четверг, 16 апреля 2015 г.

Проверка версии лицензии Cisco ASA5500 series

Проблема:
Если у вас возникают проблемы с подключениями внутренних клиентов через брандмауэр, возможно используемый вами тип лицензии недостаточен.

Отличия между лицензиями:
Обычные лицензии бывают на 10, 50 или на неограниченное число* пользователей. Так же вы можете приобрести Security Plus расширение лицензии, что увеличит число поддерживаемых IPSec VPN с 10 до 25, добавит возможность аварийного переключения между устройствами, поддержку 2 провайдеров связи и поддержку DMZ.

* Это число всех активных пользователей, подключающихся из внутренних VLAN к внешним.





From Cisco

In routed mode, hosts on the inside (Business and Home VLANs) count towards the limit when they communicate with the outside (Internet VLAN), including when the inside initiates a connection to the outside as well as when the outside initiates a connection to the inside. Note that even when the outside initiates a connection to the inside, outside hosts are not counted towards the limit; only the inside hosts count. Hosts that initiate traffic between Business and Home are also not counted towards the limit. The interface associated with the default route is considered to be the outside Internet interface. If there is no default route, hosts on all interfaces are counted toward the limit. In transparent mode, the interface with the lowest number of hosts is counted towards the host limit. See the show local-host command to view host limits.

Проверка:
Для проверки типа лицензии выполните следующую команду на устройстве:
show version
Примеры вывода:

ASA 5505 10 User License


ASA 5505 50 User License


ASA 5505 Unlimited License


ASA 5505 Security Plus License


Источник

Комментариев нет:

Отправить комментарий