Cisco ASA перестает отвечать на запросы
У меня есть клиент, который имеет Cisco ASA 5505, который находится между их маршрутизатором (обеспечивает обслуживание телефона VOIP) и их Cisco 3550 (очень старая версия IOS), которые они используют в качестве коммутатора "Core". Это работает хорошо большую часть времени. Однако каждые несколько месяцев ASA перестает отвечать на запросы, а клиент теряет интерент и VPN-доступ.
Обычно я могу решить эту проблему путем отскока порта коммутатора на 3550, но вчера это не сработало, и мне пришлось заставить кого-то включать и выключать ASA. Я работаю удаленно большую часть дня, поэтому я никогда не бываю на месте, когда это происходит.
Мне нужно найти способ диагностировать эту проблему, но ASA, похоже, ничего не регистрирует во время / до возникновения проблемы. Не говоря уже о том, что цикл питания очищает буфер журнала, поэтому, если это произойдет, я ничего не получу.
Я нахожусь на сайте сегодня, поэтому я надеюсь взглянуть на это и, по крайней мере, предпринять некоторые начальные диагностические шаги. У кого-нибудь есть предложения для журналов, которые я могу включить, или другие вещи, чтобы проверить, что может вызвать такое поведение?
У меня нет SmartNet прямо сейчас, но я получаю разрешение на его покупку, если это необходимо, но на сегодня это не поможет.
Благодарю.
Отредактируйте, добавьте версии IOS: ASA 5505: Версия программного обеспечения устройства адаптивной защиты Cisco версии 7.2(4) Диспетчер устройств версия 5.2 (4)
Cisco 3550: программное обеспечение для межсетевой операционной системы Cisco Программное обеспечение IOS (tm) C3550 (C3550-I5Q3L2-M), версия 12.1(9)EA1c, ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ (fc1)
1 ответ
Это очень старая версия ОС ASA.
Давайте предположим, что переключатель не задействован; потребовалось бы астрономически удаленное сочетание факторов и сетевых данных, чтобы отключить устройство, которое специально предназначено для противостояния внешним сетевым атакам (например, брандмауэр).
Ведение журнала тривиально включено на ASA; настройте сервер системного журнала, чтобы захватить все во внешнее местоположение.
Результаты журнала также объяснены полностью в документации Cisco; если сомневаетесь, вернитесь сюда с более полезной информацией.