为什么 cisco asa 防火墙 无故掉线,过一会儿网络自己又正常了。

拓扑图比较简单 光纤进 防火墙(端口 80、21,vpn)出 连交换机

1、建议检查下硬件各种线接口。
2、如果是无故重启建议你联系客服。
3、如果是机器正常,网络掉线,掉线后重启下,如果立刻正常建议你检查下,也许网内有ARP攻击,与防火墙没什么关系。
4、可提供拓扑结构共同探讨下,目前没遇到防火墙出现这样情况。

防火墙后面没有路由器吗?
建议你在交换机上做个到防火墙端口的镜像,我怀疑网内ARP攻击,抓包分析下,找出元凶。
温馨提示:内容为网友见解,仅供参考
第1个回答  2010-03-26
ARP攻击吧,ASA的防火墙没ARP攻击防护的功能,自己绑定吧。

为什么 cisco asa 防火墙 无故掉线,过一会儿网络自己又正常了。
1、建议检查下硬件各种线接口。2、如果是无故重启建议你联系客服。3、如果是机器正常,网络掉线,掉线后重启下,如果立刻正常建议你检查下,也许网内有ARP攻击,与防火墙没什么关系。4、可提供拓扑结构共同探讨下,目前没遇到防火墙出现这样情况。防火墙后面没有路由器吗?建议你在交换机上做个到防火墙端口...

思科ASA5520防火墙如何配置能正常上网?
透明配置模式下不支持NAT地址转换、IPV6、动态路由选择协议、DHCP中继、多播、QoS。因此透明配置模式下适合于不需要改变当前所在内网的网关设置,不需要NAT地址转换的环境。简单配置命令:1.fireware transparent 使防火墙在透明配置模式下 2.ip address admin_address mask 配置防火墙的管理地址.3.route outs...

cisco ASA5520,我的防火墙直连了一个设备,两边都配好地址后,为什么互相p...
原来可能是:1.地址不在一个网段之中。2.你的防火墙不让设备访问。

cisco asa 5510防火墙,外网光纤连接到防火墙,再连交换机,做好防火墙...
再者,如查是到达公网的延迟大,一般情况下会是公网线路问题,或者内网流量去往公网占用带宽情况严重,应当想办法改善内网建设,完善内网上网权限管控

对于cisco ASA5520防火墙我这边有固定的外网IP如何使内部交换机cisco2970...
外网配置ip地址,并命名为“outside”,内网设置私有ip,如192.168.1,并命名为“inside”,最后再做网络地址转换即可。楼主可参考下面:1.进入外接口:nameif outside ip add 固定IP地址 no shutdown 2.进入内接口:nameif inside ip add 私有IP地址 no shutdown 3.NAT(网络地址转换):nat-...

cisco asa5510 防火墙配置问题
第一个问题:已经做好第二个问题:access-list outside-inside extended permit tcp any host 222.92.97.8 eq 433 :访问控制列表中出口到进口拒绝允许222.92.97.8 这个地址的433端口访问 是否要加上,这条从Cisco ASDM Launcher里根本显示不出来为何?有可能你的软件版本不支持此命令第三个问题:...

CISCO ASA5504 防火墙如何设置内网访问自己的外网IP
下面几行就是TCP重传机制了。至此问题清楚了。解决方案列举两种:1、如果内网有自己的DNS服务器,直接在DNS服务器上做指针,例如:www.a.com 指向192.168.1.254内网真是地址即可。如果内网没有DNS服务器可直接访问IP或者更改写个脚本在AD环境中分发并执行host批处理。但改host对于移动办公的终端比较...

网络出口cisco asa 5520的防火墙,接了两条专线(电信+联通),内部有两个...
LZ我可以明确告诉你,ASA是不支持policy-routing的,只有路由器才可以做。你这个问题其实是很多客户都在问的问题,一般而言,要这么做的话是将两条专线连在一台路由器上,下接ASA,ASA只需要一个outside就可以了。ASA负责安全策略,选路的问题交给路由器去做。

在cisco的防火墙上如何做NAT来使DMZ区域的主机上网啊?
sta (dmzside,outside) outsideIP dmzsideip 也没仔细看你这个IP那个IP的 防火墙上做 命令无非就这样。要想别人访问你内网就的坐静态,只想单独访问外面那么就可以做上面的NAT GLO 不是多难的东西 自己先查文档 问了过几天又忘 都能配ASA了 NAT 这点东西还是可以会的。 nat( inside) X 这个...

进入cisco asa 5505防火墙的密码忘记了怎么修改啊
1:通过Console口连接设备 2:加电并启动 3:显示启动信息的时候,按“Esc”键,进入ROMMON模式 4:选择不加载startup-config文件启动,在RONNON模式下输入 ronnon #1> confreg 设备会显示当前配置注册值,并且会提示“是否要更改注册值”Current Configuration Register: 0x00000001 Configuration Summary:bo...

相似回答