博客统计信息

51cto博客之星
用户名:jackie.chen
文章数:279
评论数:396
访问量:349375
无忧币:2749
博客积分:4942
博客等级:8
注册日期:2007-07-10

使用Cisco ASA的几点小结
2009-04-07 16:46:26
版权声明:原创作品,谢绝转载!否则将追究法律责任。
第一,安装了Java 6 update10以上版本后无法正常使用ASDM。错误提示为无法读取ASA的配置。
解决办法-卸载update10以上版本。
第二,ASA的show run命令结果中看不到Default Group Policy (DfltGrpPolicy,Group Policy是用于设置VPN连接的)的设置。
解决办法:可以在ASDM中查看。
第三,最容易导致VPN连接失败的原因之一:两端ACL不完全匹配。
解决办法:为了降低VPN连接失败的可能性,建议两端ACL配置要完全匹配。举例A端和B端要配置VPN通道:
A端内网192.168.1.0/24
B端内网192.168.2.0/24
现在要让A端的主机192.168.1.1访问B端的主机192.168.2.1
建议的写法
在A端的防火墙上的ACL要写成允许192.168.1.1访问B端的192.168.2.1
在B端的防火墙上的ACL要写成允许192.168.2.1访问A端的192.168.1.1
虽然有时候用子网来代替主机地址也可能正常工作(如下例),但很多次配置的经验证明这是不可靠的。
错误的写法
在A端的防火墙上的ACL要写成允许192.168.1.0/24访问B端的192.168.2.1
在B端的防火墙上的ACL要写成允许192.168.2.1访问A端的192.168.1.1

本文出自 “面朝大海,春暖花开” 博客,谢绝转载!

分享至
更多
一键收藏,随时查看,分享好友!
0人
了这篇文章
类别:网络技术圈()┆阅读()┆评论() ┆ 推送到技术圈返回首页

文章评论

 
2009-04-07 18:17:58
多谢分享,呵呵我也懒得总结了,直接拿来

2009-04-08 14:11:26
好 支持一下!!!

2009-04-09 09:57:30
学习了,很好,很强大。

 

发表评论            

【技术门诊】专家解析:软考重点难点及应试技巧
昵  称:
登录  快速注册
验证码:

请点击后输入验证码博客过2级,无需填写验证码

内  容: