Cisco ASA Firepower ASDM登录出错ERR_SSL_VERSION_OR_CIP

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Cisco ASA Firepower ASDM登录出错ERR_SSL_VERSION_OR_CIP相关的知识,希望对你有一定的参考价值。

配置完成ASDM的配置后,浏览器无法打开的提示。

1、配置ASDM登录
技术图片
2、配置asdm.bin
技术图片
以上为基本的ASDM的配置。
3、配置完成之后,应该可以使用ASDM 登录了,但是发现只有使用management 端口可以登录,使用outside和inside接口都无法登录。提示如下图
技术图片
百度了下,发现浏览器的加密算法不匹配导致的。
4、检查加密算法
技术图片
5、检查版本加密功能
技术图片
没注册之前的Encryption-3DES-AES 功能是Disabled。此处的截图是授权之后的。
6、结论:浏览器和防火墙的加密算法不匹配。
解决办法:
去cisco官网下载3DES的加密授权(由于此次的授权中包含了3DES的授权,所以只需要进行注册即可)
cisco Firepower系列的防火墙license激活的方法,现在更新为联网自动激活。
激活步骤如下:
1、登录https://www.cisco.com/c/zh_cn/index.html之后转到思科软件中心
https://software.cisco.com/software/csws/ws/platform/home?locale=en_US#
技术图片
2、选择智能软件许可->资产->常规->选择新建令牌
技术图片
3、新建完成令牌之后,负责令牌内容,进入防火墙进行配置。
4、进入许可证智能配置模式
ciscoasa(config)# license smart
ciscoasa(config-smart-lic)#feature tier standard
ciscoasa(config-smart-lic)#feature context 23

number 计算方法
By default, the ASA supports 2 contexts, so you should request the number of contexts you want minus the 2 default contexts. The maximum number of contexts depends on your model:

Firepower 2110—25 contexts

Firepower 2120—25 contexts

Firepower 2130—30 contexts

Firepower 2140—40 contexts

For example, to use the maximum of 25 contexts on the Firepower 2110, enter 23 for the number of contexts; this value is added to the default of 2.

ciscoasa(config-smart-lic)# feature strong-encryption
ciscoasa# license smart register idtoken YjE3Njc5MzYtMGQzMi00OTA4
LWJhODItNzBhMGQ5NGRlYjUxLTE0MTQ5NDAy%0AODQzNzl8NXk2bzV3SDE0ZkgwQkdYRmZ1NTNCNGlvRnBHUFpjcm02WTB4TU4w%0Ac2NnMD0%3D%0A

ciscoasa# show license summary

技术图片
5、查看3des的授权
技术图片
6、至此ADSM登录是提示证书不对的错误就此解决

以上是关于Cisco ASA Firepower ASDM登录出错ERR_SSL_VERSION_OR_CIP的主要内容,如果未能解决你的问题,请参考以下文章

Cisco ASA(8.4)端口映射设定(ASDM)

Cisco Firepower FTD HA 配置文档

Cisco ASA 端口映射设置

cisco ASA ios升级或恢复

cisco ASA ios升级或恢复

Cisco ASA防火墙——远程控制与多安全区域