ASA 5540 Включить выдачу пароля
У меня есть Cisco ASA 5540 под управлением следующей версии программного обеспечения / менеджера:
- Программное обеспечение Cisco Adaptive Security Appliance, версия 8.2(2)17
- Диспетчер устройств версия 6.3(2)
Я использую ASDM для внесения изменений в брандмауэр на постоянной основе без проблем. Недавно мне нужно было подключиться через SSH к брандмауэру, чтобы внести некоторые технические изменения, и после входа в систему с учетными данными ACS я продолжаю попытки включить (режим Priv) и получил отказ в доступе.
Я знаю, что пароль, который я использую, является правильным... но я полагаю, что я просто изменю его. Поэтому я решил войти в ASDM и изменить пароль через раздел [Конфигурация> Настройка устройства> Имя устройства / Пароль].
Я вставил старый пароль, затем новый пароль и подтвержденный новый пароль. Примените конфигурацию и сохраните ее во флэш-памяти (нет ошибок, если старый пароль был неправильным). Все отлично сохраняет и новый пароль был изменен. Я даже могу использовать CLI ASDM для выдачи show running-config enable
и увидеть мой недавно зашифрованный пароль. Имейте в виду, у меня есть следующее в моем running-config
:
enable password xxxx1HNMUkxxxx encrypted
passwd xxxxaUTcbVSxxxxx encrypted
Так что я изменил enable
пароль, а не обычный пароль. Я снова SSH в брандмауэр с учетными данными ACS и приступить к выдаче enable
команда, за которой следует новый пароль. Доступ закрыт!
Любое понимание, предложения, даже шутки... Я действительно смотрю на любые отзывы на данный момент.
2 ответа
Пароль, который необходимо использовать для входа / включения, полностью зависит от конфигурации вашего ASA... Например, эта конфигурация требует, чтобы вы включили пароль локального входа пользователя, который вошел в систему...
aaa authentication ssh console LOCAL
! enable console LOCAL requires the user's password for enable
aaa authentication enable console LOCAL
aaa authentication http console LOCAL
aaa authorization command LOCAL
username mpenning password <some_hashed_password> encrypted privilege 15
Если ваш пароль активации не работает, я предполагаю, что кто-то настроил систему для использования локального пароля / пароля пользователя Cisco ACS для включения.
Ваш разрешающий пароль не будет тем разрешающим паролем, который вы указали в конфигурации, он должен быть паролем пользователя при условии, что у пользователя есть доступ уровня привилегий 15.