cisco ASA防火墙安装ASDM配置

0
2595

用568B线:从MGMT口连接到pc网口,开启TFTP,跟上章写的rommon类似

一、导入ASDM文件

1. dir命令查看当前是否 存在asdm.bin文件

2.如果不存在就需要通过下面的导入命令导入asdm文件

copy tftp://192.168.1.2/asdm-7121.bin disk0:/asdm-7121.bin

二、配置

ciscoasa>
ciscoasa> en
Password:
ciscoasa# conf t 进入全局模式
ciscoasa(config)# webvpn 进入WEBVPN 模式
ciscoasa(config-webvpn)# username steady password Music181 新建一个用户和密码
ciscoasa(config)# int m 0/0 进入管理口
ciscoasa(config-if)# ip address 192.168.192.168 255.255.255.0 添加IP 地址
ciscoasa(config-if)# nameif steady 给管理口设个名字
ciscoasa(config-if)# no shutdown 激活接口
ciscoasa(config)#q 退出管理接口
ciscoasa(config)# http server enable 开启HTTP 服务
ciscoasa(config)# http 192.168.193.168 255.255.255.0 steady 在管理口设置可管理的IP
地址

asdm image disk0:…..   (这里先查看asdm具体在哪个文件里面)   —-这里是引用asdm的位置
ciscoasa(config)# show run 查看一下配置
ciscoasa(config)# wr m 保存
经过以上配置就可以用ASDM 配置防火墙了

之后用568B线 m口连接pc设置成和防火墙一样网段的IP :192.168.192.169  gataway:192.168.192.168

三、安装ASDM

1.输入设置的MGMT口的IP:https://192.168.192.168,然后弹出一下安全证书对话框,单击 “是” 输入用户名和密码(就是在串口的WEBVPN模式下新建的用户和密码),然后点击“确定。

下载、安装图中的两个插件

2.安装完之后打开Cisco ASDM-IDM Launcher这个软件,

应该无大碍了,折腾死。