PIX For ASDM配置实例详解
======== www.BluShin.cn =========
Author: BluShin
E-mail: BluShin@126.com
Dated: 2008-02-26
============================
实验目的
---------------------------
通过配置PIX和安装Cisco ASDM Launcher以实现通过ASDM的方式管理PIX
实验拓扑图
-----------------------------------
『PIX lab v1.9的实验拓扑图』
实验说明
我们通过PIX的Ethernet2接口的PC机进行ASDM的管理
PIX Ethernet2接口IP地址为192.168.11.111,我们PC的IP地址为192.168.11.88
实验步骤:
1,首先,运行我们的PIX lab v1.9程序的PIX.exe,当出现如下图红框中信息是,表示PIX启动成功。
注意:1,如果你没有活动的网卡,你可以启用loopback回环接口完成实验。
2,启动PIX时输入的与PIX桥接的本地活动的网卡参数务必准确。如果你用回环接口,要输入回环接口的网卡参数。
2,配置PIX以支持ASDM。
PIX成功启动后,我们就可以对PIX进行配置了。要支持ASDM,PIX必须做一些配置配置解释如下:
#PIX基本配置#
pixfirewall# conf t pixfirewall(config)# hostname PIX
#设置防火墙名字
PIX(config)# username BluShin password pa44w0rd privilege 15 #设置用户名和密码,注意一定要有15级权限
#PIX接口配置#
PIX(config)# interface eth2
#进入与PC机相连的接口
PIX(config-if)# ip address 192.168.11.111 255.255.255.0
#设置IP地址
PIX(config-if)# nameif inside
#命名接口
ERROR: Name "inside" has been assigned to interface Ethernet0
#Inside是默认的Eth0接口名,且安全级别为100
PIX(config-if)# nameif asdm
#我们重新命名接口名字为ASDM
INFO: Security level for "asdm" set to 0 by default.
#接口安全级别默认为0
PIX(config-if)# security-level 100
#修改其安全级别为100
PIX(config-if)# no shut #激活接口,这命令很重要,否则你不会Ping通
#PIX的ASDM映象文件位置配置#
PIX(config)# asdm image flash:/asdm-603.bin
#PIX HTTP服务配置#
PIX(config)# http server enable #启用Http服务
PIX(config)# http 192.168.11.88 255.255.255.255 asdm #设置允许访问ASDM的主机,其中"asdm"为连接的PIX接口的命名
配置完成后,进行网络测试如下:
PIX(config)#ping 192.168.11.111 Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.11.111, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
PIX(config)# ping 192.168.11.88
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.11.88, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 10/26/30 ms
网络正常!
3,通过防火墙ASDM安装Cisco ASDM Launcher。
首先,请下载jre1.6进行安装。然后打开IE浏览器,输入https://192.168.11.111
会出现如下图所示:
点击“继续浏览此网站”出现如下图所示后,点击”Install ASDM Launcher and run ASDM”,开始下载asdm launcher.msi文件!
这时会弹出对话框,需要输入用户名(BluShin)和密码(pa44w0rd)。然后可以继续下载安装ASDM Laucher。
4,通过ASDM Laucher进行配置PIX
安装完成ASDM Laucher后,就可以通过开始菜单,打开ASDM Laucher程序,然后输入PIX地址(192.168.11.111),用户名(BluShin)和密码(pa44w0rd)进行登陆ASDM。
这时会弹出证书认证窗口,点击是即可。
这时,我们就可以看见ASDM6.03的管理界面了!~
=======================
PDF版下载:
[ 本帖最后由 BluShin 于 2008-9-22 16:20 编辑 ] |