Назад | Перейти на главную страницу

Cisco ASDM - присвоение виртуальным частям «понятного имени»

У нас есть пара Cisco ASA 5525 с прошивкой 9.6 (1) 3 и ASDM 7.6 (1). У нас установлено несколько VPN-туннелей между сайтами, и все работает нормально.

Однако, когда что-то ДЕЙСТВИТЕЛЬНО идет не так, очень больно пытаться выяснить, какой из них является VPN. В других брандмауэрах у нас есть возможность дать VPN-туннелю имя: некий человеческий способ определить, какой туннель является каким. Но ASDM просто перечисляет их по IP:

Если я отредактирую конфигурацию одного из туннелей, я увижу, что там «Имя подключения»:

Однако он доступен только для чтения: я могу изменить в туннеле все, кроме имени.

Есть ли способ изменить имя туннеля, чтобы легко (или, по крайней мере, легче) отличать один туннель от другого?

Есть ли способ изменить имя туннеля, чтобы легко (или, по крайней мере, легче) отличать один туннель от другого?

TL; DR; если вы хотите изменить имя туннеля, вы должны удалить туннель и создать туннель с желаемым именем.

Когда вы создаете туннель Cisco VPN, вы устанавливаете несколько вещей. Один из них - криптокарта. Независимо от того, как вы называете туннель, криптографическая карта автоматически создает имя (если вы создаете VPN-туннель с помощью ASDM).

Вторая часть - это удаленный узел. Удаленный узел - это IP-адрес. Вы не можете использовать имя для удаленного узла.

Третья часть - это название группы туннелей. По умолчанию в ASDM имя туннельной группы такое же, как у удаленного узла. При создании туннеля вы можете снять отметку с поля с надписью «Same as IP Address», чтобы выбрать другое имя для имени группы туннелей.

Когда вы это сделаете, в конфигурации останется только три строки, которые используют имя туннельной группы.

Если вы используете IP-адрес удаленного узла в качестве имени туннеля, ваша конфигурация будет выглядеть следующим образом:

tunnel-group 127.0.0.4 type ipsec-l2l
tunnel-group 127.0.0.4 general-attributes
default-group-policy GroupPolicy1
tunnel-group 127.0.0.4 ipsec-attributes

Если вы используете другое имя для туннеля, ваша конфигурация будет выглядеть так:

tunnel-group TESTNAME type ipsec-l2l
tunnel-group TESTNAME general-attributes
default-group-policy GroupPolicy1
tunnel-group TESTNAME ipsec-attributes

Обратите внимание: поскольку первое вхождение имени туннеля находится в строке, устанавливающей группу туннелей, если вы хотите изменить имя туннеля, вы ДОЛЖНЫ удалить туннель и создать новый туннель с именем, которое вы хотите использовать.