Cisco PIX Security Appliances ist der Vorgänger des Unternehmens Adaptive Security Appliance (ASA) . Sowohl die PIX und ASA -Schnittstellen funktionieren, wie Hardware-Firewalls , so dass Netzwerkadministratoren eines Netzwerks eingehenden und ausgehenden Daten zu kontrollieren. Mit einem Command Line Interface ( CLI ) können Administratoren erfassen Datenpakete an Sicherheitsbedrohungen zugreifen oder Beheben von Problemen mit einem Netzwerk die eingehenden und ausgehenden Datenverkehr . Anleitung
1
Verbinden Sie Ihren ASA an Ihren Computer über ein serielles Kabel und verbinden Sie Ihren Router mit dem ASA via Ethernet-Kabel . Klicken Sie auf die Schaltfläche "Start" in der Taskleiste , und geben Sie "cmd" in das Startmenü -Suchfeld . Klicken Sie auf " cmd" Verknüpfung , wenn es im Startmenü erscheint.
2
Verbinden Telnet , um Ihren Router außerhalb . Type " Telnet ", gefolgt von der IP -Adresse Ihres Routers . Drücken Sie die " Enter "-Taste auf Ihrer Tastatur, um die Telnet-Sitzung zu starten. . Geben Sie Ihren Benutzernamen und Ihr Kennwort ein, wenn Sie dazu aufgefordert werden
3
Typ "enable" auf dem " Router> " prompt - drücken Sie die " Enter"-Taste auf Ihrer Tastatur. Geben Sie Ihr Passwort , wenn Sie dazu aufgefordert werden , und dann drücken Sie " Enter" drücken .
4
Konfigurieren der PIX die Access-Listen . Type " access-list asdm_cap_selector_inside verlängert permit ip 10.20.10.2 Host Host 172.16.1.2 ", und dann drücken Sie " Enter". Type " access-list asdm_cap_selector_inside verlängert permit ip 172.16.1.2 Host Host 10.20.10.2 " - drücken Sie die " Enter"-Taste
5
Type " access-list asdm_cap_selector_outside verlängert permit ip 172.16.1.2 Host Host 10.20.10.2 , " und dann die " Enter"-Taste . . Type " access-list asdm_cap_selector_outside verlängert permit ip 10.20.10.2 Host Host 172.16.1.2 " und drücken Sie die " Enter"-Taste .
6
Typ "Aufnahme" an der Eingabeaufforderung zu initiieren die Capture-Verfahren . Geben Sie " # ASA erfassen Capin Schnittstelle innerhalb access-list asdm_cap_selector_inside " an der Eingabeaufforderung , und geben Sie dann " ASA # erfassen capout Schnittstelle außerhalb access-list asdm_cap_selector_outside . "
7
Typ "show erfassen Capin Show Capture capout " zu sehen ausgehende Pakete " auf eingehende Pakete und sehen " . Geben Sie "nein Capin " , um den eingehenden Erfassung oder " keine capout ", um den ausgehenden Datenstrom Capture beenden beenden.