Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Giả lập Pix ~ ASA từng bước một

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • #16
    Chào bạn,

    Pix ra đời trước, hiện giờ Cisco không bán nữa, nên nói nó cũ hơn cũng đúng.
    ASA thì mình chọn module có thể gắn thêm vào được: IPS(AIP SSM),CSC SSM hoặc 4 port Gigabit Ethernet SSM.

    Pix không hỗ trợ SSL VPN (web VPN), còn ASA thì mặc định support 2 user (hỗ trợ đầy đủ).
    Còn mấy thứ khác có thể chênh lệch nhau giữa Pix và ASA tùy dòng cao, thấp chứ không thể so sánh ngang ngang nhau được.
    vd: so sánh Pix dòng cao với ASA dòng chưa cao nhất thì
    - VPN performance Pix 535=440Mps, ASA 5540= 325 Mps (ASA có hỗ trợ SSL VPN)
    - Concurrrent sessions Pix 535=500.000 , ASA 5540= 400.000
    - ASA có thể gắn thêm module IPS. Những module này có bộ xử lí riêng, ví dụ có CPU riêng, do đó gắn thêm sẽ làm tăng hiệu quả của ASA lên nhiều.

    Còn về IOS mình đưa ở trên thì lệnh cấu hình hầu hết là như nhau, do cùng là dạng 8.x
    Phạm Minh Tuấn

    Email : phamminhtuan@vnpro.org
    Yahoo : phamminhtuan_vnpro
    -----------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel : (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Network channel: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog

    Comment


    • #17
      PIX va ASA giong nhau 99%, chi khac nhau ve performance. IOS cua ASA co the load vao PIX chay binh thuong.

      Comment


      • #18
        cho e hỏi!
        cái thiết bị asa 5540 là tên thiết bị còn cái ios 8.x thì có thể nạp vào asa để config hả bác!
        tùy theo ios hộ trợ mà mình cò thể cấu hình thêm các tính năng cho nó fai khong bác!

        Comment


        • #19
          Minh nghi la dc, vi minh da chay thu IOS cua ASA tren PIX tuy nhien ko phai la platform 5540.

          Comment


          • #20
            cho minh` hoi sao ma` router minh` vao` Console duoc nhung Pix thi` khi console no' hien len cai' khung Putty goi` bien' mat' lien`. Giup' minh` voi' !!! :|

            Comment


            • #21
              Chào bạn,

              Download đúng IOS (link đã liệt kê ở trên) và làm theo hướng dẫn bên trên thì sẽ chạy.
              Phạm Minh Tuấn

              Email : phamminhtuan@vnpro.org
              Yahoo : phamminhtuan_vnpro
              -----------------------------------------------------------------------------------------------
              Trung Tâm Tin Học VnPro
              149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
              Tel : (08) 35124257 (5 lines)
              Fax: (08) 35124314

              Home page: http://www.vnpro.vn
              Support Forum: http://www.vnpro.org
              - Chuyên đào tạo quản trị mạng và hạ tầng Internet
              - Phát hành sách chuyên môn
              - Tư vấn và tuyển dụng nhân sự IT
              - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

              Network channel: http://www.dancisco.com
              Blog: http://www.vnpro.org/blog

              Comment


              • #22
                Originally posted by logmeinvietnam View Post
                Chào các bạn,

                Đây là bài tiếp về cách cài đặt ASDM.
                Chú ý: chữ LOCAL phải viết đúng hoa và đầy đủ.


                Bữa sau nói tiếp việc làm giảm CPU khi chạy giả lập mà CPU quá cao.
                Trước hết cảm ơn bạn (anh) đã hướng dẫn rất chi tiết. Có một vấn đề là làm sao anh nối được con PIX với cái SW vậy?
                Cảm ơn anh nhiều.

                Còn vấn đề giảm CPU anh xử lý được chưa vậy? :D

                Comment


                • #23
                  Chào bạn,


                  Nối Pix với cái switch dùng phiên bản GNS3 mới không được thì dùng phiên bản cũ cũng chạy.

                  Giảm CPU thì dùng phần mềm BES, click vào chạy là biết cách dùng ngay.
                  Link đính kèm là phần mềm Pix. Ngoài giảm CPU cho Pix nó cũng có thể giảm CPU cho các phần mềm khác nữa. Tránh giảm nhiều quá dẫn đến đánh lệnh bị mất chữ, cứ để giảm theo mặc định là được.
                  Attached Files
                  Phạm Minh Tuấn

                  Email : phamminhtuan@vnpro.org
                  Yahoo : phamminhtuan_vnpro
                  -----------------------------------------------------------------------------------------------
                  Trung Tâm Tin Học VnPro
                  149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                  Tel : (08) 35124257 (5 lines)
                  Fax: (08) 35124314

                  Home page: http://www.vnpro.vn
                  Support Forum: http://www.vnpro.org
                  - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                  - Phát hành sách chuyên môn
                  - Tư vấn và tuyển dụng nhân sự IT
                  - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                  Network channel: http://www.dancisco.com
                  Blog: http://www.vnpro.org/blog

                  Comment


                  • #24
                    Chào bạn,

                    Đây là tiếp phần hướng dẫn dùng Bes để giảm bớt tải CPU khi chạy Pix.

                    Ban đầu Pix chạy ngồn CPU hơn 50%



                    Chọn target



                    Chọn pemu/ Limit this




                    Chọn Yes



                    Sau khi dùng Bes ta thấy CPU dùng cho Pix đã giảm còn < 35%

                    Phạm Minh Tuấn

                    Email : phamminhtuan@vnpro.org
                    Yahoo : phamminhtuan_vnpro
                    -----------------------------------------------------------------------------------------------
                    Trung Tâm Tin Học VnPro
                    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                    Tel : (08) 35124257 (5 lines)
                    Fax: (08) 35124314

                    Home page: http://www.vnpro.vn
                    Support Forum: http://www.vnpro.org
                    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                    - Phát hành sách chuyên môn
                    - Tư vấn và tuyển dụng nhân sự IT
                    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                    Network channel: http://www.dancisco.com
                    Blog: http://www.vnpro.org/blog

                    Comment


                    • #25
                      Originally posted by logmeinvietnam View Post








                      Mình làm theo từ đầu (load IOS cho Pix + dùng GNS3 cũ để nối vô Sw) đến chỗ đoạn nối Pix với Sw và Cloud đều okie cả!nhưng chưa hiểu đoạn tạo Lo1 ở đâu ra? và cái soft tftpd32 có ý nghĩa tác dụng gì? bạn có thể hướng dẫn chi tiết hơn đoạn này được không? (đang vọc asa nên còn nhiều thiếu sót, mong các bro chỉ giáo) :-/

                      Comment


                      • #26
                        Chào bạn,

                        TFTP được dùng để cho ADSM vào flash của ASA.Cần thiết khi bạn cần cấu hình ASA bằng ASDM. Nếu bạn không dùng ADSM thì khỏi cần làm bước này.

                        Tạo Interface loopback bằng cách vào control panel/ Add Hareware/ Next/ Yes/ Add new device/ Network adapter/ Microsoft -> loopback/ Next/ Finish.
                        Phạm Minh Tuấn

                        Email : phamminhtuan@vnpro.org
                        Yahoo : phamminhtuan_vnpro
                        -----------------------------------------------------------------------------------------------
                        Trung Tâm Tin Học VnPro
                        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                        Tel : (08) 35124257 (5 lines)
                        Fax: (08) 35124314

                        Home page: http://www.vnpro.vn
                        Support Forum: http://www.vnpro.org
                        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                        - Phát hành sách chuyên môn
                        - Tư vấn và tuyển dụng nhân sự IT
                        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                        Network channel: http://www.dancisco.com
                        Blog: http://www.vnpro.org/blog

                        Comment


                        • #27
                          Hi A Tuấn !

                          Anh cho mình hỏi có giả lập ASA bằng dynagen được không, cách cấu hình như thế nào mong anh chỉ giúp.

                          Comment


                          • #28
                            Originally posted by logmeinvietnam View Post
                            Chú ý: chữ LOCAL phải viết đúng hoa và đầy đủ.
                            chú ý này làm ở bước nào hả bạn?

                            Mình đã tạo loopback (1.1.1.254 và 255.0.0.0 bỏ qua DNS), tạo interface e0 và add rất chuẩn mà ping đến 1.1.1.254 vẫn chết ???





                            Comment


                            • #29
                              GNS3.07 co cho phep ket noi PIX803 voi router khong nhi, minh da thu ket noi, dat IP nhung ping ko thay!
                              Last edited by minhcorp; 11-03-2010, 11:52 PM.

                              Comment


                              • #30
                                Minh Fixed duoc loi nay roi, dung PIX702 thi sai OK

                                Comment

                                Working...
                                X