首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SSH至Cisco ASA 5505

SSH至Cisco ASA 5505
EN

Network Engineering用户
提问于 2014-08-15 21:06:28
回答 1查看 308关注 0票数 1

根据这份文件,应该可以启用到Cisco ASA 5505的SSH连接。但是,在配置完后,不可能从ASA中选择IP。由于不可能在内部进行ping,那么来自另一个系统的SSH也不会工作。

代码语言:javascript
复制
ciscoasa# sh run
...
interface Vlan 100
  nameif inside
  security-level 100
  ip address 192.168.0.10 255.255.255.0
!

来自ASA的Ping

代码语言:javascript
复制
ciscoasa# ping 192.168.0.10
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.0.10, timeout is 2 seconds:
No route to host 192.168.0.10

Success rate is 0 percent (0/1)
EN

回答 1

Network Engineering用户

回答已采纳

发布于 2014-08-16 06:58:17

SSH到防火墙和ping出站的能力通常是两个不相关的事件和配置。由于您无法从防火墙自身的192.168.0.10中切换,界面就会出现下降。

在确保VLAN100UP/up之后,您将需要SSH的一个密码密钥和一个类似ssh 192.168.0.0 255.255.255.0 inside的语句来允许该子网中的所有主机进入防火墙。还检查您的SSH支持的版本,因此客户机和服务器(防火墙)是比较好的。

票数 8
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/10468

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档