Usando o Cisco ASDM para alterar o endereço IP interno de 5505

3

Estou tentando configurar um novo 5505 pela primeira vez. Eu não sou um administrador de rede, então estou usando a ferramenta gráfica que vem com ele, o ASDM. Uma das coisas que estou tentando fazer é alterar a sub-rede usada pela rede "interna" para 10.0.0.x. No assistente de inicialização, mudo:

  • o endereço IP da interface interna para 10.0.0.1
  • o servidor dhcp para servir endereços IP em 10.0.0.10-40
  • permite conexões https / ASDM de entrada na sub-rede 10.0.0.x interna

Então, quando eu clico em "go" no final do assistente, aparece uma caixa de diálogo modal que diz "enviando comando (s) para o roteador" ou algo assim. Esse diálogo nunca desaparece. Além disso, parece que a configuração nunca é aplicada. Não consigo renovar a concessão do DHCP na máquina conectada ao roteador.

Para ser claro, a máquina está conectada através de ethernet na interface que eu estou tentando mudar, mas parece que o ASDM poderia / deveria ser inteligente o suficiente para lidar com isso. Não é?

Editar: em resposta às perguntas do @Alex abaixo. Quando eu começo, minha máquina tem o IP 192.168.1.5, e a interface interna do ASA tem 192.168.1.1. Quando trabalho no assistente, estou configurando a interface interna do ASA para 10.0.0.1 e configurando um pool de endereços DHCP de 10.0.0.10-40. No entanto, parece que nunca consigo obter um endereço IP do DHCP para a minha máquina na sub-rede 10.x.

    
por brooks94 26.11.2012 / 20:00

3 respostas

2

Eu normalmente mato o servidor DHCP interno no ASA quando faço isso. O problema é que o pool do servidor DHCP pertence à sub-rede padrão 192.168.x.x da qual o ASA vem da fábrica. Essa discrepância é o que faz com que o assistente de inicialização falhe.

Você pode desconfigurar o serviço DHCP e tentar novamente.

Eu geralmente me dou acesso telnet ao ASA na GUI ... e trabalho de lá.

    
por 26.11.2012 / 20:17
1

O IP da estação de trabalho da qual você está se conectando ainda faz parte do pool DHCP após as alterações que você está tentando aplicar?

Na verdade, antes de fazer as alterações, quais são os endereços IP do ASA e da estação de trabalho?

Se você está realmente preso por causa de uma situação de catch-22, você pode querer configurar uma interface de gerenciamento no ASA e dar-lhe um IP que está disponível em sua rede.

Você poderá, então, alcançar o ASA nesse IP.

Existe um bom exemplo de como primeiro configurar um ASA 5505 aqui , é na CLI, mas eu tenho certeza que você pode pegar a deriva ...

Se você não tiver a opção de uma interface de gerenciamento, talvez precise usar a porta do console e usar a CLI.

    
por 26.11.2012 / 20:59
1

você pode fazer reset de fábrica a partir do cli

config factory-default 192.168.x.x 255.255.255.0

    
por 28.11.2012 / 19:48