氧化无法提取 Cisco ASA 配置

网络工程 思科 思科-ASA
2022-02-26 20:49:58

我正在尝试使用 Oxidized 配置 ASA,但日志文件不断告诉我“status no_connection”并通过它的尝试。我尝试了许多不同的配置,但都没有成功。我把我当前的配置放在下面。有人可以帮我弄清楚为什么我不能拉这个配置吗?

配置组:

groups:
  asadev:
    username: myusername
    password: mypw
    enable:          <-----(Currently nothing here. I have tried 'blank' here)

路由器.db

10.12.1.1:ios:asadev
1个回答

一些让你前进的想法:

  • 确保 SSH 在 ASA 上运行。你能从你的电脑上通过 SSH 连接它吗?
  • 然后,确保 ASA 允许来自 Oxidize 服务器的 SSH。在 ASA 上执行show run ssh操作以查看 ASA 将接受连接的来源。
  • 一旦您通过 SSH 连接到 ASA,您将进入用户模式(提示为firewall>。用户模式几乎没有任何权限,因此您必须升级到提示为 的“启用”模式firewall#。启用模式将允许您通过执行查看配置show run。无论启用密码是什么,都需要将其放入 Oxidize 配置中。如果 ASA 没有启用密码,则enable password s0meth1ng-s3cret在 ASA 的配置模式下使用命令命令设置一个.

如果所有这些都不起作用,请使用show ssh防火墙的输出以及 Oxidize 服务器的 IP 地址更新您的帖子,我们将尝试提供一些其他建议。