Cisco asa 5510升级IOS和ASDM

asa

asa(config)# dir

//显示文件目录

copy disk0:/asa707-k8.bin tftp://192.168.1.149/ asa707-k8.bin

//将原有IOS文件备份到TFTP服务器上

copy disk0:/asdm507.bin tftp://192.168.1.149/asdm507.bin

//将原有asdm文件备份到TFTP服务器上

copy tftp://192.168.1.149/asa803-k8.bin disk0:/asa803-k8.bin

//将新的IOS文件从TFTP服务器上拷贝到ASA中

copy tftp://192.168.1.149/asdm-603.bin disk0:/asdm-603.bin

//将新的IOS文件从TFTP服务器上拷贝到ASA中

asa(config)# dir

//再次显示目录,检查文件是否拷贝成功

asa(config)# no boot system disk0:/asa707-k8.bin

//取消原来的启动文件关联

asa(config)# dir

asa(config)# boot system disk0:/asa803-k8.bin

asa(config)# asdm image disk0:/asdm-603.bin

//设置IOS文件及ASDM文件的关联

Device Manager image set, but not a valid image file disk0:/asdm-603.bin

//由于新的IOS文件在重新启动前并未生效,所以会提示新的ASDM镜像在设置关联的时候会提示无效。

asa(config)# exit

asa# wr

//保存配置

asa# reload

//重新启动路由器之前新的IOS不会生效

Cisco asa 5510升级IOS和ASDM
    show
version             查看当前运行的系统信息,包括启动文件(即IOS)等
    
show
boot                      查看当前的IOS信息
    
show asdm
image                    查看当前运行的ASDM信息
    
copy nvram:/filename
tftp://ip/filename   用tftp协议进行文件传输
    
boot system
file                          设置IOS启动文件
    
asdm image
file                           设置asdm启动文件(用no是取消)
    
erase /
format                                删除所有文件

文件传输可以使用ftp,http,tftp等协议,建议使用tftp协议,

简单易用。可以使用一般的路由器连接模式,也可以用console登陆,

使用management口连接都行。

1、telnet上asa
CISCOASA>ena                                          进入特权模式
CISCOASA#conf
t                                       进入配置模式
CISCOASA(config)#
dir                               查看asa上的文件

Directory
of
disk0:/              没有单独购买flash,所以文件位置在disk0

4879   -rw-
8202240    
19:18:10 Nov 16 2011 asa721-k8.bin
2391   -rw-
5539756    
00:43:38 Nov 05 2007 asdm521.bin
4842   drw-
0          
18:51:24 Nov 16 2011 log
4843   drw-
0          
18:51:36 Nov 16 2011 crypto_archive

255426560
bytes total (215465984 bytes free)

2、找台PC,运行tftp,设置目录,传输文件
CISCOASA(config)# show
ver                        命令解释看前面

Cisco
Adaptive Security Appliance Software Version 7.2(1) 
Device Manager Version 5.2(1)

。。。。。                                            省略若干字
System image file is
"disk0:/asa721-k8.bin"     这就是启动文件和路径
。。。。。

3、备份上面dir的文件,我这里tftpd32.exe的PC的IP:192.168.1.2
CISCOASA(config)# copy disk0:/asa721-k8.bin
tftp://192.168.1.2/asa721-k8.bin
。。。。。。

CISCOASA(config)# copy disk0:/asdm521.bin
tftp://192.168.1.2/asdm521.bin
。。。。。。

show
run

把当前的配置也要备份,以免操作失误所有配置都没了
。。。。。。
。。。。。。

4、删除以前老的文件(也可以保留再用delete命令)
CISCOASA(config)# erase disk0:

Erase operation may take a while. Continue? [confirm]
Erase: Operation completed successfully.
Format: Drive communication & 1st Sector Write OK...
Format: All system sectors written. OK...
Format: Total sectors in formatted partition: 499168
Format: Total bytes in formatted partition: 255574016
Format: Operation completed successfully.

Erase of
disk0: complete
CISCOASA(config)# dir

Directory
of disk0:/

No files in
directory

255426560
bytes total (255401984 bytes free)

5、用上面的命令上传最新的文件
CISCOASA(config)# copy tftp://192.168.1.2/asa802-k8.bin
disk0:/asa802-k8.bin
CISCOASA(config)# copy tftp://192.168.1.2/asdm-602.bin
disk0:/asdm-602.bin  
CISCOASA(config)# copy tftp://192.168.1.2/asa721-k8.bin
disk0:/asa721-k8.bin

CISCOASA(config)# dir

Directory
of disk0:/

5     
-rw- 14524416   
20:29:36 Oct 09 2008 asa802-k8.bin
1778   -rw-
6889764    
20:31:10 Oct 09 2008 asdm-602.bin
2620   -rw-
8202240    
20:33:04 Oct 09 2008
asa721-k8.bin

防止操作失当没有启动文件,再传回去

255426560
bytes total (225771520 bytes free)

6、设置启动文件
CISCOASA(config)# no boot system
disk0:/asa721-k8.bin    取消之前的启动IOS
CISCOASA(config)# boot system disk0:/asa802-k8.bin
CISCOASA(config)# asdm image
disk0:/asdm602.bin            设置asdm
CISCOASA(config)#
reload                        重新启动,配置生效

时间: 2024-10-10 05:46:20

Cisco asa 5510升级IOS和ASDM的相关文章

cisco ap 1200 升级IOS或恢复

cisco ap 1200 升级IOS 首先打开cisco tftp工具,然后连接console线,重启进入 :模式, ap: ?看是否支持set命令,一般都支持然后如下配置,和router 上类似配置ip 地址ap: set IP_ADDR 1.1.1.1     (配置ap本地地址)ap: set NETMASK 255.255.255.0ap: set DEFAULT_ROUTER 1.1.1.2 (tftp address)ap: tftp_initap: BOOT=tftp://1.1

cisco ASA ios升级或恢复

cisco ASA ios升级或恢复 一.升级前准备工作 1.准备好所要升级的IOS文件及对应的ASDM文件 2.在一台电脑上架设好tftp,设置好目录,与防火墙进行连接(假设电脑IP为192.168.1.2) 二.升级步骤 1.telnet上ASA ASA>en                  //进入特权模式 ASA#conft                 //进入配置模式 2.查看ASA上的文件.版本信息及启动文件 ASA(config)#dir           //查看asa上

CISCO ASA 防火墙 IOS恢复与升级

在IOS被误清除时的处理办法: 1.从tftp上的ios启动防火墙 防火墙启动后 ,按“ESC”键进入监控模式 rommon #2> ADDRESS=192.168.1.116 rommon #3> GATEWAY=192.168.1.1 rommon #4> IMAGE=asa803-k8.bin rommon #5> SERVER=192.168.1.1 rommon #6> sync rommon #7> ping 192.168.1.1 Link is UP S

ASA Failover业务不中断升级IOS

之前给客户割接,客户额外要求升级两台ASA5520防火墙的IOS.IOS版本842要升级到847. 当然客户什么都不懂,需要和大家说明的是,ASA升级IOS注意点,严重注意: 检查防火墙的内存--5520跑8.3以上版本内存要2G,其他型号内存需要都不一样 是否做了Failover--做了HA后升级IOS要保证不中断业务 明确升级到的版本是多少--有升级顺序讲究,842先升级到845或846再升级到847,其他IOS升级顺序也不一样 知道这些注意点,接下来就开始升级IOS. 1.先在Active

Cisco交换机升级IOS

Cisco交换机的IOS升级,其实挺简单的,但是需要注意的是,不能让交换机flash存储为空,一定要有一个IOS在,否则没有IOS在flash里面,等着用xmodem上传IOS吧,那样你的时间可以是废了很多啊.因为对于Cisco Catalyst 2950.2960.3550交换机丢失IOS或IOS故障时,是无法使用rommon模式的,因为压根儿就没有,只有Cisco Catalyst 4006.4506才有rommon模式,本篇文章以Cisco Catalyst 2950为例. 1.首先下载T

Cisco路由器升级IOS

今天把公司里的一台老式Cisco路由器拿出来看了看,还能用,就是IOS的版本有点儿低,而且之前同事装的IOS版本还无法把路由器的所有接口都认出来,于是乎动手重新安装了IOS,我的路由器是2600,新的IOS版本为:c2600-i-mz.123-26,这个IOS是我从网上找的.一般124的都是企业级的路由器,我的这台不是,凑合用吧. 1.首先上网下载一个Cisco TFTP Server,下载回来后解压缩,运行"TFTPServer.exe",运行了这个程序也就代表着你的这台计算机就是一

CiscoASA防火墙升级IOS版本需注意的问题

引用Cisco官方的公告: 在Internet密钥交换(IKE)1版本的漏洞(V1)和IKE协议版本2(v2)Cisco ASA软件代码可能允许未经身份验证的远程攻击者造成的影响重装系统或远程执行代码. 该漏洞是由于受影响的代码区缓冲区溢出.攻击者可以通过发送特制的UDP数据包来利用此漏洞影响的系统.一个漏洞可能允许攻击者执行任意代码,获得系统的完全控制或导致重装系统的影响. 注意:只有流量定向到受影响的系统可以用来利用此漏洞.这个漏洞影响配置防火墙模式只在单个或多个上下文模式系统.此漏洞可以被

Cisco ASA 高级配置

Cisco ASA 高级配置 一.防范IP分片攻击 1.Ip分片的原理: 2.Ip分片的安全问题: 3.防范Ip分片. 这三个问题在之前已经详细介绍过了,在此就不多介绍了.详细介绍请查看上一篇文章:IP分片原理及分析. 二.URL过滤 利用ASA防火墙IOS的特性URL过滤可以对访问的网站域名进行控制,从而达到某种管理目的. 实施URL过滤一般分为以下三个步骤: (1) 创建class-map (类映射),识别传输流量. (2) 创建policy-map (策略映射),关联class-map.

浅谈Cisco ASA的基础

软件防火墙和硬件防火墙1)软件防火墙系统防火墙,TMG防火墙,IP tables防火墙,处理数据速度慢,稳定性差2)硬件防火墙ASA,深信服,华为都属于硬件防火墙,稳定性强,处理数据速度快 ASA5500系列的安全设备ASA 5505小型企业使用,ASA 5510中型企业使用,ASA 5520中型企业使用,具有模块化, ASA 5540大中型企业使用, ASA 5550大型企业和服务提供商使用, ASA 5580用于大型企业,数据中心,运营商使用 防火墙功能分类1)应用防火墙代理使用2)网络防火