欢迎光临
我们一直在努力

Cisco ASA Firepower ASDM登录出错ER怎么办

小编给大家分享一下Cisco ASA Firepower ASDM登录出错ER怎么办,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!

配置完成ASDM的配置后,浏览器无法打开的提示。

1、配置ASDM登录

2、配置asdm.bin

以上为基本的ASDM的配置。
3、配置完成之后,应该可以使用ASDM 登录了,但是发现只有使用management 端口可以登录,使用outside和inside接口都无法登录。提示如下图

百度了下,发现浏览器的加密算法不匹配导致的。
4、检查加密算法

5、检查版本加密功能

没注册之前的Encryption-3DES-AES 功能是Disabled。此处的截图是授权之后的。
6、结论:浏览器和防火墙的加密算法不匹配。
解决办法:
去cisco官网下载3DES的加密授权(由于此次的授权中包含了3DES的授权,所以只需要进行注册即可)
cisco Firepower系列的防火墙license激活的方法,现在更新为联网自动激活。
激活步骤如下:
1、登录https://www.cisco.com/c/zh_cn/index.html之后转到思科软件中心
https://software.cisco.com/software/csws/ws/platform/home?locale=en_US#

2、选择智能软件许可->资产->常规->选择新建令牌

3、新建完成令牌之后,负责令牌内容,进入防火墙进行配置。
4、进入许可证智能配置模式
ciscoasa(config)# license smart
ciscoasa(config-smart-lic)#feature tier standard
ciscoasa(config-smart-lic)#feature context 23

number 计算方法
By default, the ASA supports 2 contexts, so you should request the number of contexts you want minus the 2 default contexts. The maximum number of contexts depends on your model:

Firepower 2110—25 contexts

Firepower 2120—25 contexts

Firepower 2130—30 contexts

Firepower 2140—40 contexts

For example, to use the maximum of 25 contexts on the Firepower 2110, enter 23 for the number of contexts; this value is added to the default of 2.

ciscoasa(config-smart-lic)# feature strong-encryption
ciscoasa# license smart register idtoken YjE3Njc5MzYtMGQzMi00OTA4
LWJhODItNzBhMGQ5NGRlYjUxLTE0MTQ5NDAy%0AODQzNzl8NXk2bzV3SDE0ZkgwQkdYRmZ1NTNCNGlvRnBHUFpjcm02WTB4TU4w%0Ac2NnMD0%3D%0A

ciscoasa# show license summary

5、查看3des的授权

6、至此ADSM登录是提示证书不对的错误就此解决

以上是“Cisco ASA Firepower ASDM登录出错ER怎么办”这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注云搜网行业资讯频道!

赞(0)
【声明】:本博客不参与任何交易,也非中介,仅记录个人感兴趣的主机测评结果和优惠活动,内容均不作直接、间接、法定、约定的保证。访问本博客请务必遵守有关互联网的相关法律、规定与规则。一旦您访问本博客,即表示您已经知晓并接受了此声明通告。