ASA 5540 Включить выдачу пароля

У меня есть Cisco ASA 5540 под управлением следующей версии программного обеспечения / менеджера:

  • Программное обеспечение Cisco Adaptive Security Appliance, версия 8.2(2)17
  • Диспетчер устройств версия 6.3(2)

Я использую ASDM для внесения изменений в брандмауэр на постоянной основе без проблем. Недавно мне нужно было подключиться через SSH к брандмауэру, чтобы внести некоторые технические изменения, и после входа в систему с учетными данными ACS я продолжаю попытки включить (режим Priv) и получил отказ в доступе.

Я знаю, что пароль, который я использую, является правильным... но я полагаю, что я просто изменю его. Поэтому я решил войти в ASDM и изменить пароль через раздел [Конфигурация> Настройка устройства> Имя устройства / Пароль].

Я вставил старый пароль, затем новый пароль и подтвержденный новый пароль. Примените конфигурацию и сохраните ее во флэш-памяти (нет ошибок, если старый пароль был неправильным). Все отлично сохраняет и новый пароль был изменен. Я даже могу использовать CLI ASDM для выдачи show running-config enable и увидеть мой недавно зашифрованный пароль. Имейте в виду, у меня есть следующее в моем running-config:

enable password xxxx1HNMUkxxxx encrypted
passwd xxxxaUTcbVSxxxxx encrypted

Так что я изменил enable пароль, а не обычный пароль. Я снова SSH в брандмауэр с учетными данными ACS и приступить к выдаче enable команда, за которой следует новый пароль. Доступ закрыт!

Любое понимание, предложения, даже шутки... Я действительно смотрю на любые отзывы на данный момент.

2 ответа

Пароль, который необходимо использовать для входа / включения, полностью зависит от конфигурации вашего ASA... Например, эта конфигурация требует, чтобы вы включили пароль локального входа пользователя, который вошел в систему...

aaa authentication ssh console LOCAL
! enable console LOCAL requires the user's password for enable
aaa authentication enable console LOCAL 
aaa authentication http console LOCAL 
aaa authorization command LOCAL
username mpenning password <some_hashed_password> encrypted privilege 15

Если ваш пароль активации не работает, я предполагаю, что кто-то настроил систему для использования локального пароля / пароля пользователя Cisco ACS для включения.

Ваш разрешающий пароль не будет тем разрешающим паролем, который вы указали в конфигурации, он должен быть паролем пользователя при условии, что у пользователя есть доступ уровня привилегий 15.

Другие вопросы по тегам