Professional Documents
Culture Documents
El acceso al dispositivo no cuenta con una clave especfica, es decir que para
acceder lo nico que tenemos que hacer cuando nos pida clave de acceso es
darle enter en la consola de comandos.
El dispositivo tiene una configuracin por defecto la cual se puede restablecer
con el comando dentro del modo global:
configure factory-default 192.168.1.1
Si queremos borrar por completo la configuracin del dispositivo y dejarlo solo
con la funcionalidad de hardware, tenemos que ejecutar el siguiente comando
dentro del modo privilegiado:
write erase
Una vez que se han configurado los accesos por defecto al dispositivo, tenemos
que conectar un cable de red en la interfaz inside, en este caso el ASA me
identifica el puerto G2 como interfaz de red interna. Luego por el navegador
web colocar la ip 192.168.1.1 la misma que indica el ASA que es su ip de red
interna.
Ahora nos pedir descargar e instalar Cisco SDM segn la versin del
dispositivo, adems de actualizar la paquetera de java. Luego de la instalacin
clic en el icono SDM
Le damos clic en ok
Ahora vamos a crear una interfas de respaldo llamada backup con la siguiente
configuracion
Lo que tenemos que saber es que las dos interfaces tanto outside como backup
estan optando por ips mediante DHCP
Ahora necesitamos configurar una regla de nat para que el trafico por la
interfas de backup sea implementada, para ello dentro de la pestaa firewall,
clic derecho en la opcion siguiente
Luego tenemos que disear el rastreo de la interfas outside, asi cuando esta
interfas deje de funcionar, de forma automtica la interfaz backup creada
empezara a funcionar para respaldar el error.
Ahora aadimos una nueva ruta de la siguiente manera:
Hay que tener en cuenta que la interfas outside estara siendo monitoreada, es
por ello que cada uno de estos recuadros tienen que ser llenados exactamente
como la imagen.
Aadimos todas las rutas de ingreso a la red interna, en mi caso GRTCLL. Tener
en cuenta que la interfas por la cual ingresaran ser inside, adems de agregar
distintos objetos de red para la correspondencia
Tambien podemos ingresar de una vez todos los objetos de la red interna
GRTCLL hasta que se obtenga algo como la imagen
Ahora selecionamos por donde tendr que mandar los paquetes para poder
llegar hacia estas subredes, doble clic sobre el objeto de red (sgtransportes en
este caso) y nos quedara algo similar a la imagen. Al final en la pestaa
Gateway ip colocamos la ip de fast Ethernet de salto siguiente (en este caso se
conecta a un router el cual en su interfaz de conexin con el ASA tiene por ip
192.168.1.6)
No olvidemos que el Router Cisco 2800 series tiene dos interfaces f0/1 es la
que se conecta al ASA5506x y tiene por ip 192.168.1.6 estatica. Ademas de
una ruta por defecto
Ip route 0.0.0.0 0.0.0.0 192.168.1.1 nada mas..
Mas abajo adjunto topologa