Segurança : Dispositivos de segurança adaptáveis Cisco ASA 5500 Series

ASA 8.x: Configuração básica do IPv6 no ASA usando o exemplo da configuração ASDM

14 Outubro 2016 - Tradução por Computador
Outras Versões: Versão em PDFpdf | Inglês (22 Agosto 2015) | Feedback


Índice


Introdução

Este documento descreve uma configuração básica que habilita o IPv6 no Cisco Adaptive Security Appliance (ASA) para passar os pacotes IPv6. Esta configuração é mostrada usando o Adaptive Security Device Manager (ASDM). O suporte ao Cisco ASA para os pacotes IPv6 está disponível no próprio software Cisco ASA versão 7.0(1). Contudo, o suporte à configuração com o ASDM está disponível no software Cisco ASDM versão 6.2 e posteriores.

Pré-requisitos

Requisitos

Não existem requisitos específicos para este documento.

Componentes Utilizados

As informações neste documento são baseadas nestas versões de software e hardware:

  • Cisco ASA com versão 8.2

  • Cisco ASDM com versão 6.3

As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a sua rede estiver ativa, certifique-se de que entende o impacto potencial de qualquer comando.

Convenções

Consulte as Convenções de Dicas Técnicas da Cisco para obter mais informações sobre convenções de documentos.

Informações de Apoio

A fim passar os pacotes do IPv6 com o ASA, termine estas etapas de nível elevado:

  1. Permita o IPv6 nas interfaces requerida.

  2. Defina as listas de acesso do IPv6 quando for exigido.

  3. Especifique a informação de rota do IPv6.

Configurar

Termine estas etapas detalhadas.

Permita o IPv6 na interface requerida

  1. Escolha a configuração > a instalação > a relação de dispositivo, selecione a interface requerida, e o clique edita.

  2. Clique a aba do IPv6 a fim especificar os ajustes relacionados do IPv6.

  3. Escolha a opção do IPv6 da possibilidade, a seguir clique-a adicionam na seção de endereços do IPv6 da relação.

    http://www.cisco.com/c/dam/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/113157-ipv6-asa-asdm-01.gif

  4. Clique em OK.

    http://www.cisco.com/c/dam/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/113157-ipv6-asa-asdm-02.gif

  5. Clique a APROVAÇÃO a fim reverter de volta à placa das relações.

    http://www.cisco.com/c/dam/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/113157-ipv6-asa-asdm-03.gif

Defina as listas de acesso do IPv6 quando for exigido

  1. Escolha regras da configuração > do Firewall > do acesso, e clique sobre o botão da gota-para baixo adicionar a fim selecionar a opção da regra do acesso do IPv6 adicionar. Uma nova janela aparece:

    http://www.cisco.com/c/dam/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/113157-ipv6-asa-asdm-04.gif

  2. APROVAÇÃO do clique, e inserção do clique depois que a fim adicionar um outro acesso ordene a opção do menu suspenso adicionar.

    http://www.cisco.com/c/dam/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/113157-ipv6-asa-asdm-05.gif

  3. Clique em OK. As regras do acesso configurado podem ser consideradas aqui:

    http://www.cisco.com/c/dam/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/113157-ipv6-asa-asdm-06.gif

  4. Escolha a opção das regras do acesso do IPv6 somente.

Especifique a informação de rota do IPv6

  1. Escolha a configuração > a instalação > o roteamento > as rotas estáticas de dispositivo, e o clique adiciona a fim adicionar uma rota.

  2. Clique a APROVAÇÃO a fim reverter de volta à placa das rotas estáticas.

    http://www.cisco.com/c/dam/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/113157-ipv6-asa-asdm-07.gif

  3. Escolha rotas do IPv6 a fim ver somente a rota configurada.

    http://www.cisco.com/c/dam/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/113157-ipv6-asa-asdm-08.gif

Isto conclui a configuração básica exigida para que o ASA distribua os pacotes do IPv6.

Verificar

No momento, não há procedimento de verificação disponível para esta configuração.

Troubleshooting

Atualmente, não existem informações disponíveis específicas sobre Troubleshooting para esta configuração.


Informações Relacionadas


Document ID: 113157