Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Hướng dẫn giả lập ASA và cài đặt ADSM

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Hướng dẫn giả lập ASA và cài đặt ADSM

    - Những phần mềm cần thiết:
    • Vmware workstation 6.5
    • ASA appliance for vmware (đã được cài đặt trước)
    • Fiddler 2 (https debugging proxy)
    • Named Pipe TCP Proxy (pipe)
    • SecureCRT or Putty (console)
    • Add 3 loopback interface
    - Các bước chuẩn bị:
    - Mở Vmware workstation, open chọn Other Linux 2.6.x kernel.vmx để chạy ASA
    - Trước khi power on, cần chỉnh lại network adapter tương ứng theo diagram

    Network Adapter -> Custom (vmnet0 – default bridged) -> ASA e0/0 outside
    Network Adapter 2 -> Custom (vmnet3 – bridged) -> ASA e0/1 management
    Network Adapter 3 -> Custom (vmnet4 -> bridged) -> ASA e0/2 dmz
    Network Adapter 4 -> Custom (vmnet5 -> bridged) -> ASA e0/3 inside

    - Sau đó và Virtual Network Editor… để chỉnh lại cho đúng
    (asa1.png)
    (asa2.png)

    - Add thêm một Serial Port
    (asa3.png)

    - Vào Control Panel, chọn Java – Netwok Settings rồi chỉnh theo hình:
    (asa4.png)

    - Chạy chương trình Fiddler, chọn Tools – Fiddler Options chỉnh theo hình
    (asa5.png)

    - Chọn tiếp Rules – Customizes Rules… Xuất hiện file CustomizeRules.js, ta copy and paste nội dung file rule.txt đè lên file này.
    - Chạy chương trình Named Pipe TCP Proxy, chọn Edit – New để tạo một pipe lắng nghe port 4000
    (asa6.png)

    - Chạy ASA appliance:
    • Đặt ip của các interface loopback theo hình (loopback0: 1.1.1.2/24)
    • Chạy chương trình Named Pipe TCP Proxy lên sẽ thấy pipe với port 4000 đang ở trạng thái ready
    • Sau đó, chạy putty telnet tới port 4000 sẽ thấy hiện trạng thái attaching console, wait…
    • Tiếp đó ta mới chạy vmware chứa ASA, trạng thái sẽ là OK booting the kernel.
    • Quay về putty ta sẽ vào được console của ASA, chọn [no] để vào chế độ configure manual
    Lưu ý: khi configure gì, muốn lưu ta dùng wr sẽ báo lỗi nên sẽ dùng lệnh
    Copy running-config disk0:/running-config
    Copy disk0:/running-config disk0:/.private/startup-config

    - Cấu hình ASA chạy asdm
    Conf t
    Int e0/1
    Ip address 1.1.1.1 255.255.25.0
    No shut
    Nameif management
    Security-level 100
    http server enable
    http 0 0 management
    username admin password cisco privilege 15

    - Ping 1.1.1.2 -> OK
    - Dùng TFTP để copy asdm602.bin vào flash (disk0)

    - Chạy chương trình Fiddler, sau đó mới chạy ASDM Launcher với IP 1.1.1.1, username admin, password cisco
    - Khi login sẽ thấy chương trình Fiddler hiển thị cách http request…
    - Links download
    • ASA applicance


    • Fiddler 2

    • Rules.txt

    • Named Pipe TCP Proxy

    • Video tutorial (của China nhá, bị sai 1 chỗ làm theo hoài ko được , mất cả tuần mới kiếm được)


    - Tham khảo:

    cisco模拟器,Dynamips,pemu,junos,vmware,qemu,boson,juniper


    TB: Chả biết còn thiếu cái gì ko ? Mọi người cứ làm mình sẽ support :D . Ko cho attachment quá 5 file nên pictures mình nén lại rồi !
    Đầu tuần vui vẻ ^^
    Attached Files
    Last edited by khungbo33; 06-10-2009, 05:29 PM.
    khungbo33 - destination unreachable .....!

  • #2
    Anh oi cho em hoi luc vao mode ciscoasa> go enable no doi password, em go cisco ma hok co dc,, lam sao de vao dc a anh, em cam on anh nhieu,

    Comment


    • #3
      P/S: em cung hok tim thay file asdm602.bin dau ca, thanks

      Comment


      • #4
        ciscoasa>en
        enter ^^
        Ko có password gì đâu. Còn asdm602.bin đã upload vào flash rồi , bạn cứ sh flash sẽ thấy !
        khungbo33 - destination unreachable .....!

        Comment


        • #5
          Originally posted by khungbo33 View Post
          ciscoasa>en
          enter ^^
          Ko có password gì đâu. Còn asdm602.bin đã upload vào flash rồi , bạn cứ sh flash sẽ thấy !

          con nua anh oj, file rules.txt can thi lay o dau ah, em hok co file nay nen khong cai dc ASDM laucher anh a, jup em som nhe, cam on anh nhieu,

          Comment


          • #6
            Đã cập nhật link download rules.txt trên bài viết ^^
            khungbo33 - destination unreachable .....!

            Comment


            • #7
              khungbo cho hỏi tại sao khi chạy ASDM lại có lỗi này nhỉ Your ASA image has a version number 8.0(2) which is not supported by ASDM 6.0(2) ?

              Thanks

              Comment


              • #8
                • Chạy chương trình Named Pipe TCP Proxy lên sẽ thấy pipe với port 4000 đang ở trạng thái ready
                • Sau đó, chạy putty telnet tới port 4000 sẽ thấy hiện trạng thái attaching console, wait…
                • Tiếp đó ta mới chạy vmware chứa ASA, trạng thái sẽ là OK booting the kernel.
                • Quay về putty ta sẽ vào được console của ASA, chọn [no] để vào chế độ configure manual
                >> Có console rồi nha
                • Chạy chương trình Fiddler, sau đó mới chạy ASDM Launcher với IP 1.1.1.1, username admin, password cisco
                >> Có ASDM
                Last edited by khungbo33; 06-10-2009, 05:23 PM.
                khungbo33 - destination unreachable .....!

                Comment


                • #9
                  Sau mình làm theo hướng dẫn, nhưng mà cái VM nó chạy đến chỗ Uncompressing Linux .......OK, the booting kernel thì nó đứng luôn ở đây.

                  Mong các bạn có kinh nghiệm làm qua cái này rồi chỉ giúp mình với.
                  Cảm ơn nhiều.

                  Comment


                  • #10
                    Mình làm được rồi.

                    Cam on nhé.

                    Comment


                    • #11
                      sao lúc thì port 400 lúc thì port 4000 nhỉ. cuối cùng chạy port nào, đang giả lập mà chưa được. cái hình nhỏ quá không thấy được cái topology.

                      Comment


                      • #12
                        Đã cập nhật lại hình topology ^^
                        khungbo33 - destination unreachable .....!

                        Comment


                        • #13
                          cảm ơn nhiều, đã chạy được nhưng chưa sử dụng SDM được, để nghiên cứu tiếp.

                          Comment


                          • #14
                            Originally posted by khungbo33 View Post
                            - Những phần mềm cần thiết:
                            • Vmware workstation 6.5
                            • ASA appliance for vmware (đã được cài đặt trước)
                            • Fiddler 2 (https debugging proxy)
                            • Named Pipe TCP Proxy (pipe)
                            • SecureCRT or Putty (console)
                            • Add 3 loopback interface
                            - Các bước chuẩn bị:
                            - Mở Vmware workstation, open chọn Other Linux 2.6.x kernel.vmx để chạy ASA
                            - Trước khi power on, cần chỉnh lại network adapter tương ứng theo diagram

                            Network Adapter -> Custom (vmnet0 – default bridged) -> ASA e0/0 outside
                            Network Adapter 2 -> Custom (vmnet3 – bridged) -> ASA e0/1 management
                            Network Adapter 3 -> Custom (vmnet4 -> bridged) -> ASA e0/2 dmz
                            Network Adapter 4 -> Custom (vmnet5 -> bridged) -> ASA e0/3 inside

                            - Sau đó và Virtual Network Editor… để chỉnh lại cho đúng
                            (asa1.png)
                            (asa2.png)

                            - Add thêm một Serial Port
                            (asa3.png)

                            - Vào Control Panel, chọn Java – Netwok Settings rồi chỉnh theo hình:
                            (asa4.png)

                            - Chạy chương trình Fiddler, chọn Tools – Fiddler Options chỉnh theo hình
                            (asa5.png)

                            - Chọn tiếp Rules – Customizes Rules… Xuất hiện file CustomizeRules.js, ta copy and paste nội dung file rule.txt đè lên file này.
                            - Chạy chương trình Named Pipe TCP Proxy, chọn Edit – New để tạo một pipe lắng nghe port 4000
                            (asa6.png)

                            - Chạy ASA appliance:
                            • Đặt ip của các interface loopback theo hình (loopback0: 1.1.1.2/24)
                            • Chạy chương trình Named Pipe TCP Proxy lên sẽ thấy pipe với port 4000 đang ở trạng thái ready
                            • Sau đó, chạy putty telnet tới port 4000 sẽ thấy hiện trạng thái attaching console, wait…
                            • Tiếp đó ta mới chạy vmware chứa ASA, trạng thái sẽ là OK booting the kernel.
                            • Quay về putty ta sẽ vào được console của ASA, chọn [no] để vào chế độ configure manual
                            Lưu ý: khi configure gì, muốn lưu ta dùng wr sẽ báo lỗi nên sẽ dùng lệnh
                            Copy running-config disk0:/running-config
                            Copy disk0:/running-config disk0:/.private/startup-config

                            - Cấu hình ASA chạy asdm
                            Conf t
                            Int e0/1
                            Ip address 1.1.1.1 255.255.25.0
                            No shut
                            Nameif management
                            Security-level 100
                            http server enable
                            http 0 0 management
                            username admin password cisco privilege 15

                            - Ping 1.1.1.2 -> OK
                            - Dùng TFTP để copy asdm602.bin vào flash (disk0)

                            - Chạy chương trình Fiddler, sau đó mới chạy ASDM Launcher với IP 1.1.1.1, username admin, password cisco
                            - Khi login sẽ thấy chương trình Fiddler hiển thị cách http request…
                            - Links download
                            • ASA applicance


                            • Fiddler 2

                            • Rules.txt

                            • Named Pipe TCP Proxy

                            • Video tutorial (của China nhá, bị sai 1 chỗ làm theo hoài ko được , mất cả tuần mới kiếm được)


                            - Tham khảo:

                            cisco模拟器,Dynamips,pemu,junos,vmware,qemu,boson,juniper


                            TB: Chả biết còn thiếu cái gì ko ? Mọi người cứ làm mình sẽ support :D . Ko cho attachment quá 5 file nên pictures mình nén lại rồi !
                            Đầu tuần vui vẻ ^^
                            Chào bạn khungbo!
                            - Cho mình hỏi trong film Demo, có thấy phần giả lập 3 Router kết nối với ASA. Bạn có thể hướng dẫn thiết lập 3 Router đó dùm.
                            - Lúc demo mình thấy có đoạn chạy 3 file router.bat. Rồi dùng SecureCRT truy cập vào R1, R2, R3.
                            - Mình muốn được chỉ dẫn thêm.
                            Thanks!

                            Comment


                            • #15
                              Mình chưa thử connect ASA này với Router trong dynampis.
                              Nhưng cách làm thì bạn có thể làm bằng cách dùng Virtual Network Editor của Vmware
                              Tạo 3 interface loopback trên Host rồi Bridge vào 3 vmnet tương ứng , dùng 3 loopback này cho 3 Router ^^
                              Bài lab trên chủ yếu là chạy ADSM cho ASA mà trước đây chưa làm được. TQ đã làm bằng cách capture rồi edit lại https.
                              khungbo33 - destination unreachable .....!

                              Comment

                              Working...
                              X