Accéder à la console de l’interface de commande en ligne
Pour la configuration initiale, accédez à l'interface de ligne de commande directement à partir du port de console. Plus tard, vous pourrez configurer l’accès à distance à l’aide de Telnet ou SSH conformément à Accès de gestion. Si votre système est déjà en mode de contexte multiple, l’accès au port de console vous place dans l’espace d’exécution du système.
Si vous obtenez des caractères non lisibles lors de la connexion au port de console, vérifiez les paramètres du port. S’ils sont corrects, essayez le câble avec un autre appareil en utilisant les mêmes paramètres. Si le câble est en bon état, vous devrez peut-être remplacer le matériel du port de console. Envisagez également d’essayer un autre ordinateur de travail pour établir la connexion.
![]() Remarque |
Pour l’accès à la console ASA virtuel, consultez le guide de démarrage rapide ASA virtuel. |
Accéder à la console de l’ISA 3000
Procédez comme suit pour accéder à la console de l’appareil.
Procédure
|
Étape 1 |
Connectez un ordinateur au port de la console à l’aide du câble de console fourni, puis connectez-vous à la console à l’aide d’un émulateur de terminal pour 9600 bauds, 8 bits de données, aucune parité, 1 bit d’arrêt, aucun contrôle de flux. Pour plus de renseignements sur le câble de console, consultez le guide sur le matériel pour votre ASA. |
|
Étape 2 |
Appuyez sur la touche Entrée pour afficher l’invite suivante :
Cette invite indique que vous êtes en mode EXEC utilisateur. Le mode EXEC utilisateur donne uniquement accès aux commandes de base. |
|
Étape 3 |
Accédez au mode d'exécution privilégié. enable Vous êtes invité à en changer le mot de passe la première fois que vous entrez la commande enable . Exemple:
Toutes les commandes non liées à la configuration sont disponibles en mode d'exécution privilégié. Vous pouvez également passer en mode de configuration à partir du mode d'exécution privilégié. Pour quitter le mode privilégié, entrez la commande disable, exit ou quit . |
|
Étape 4 |
Accédez au mode de configuration globale. configure terminal Exemple:
Vous pouvez commencer à configurer l’ASA à partir du mode de configuration globale. Pour quitter le mode de configuration globale, entrez la commande exit, quit ou end. |
Accéder à la console du mode plateforme de Firepower 2100
Le port de console Firepower 2100 se connecte à l’interface de ligne de commande de Cisco Secure Firewall eXtensible Operating System (interface de ligne de commande de FXOS). À partir de l’interface de ligne de commande de FXOS, vous pouvez ensuite vous connecter à la console ASA, puis revenir en arrière. Si vous établissez un lien entre SSH et FXOS, vous pouvez également vous connecter à l’interface de ligne de commande d’ASA; une connexion SSH n'est pas une connexion de console, vous pouvez donc avoir plusieurs connexions ASA à partir d'une connexion SSH FXOS. De même, si vous vous connectez à l’ASA, vous pouvez vous connecter à l’interface de ligne de commande de FXOS.
Avant de commencer
Procédure
|
Étape 1 |
Connectez votre ordinateur de gestion au port de console. Firepower 2100 est livrée avec un câble série DB-9 à RJ-45, vous aurez donc besoin d’un câble série USB tiers pour établir la connexion. Assurez-vous d’installer les pilotes série USB nécessaires à votre système d’exploitation. Utilisez les paramètres de série suivants :
Vous vous connectez à l’interface de ligne de commande FXOS. Entrez les informations d'identification de l'utilisateur; par défaut, vous pouvez vous connecter avec l’utilisateur admin et le mot de passe par défaut, Admin123. |
|
Étape 2 |
Connectez-vous à l’ASA : connect asa Exemple:
|
|
Étape 3 |
Accédez au mode d'exécution privilégié. enable Lors de votre première saisie de la commande enable , vous devrez modifier le mot de passe. Exemple:
Toutes les commandes non liées à la configuration sont disponibles en mode d'exécution privilégié. Vous pouvez également passer en mode de configuration à partir du mode d'exécution privilégié. Pour quitter le mode privilégié, entrez la commande disable, exit ou quit . |
|
Étape 4 |
Accédez au mode de configuration globale. configure terminal Exemple:
Vous pouvez commencer à configurer l’ASA à partir du mode de configuration globale. Pour quitter le mode de configuration globale, entrez la commande exit, quit ou end. |
|
Étape 5 |
Pour revenir à la console FXOS, entrez Ctrl+a, d. |
|
Étape 6 |
Si vous vous connectez à l’aide du protocole SSH à l’ASA (après avoir configuré l’accès SSH sur l’ASA), connectez-vous à l’interface de ligne de commande de FXOS. connect fxos Vous serez invité à vous authentifier pour accéder à FXOS. Utilisez le nom d’utilisateur : admin et le mot de passe : Admin123 par défaut. Pour revenir à l’interface de ligne de commande de l’ASA, entrez exit ou tapez Ctrl-Shift-6, x. Exemple:
|
Accéder à la console Firepower 1000, 2100 en mode appareil et Secure Firewall 3100
Les ports de console Firepower 1000, 2100 en mode appareil et Secure Firewall 3100 vous relient à l’interface de ligne de commande de l’ASA (contrairement à la console Firepower 2100 en mode plateforme, qui vous relie à l’interface de ligne de commande FXOS). À partir de l’interface de ligne de commande d’ASA, vous pouvez ensuite vous connecter à l’interface de ligne de commande FXOS à l’aide de Telnet à des fins de dépannage.
Procédure
|
Étape 1 |
Connectez votre ordinateur de gestion au port de console. Assurez-vous d’installer les pilotes série nécessaires à votre système d’exploitation. Utilisez les paramètres de série suivants :
Vous vous connectez à l’interface de ligne de commande d’ASA. Aucun identifiant d’utilisateur n’est requis pour l’accès à la console par défaut. |
|
Étape 2 |
Accédez au mode d'exécution privilégié. enable Lors de votre première saisie de la commande enable , vous devrez modifier le mot de passe. Exemple:
Le mot de passe d’activation que vous définissez sur l'ASA est également le mot de passe de l'utilisateur administrateur FXOS si l'ASA ne parvient pas à démarrer et que vous passez en mode Failsafe (sécurité intégrée) dans FXOS. Toutes les commandes non liées à la configuration sont disponibles en mode d'exécution privilégié. Vous pouvez également passer en mode de configuration à partir du mode d'exécution privilégié. Pour quitter le mode d'exécution privilégié, entrez la commande disable , exit ou quit . |
|
Étape 3 |
Accédez au mode de configuration globale. configure terminal Exemple:
Vous pouvez commencer à configurer l’ASA à partir du mode de configuration globale. Pour quitter le mode de configuration globale, entrez la commande exit , quit ou end . |
|
Étape 4 |
(Facultatif) Connectez-vous au Interface de ligne de commande FXOS. connect fxos [admin]
Vous n'êtes pas invité à saisir les informations d'authentification de l'utilisateur. Le nom d'utilisateur actuel de l'ASA est transmis au moyen de FXOS, et aucune connexion supplémentaire n'est requise. Pour revenir à l’interface de ligne de commande de l’ASA, entrez exit ou tapez Ctrl-Shift-6, x. À l'intérieur de FXOS, vous pouvez visualiser l'activité des utilisateurs en utilisant la commande scope security/show audit-logs . Exemple:
|
Accéder à la console ASA sur le Châssis Firepower 4100/9300
Pour la configuration initiale, accédez à l’interface de commande en ligne en vous connectant au superviseur Châssis Firepower 4100/9300 (au port de console ou à distance à l’aide de Telnet ou de SSH), puis en vous connectant au module de sécurité ASA.
Procédure
|
Étape 1 |
Connectez-vous à l’interface de ligne de commande (console ou SSH) du superviseur Châssis Firepower 4100/9300 , puis connectez-vous à l’ASA : connect module slot { console | telnet} Les avantages de l’utilisation d’une connexion Telnet sont que vous pouvez avoir plusieurs sessions sur le module en même temps et que la vitesse de connexion est plus rapide. La première fois que vous accédez au module, vous accédez à l’interface de ligne de commande du module FXOS. Vous devez ensuite vous connecter à l’application ASA. connect asa Exemple:
|
|
Étape 2 |
Accédez au mode d’exécution privilégié, qui est le niveau de privilège le plus élevé. enable Lors de votre première saisie de la commande enable , vous devrez modifier le mot de passe. Exemple:
Toutes les commandes non liées à la configuration sont disponibles en mode d'exécution privilégié. Vous pouvez également passer en mode de configuration à partir du mode d'exécution privilégié. Pour quitter le mode privilégié, entrez la commande disable, exit ou quit . |
|
Étape 3 |
Entrer en mode de configuration globale. configure terminal Exemple:
Pour quitter le mode de configuration globale, entrez la commande disable , exit ou quit . |
|
Étape 4 |
Quittez la console d’application pour l’interface de ligne de commande du module FXOS en saisissant Ctrl-a, d Vous souhaiterez peut-être utiliser l’interface de ligne de commande du module FXOS à des fins de résolution de problèmes. |
|
Étape 5 |
Revenez au niveau de superviseur du Interface de ligne de commande FXOS. Quittez la console : Quittez la session Telnet :
|


Commentaires