500で同様の問題を抱えていた場合、その解決方法を共有したいと考えるかもしれません。

画像のテキストを入力してください

コメント (0)