使用 Microsoft Hyper V 和 Cisco ASA 550 在测试实验室中部署 microsoft direct access

网络工程 思科-c5500
2022-02-19 06:46:00
  1. 目前的情况:

我刚开始在一家公司实习,成功实习的条件之一就是项目的执行。我决定部署 Microsoft Direct Access,因为它可以在远程用户和内部网络之间实现透明和安全的连接。

  1. 问题:

我的测试环境将部署在防火墙后面,公司有一个 Cisco ASA550,但不愿意让我使用该设备来模拟测试环境(可能害怕我可能会使他们的网络容易受到外部攻击)。

  1. 问题

一个人如何模拟 Cisco ASA 防火墙而不咳嗽(不是字面意思)这么多。谢谢。

3个回答

您可以在软件模拟器中模拟 ASA 设备,存在多种产品。

虽然这里的产品推荐是题外话,但在网上搜索 Cisco 模拟器应该很快就会找到非常流行的 GNS3。

GNS3 要求您提供软件映像,并且这里存在一些许可问题,但是由于该公司实际上拥有 ASA,因此可能没问题(但我不能保证)。另外我不确定它是否可以模拟您的特定模型。

您可以使用的另一个工具是 Cisco VIRL,它不是免费的,但非常便宜,易于安装,并且具有 ASA 仿真功能。

您可能会查看 Cisco Anyconnect 自动登录与 DirectConnect。在 ASA 方面:

思科自适应安全虚拟设备 (ASAv) 数据表

自适应安全虚拟设备在虚拟主机的管理程序内作为虚拟机运行图 1)。虚拟设备也支持 Cisco 软件在物理 ASA 上支持的大多数功能,但集群和多情景除外。虚拟设备支持物理 ASA 设备支持的站点到站点 VPN、远程访问 VPN 和无客户端 VPN 功能。

思科自适应安全虚拟设备 (ASAv) 快速入门指南,9.5

您必须在 ASAv 上安装智能许可证。在您安装许可证之前,吞吐量限制为 100 Kbps,因此您可以执行初步连接测试。常规操作需要智能许可证。

感谢罗恩和 JFL。我决定改用 Windows Server,因为它是一个测试环境。首先,我安装了“网络策略和访问服务”角色并启用了 NAT。然后,我将所需流量 (HTTPS) 重定向到我的测试环境中的边缘服务器。不过,我非常感谢您的帮助。如果有人需要更多说明,请告诉我。