Cisco_ASA防火墙图文配置实例 含密码重置 IOS 丢失从FLASH 启动的认识.docVIP

Cisco_ASA防火墙图文配置实例 含密码重置 IOS 丢失从FLASH 启动的认识.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
当ASA5510的flash被erase后,如何将新的IOS拷贝到5510内呢? 如下: 1、 当flash被erase后设备会因为找不到启动文件而不断地重启 Launching BootLoader... Default configuration file contains 1 entry. Searching / for images to boot. No images in / Error 15: File not found 2、 进入监控模式,恢复设备系统使其可以正常启动。如何进入监控模式?如果大家仔细观察能够发现,在设备启动时会有提示按某个键进入监控模式。如下: Use BREAK or ESC to interrupt boot. Use SPACE to begin boot immediately. 按“ESC”键进入监控模式。 3、 监控模式下的显示和交换机路由器没有什么区别。命令格式也大同小异只要大家变通一下就不难恢复。 rommon #1 在监控模式下可以用“?”或“help”获得命令帮助,下面是用“?”或“help”后提示的恢复命令。 Variables: Use sync to store in NVRAM ADDRESS= addr local IP address CONFIG= name config file path/name GATEWAY= addr gateway IP address IMAGE= name image file path/name LINKTIMEOUT= num Link UP timeout (seconds) PKTTIMEOUT= num packet timeout (seconds) PORT= name ethernet interface port RETRY= num Packet Retry Count (Ping/TFTP) SERVER= addr server IP address VLAN= num enable/disable DOT1Q tagging on the selected port 4、 升级IOS需要对ASA进行一些简单的设置,如设置ASA5510设备的地址、设置tftp服务器的地址、设置IOS软件的文件名、sync保存、用ping命令测试与tftpserver的连通性、最后执行命令tftpdnld,软件开始装入。 注意:在监控模式下我们需要将电脑和ASA5510的带外管理接口相连,IP地址也是为带外管理接口设置的。 rommon #2 ADDRESS=16 rommon #3 GATEWAY= rommon #4 IMAGE=asa803-k8.bin rommon #5 SERVER= rommon #6 rommon #6 sync Updating NVRAM Parameters... rommon #7 ping Link is UP Sending 20, 100-byte ICMP Echoes to , timeout is 4 seconds: ?!!!!!!!!!!!!!!!!!!! Success rate is 95 percent (19/20) 5、 执行tftpdnld命令,执行后显示如下 rommon #8 tftpdnld ROMMON Variable Settings: ADDRESS=16 SERVER= GATEWAY= PORT=Management0/0 VLAN=untagged IMAGE=asa803-k8.bin CONFIG= LINKTIMEOUT=20 PKTTIMEOUT=4 RETRY=20 tftp asa803-k8.bin@ via !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! 此时IOS也没有装入5510,而是从tftp引导启动设备。这一点当设备启动完毕后可以用show version命令看到: System image file is t/asa803-k8.bin 启动完毕后需要将tftp server连接到除带外管理接口以外的其它接口,然后再升级IOS 注意:配置IP地址。 Asa5510#copy tftp: flash: Tftp server IP address Source file name: Destination file name: 此时5510的ios已经copy到flash了,即便是重启也不会丢失。 6、 ios恢复以后呢还需要将图形界面管理软件拷贝到5510,和copy IOS的命令是一样的。 Cisco ASA 5505 密码、配置重置

文档评论(0)

xuefei111 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档