Cisco ASAv (The Cisco Adaptive Security Virtual Appliance) представляет собой виртуальный межсетевой экран, ориентированный на работу в виртуальном окружении и обладает основными функциональными возможностями «железной» Cisco ASA, за исключением многоконтекстового режима и кластеризации.
Для начала необходимо найти сам образ. Предположим, что он у Вас уже есть.
Cisco ASAv поставляется в виде файла в виде OVA-файла и в виде qcow2 формата.
Лицензия на Cisco ASAv не нужна.
Поддерживаются образы Cisco ASAv версии 9.3.2.200; 9.4.1; 9.5.1
Нам нужен образ asav932-200.qcow2 его мы и будем использовать в UNetLab.
Для запуска образа ASAv необходимо не менее 2048Mb vRAM.
Для добавления образа необходимо загрузить его в виртуальную машину UnetLab (например, используя WinSCP), предварительно создав папку в каталоге /opt/unetlab/addons/qemu/ с именем asav-9.32 (название папки должно обязательно начинаться на “asav-“).
Файл образа переименуйте из asav932-200.qcow2 в virtioa.qcow2
Установите права доступа выполнив в консоли UNetLab команду:
/opt/unetlab/wrappers/unl_wrapper -a fixpermissions
Выполните подключение к UNetLab.
Создайте лабораторную работу.
Перейдите в режим редактирования лабораторной работы (Edit this lab)
Выберите Nodes в меню Actions.
В появившемся окне выберите Cisco ASAv
Задайте необходимые параметры, обратите внимание, что в поле Console установлено vnc.
И нажмите "Add"
Откройте лабораторную работу (Open this lab)
Запустите ASAv нажав Start в контекстном меню добавленного устройства.
Если все сделано правильно запустится ASAv и будет открыта в UltraVNC Viewer.
О том как интегрировать VNC Viewer можно узнать здесь.
Экран начальной загрузки выглядит так:
По умолчанию через 10 сек начинается загрузка образа 9.3(2)200.
Если образ загружается в первый раз, то об этом будет сообщено на экране “Initial bootup detected. ASA will reboot after initializing system variables”.
После первого запуска, образ автоматически будет перезагружен. Это нормально. При этом выводится сообщения Successfully discovered platform. Rebooting to apply the platform type.
Подождите немного пока не будет выведено стандартное приглашение
Теперь настроим сохранение конфигурации ASAv по команде wr mem
Введите команду sh flash:
ciscoasa# sh flash:
Видим, что на flash: нет файла startup-config, необходимо скопировать его из running-config
Выполните команду:
ciscoasa# copy running-config startup-config
Затем выполните:
ciscoasa# copy startup-config flash:
Повторно набрав sh flash: Вы увидите файл startup-config
Теперь можно сохранять конфигурацию по команде wr mem
Добавил как у Вас написано. АСА пингует только асу, маршрутизатор не пингует(Выдает ?????) даже connected интерфейс
ОтветитьУдалить