《CCNP安全防火墙642-618认证考试指南》——2.7节ASA文件系统

2.7 ASA文件系统
CCNP安全防火墙642-618认证考试指南
ASA设备拥有一个内置的flash(非易失)存储文件系统,用于存储包括操作系统镜像、ASDM管理程序镜像及防火墙配置等文件。

ASA设备启动时会解压可执行的操作系统镜像,并将其从flash内复制到RAM中运行。因此,即便设备正在运行,也可以将其他的系统镜像复制或写入flash存储中。事实上,flash存储器中的镜像文件之所以能够被随意覆盖而不发生故障,是因为设备的操作系统是在RAM中运行的,而新的镜像文件却是在ASA设备下次重启时才运行。

ASDM为ASA设备管理提供了图形化用户接口并按需启动,并且ASDM管理程序也不是在flash文件系统中运行的。为保证ASDM的正常运行,操作系统镜像必须和ASDM镜像相互兼容。

可以使用下面的方法将镜像文件传输到ASA设备的flash存储上。

在ASA设备启动过程中进入监控模式,并使用TFTP传输。
在管理会话(ASA Console控制台、Telnet或SSH)上使用TFTP传输。
在ASDM中通过HTTP或HTTPS进行传输;
ASA设备还能够轮询自动更新服务器(AUS),从而定期检查是否存在可用的新镜像。如果存在,那么该镜像将使用HTTPS被自动下载。

一旦ASDM镜像被下载到flash存储内,便能够立即被使用。当操作系统镜像下载完成后,ASA设备必须手动重启并加载该新镜像。

2.7.1 操作ASA设备flash文件系统
ASA设备的flash文件系统和传统Cisco IOS的文件系统的组织方式类似:在使用前都必须进行格式化、都采用树形目录结构、文件都存放于目录中。ASA设备支持各种不同类型的存储器,并且这些存储器可以分别拥有自己的文件系统。例如,每台ASA设备都支持使用存储器disk0:和flash:,但它们均指代相同的内部flash存储文件系统。连接到ASA设备的会话的初始位置是disk0:根目录,该目录下包含其他文件或子目录,同时这些子目录内也可包含文件和下一级子目录,依此类推。另外,ASA设备还支持disk1:,该存储器代表可移动的flash驱动器(即CF闪存卡)。

使用dir device:命令可查看flash目录中的内容,其中device和path皆为可选项。如果省略存储器名称,则默认为disk0:。如果省略路径名,则默认为当前目录路径。为了匹配特定文件名中的字符,允许在路径名中使用正则表达式或通配符进行过滤筛选。例2-12显示了disk0:/内的flash文件系统的内容。

例2-12 显示ASA flash文件系统内容

使用/all关键字将显示目录内所有文件。使用/recursive关键字能够递归地查看嵌套目录结构,并列出目录结构中所有文件。

使用cd device:命令可更改当前目录路径,例如:使用cd disk0:/log命令可以将CLI会话移动到log子目录下。由于用户能够在flash文件系统内随意移动目录路径,因此如果忘记了当前的目录路径所在,可使用pwd命令查看当前CLI会话所在的目录位置。

如需创建新的目录来存放文件,可使用mkdir /noconfirmpath命令。而删除目录则使用rmdir /noconfirmpath命令。目录在删除之前必须为空。

默认情况下,条目被创建或删除时,ASA设备将进行确认询问。使用/noconfirm选项将直接执行而不进行确认询问。

2.7.2 操作ASA文件系统内的文件
可以对存储在ASA设备文件系统内的文件进行一些常见的操作。例如,对文件内容进行查看,可使用如下命令:

其中,文件的源和目的字段使用device:path格式指定,表2-3中列出了可用选项。若对运行配置文件或启动配置文件操作时,可以使用关键字running-config和startup-config来指定源或目的。

若文件源或目的只指定了device名称,而不包括具体路径或文件名,那么ASA设备将在文件复制前询问未给出的信息。

例2-14中演示了copy命令的三种不同用法。第一个例子中,ASA镜像文件asa823-k8.bin从一台TFTP服务器上复制到ASA设备disk0:文件系统内,管理员直接在命令行内给出了文件复制的所有参数。注意,ASA设备对于每个参数依然进行了询问,但在命令行中输入的参数会在询问时成为默认值。第二个例子,ASDM镜像文件从TFTP服务器复制到flash中,此时管理员省略了命令行中的输入参数,因此ASA设备将逐一对参数进行询问。最后一个例子中,是把运行配置文件从ASA设备复制到TFTP服务器上。

例2-14 复制文件到ASA文件系统

注意:

如果在文件复制过程中,FTP服务器需要对用户进行认证或必须指定具体端口,则应使用包含额外信息的URL格式:

ftp://[username[:password]@]server[:port]/[path/]filename
对flash文件系统内已存在文件进行重命名,可使用下面的命令:

在某些特殊情况下,可能需要对整个flash文件系统进行擦除,这种操作(即格式化)将删除flash存储上的所有内容(包括可访问的和隐藏的flash文件系统)。这通常是由于ASA设备的所有权发生了改变,为保证flash内容的机密性,应在转交前删除全部内容。使用命令erase device:或format device:可以对disk0:、disk1:或flash:进行完全擦除。

为了擦除flash存储中的每个文件,包括镜像文件、配置文件和许可文件,系统将使用0XFF数据字符对所有文件执行覆盖,从而达到格式化的效果。之后,初始化的空flash文件系统将被重建。由于flash中的镜像文件和运行配置文件已经在RAM中加载了,因此即使flash文件系统被擦除,ASA设备依然能够正常运行。但是一旦ASA设备重启,它便无法正常运行。

时间: 2024-10-25 03:13:20

《CCNP安全防火墙642-618认证考试指南》——2.7节ASA文件系统的相关文章

《CCNP ROUTE (642-902 )认证考试指南》一导读

前 言 CCNP ROUTE (642-902 )认证考试指南 本书只有一个主要目标,就是帮助您通过ROUTE(642-902)考试.同时,本书也会实现其他实用的目标:阐述各种网络主题,演示如何在Cisco路由器上配置这些功能,介绍如何判断这些功能是否运行正常:因此,也可将本书用于学习IP路由和IP路由协议.然而,本书的主要目标是帮助您通过ROUTE考试,这也是它属于Cisco Press认证考试指南系列丛书的原因. 接下来将重点探讨两个主题:ROUTE考试及本书的内容. CCNP ROUTE考

《CCNP ROUTE (642-902 )认证考试指南》一1.5 结语

1.5 结语 CCNP ROUTE (642-902 )认证考试指南要求规划和记录的CCNP ROUTE考试主题很多,它们都不要求您掌握额外的技术知识,但要求您更熟练地掌握技术主题.为熟练掌握技术主题,最佳的方法是从事一项使用这些功能的工作,但通过学习,也可非常熟练地掌握技术.对于本章介绍的技术,如果您的使用经验不多,请花些时间完成每章末尾的"规划练习"一节的练习,它们将帮助您从规划角度备考ROUTE考试.

《CCNP ROUTE (642-902 )认证考试指南》一第1章 CCNP考试中的规划任务

第1章 CCNP考试中的规划任务 CCNP ROUTE (642-902 )认证考试指南本章介绍以下主题: 与规划相关的CCNP考试主题: 该书CCNP认证的目标. 如何备考CCNP考试中的规划主题: 阐述您需要知道的规划知识,为考试做好准备. 有关实现和验证计划的背景信息: 讨论具体的计划以及考试不使用特定规划的原因. ROUTE考试的前身为组建可扩展的Cisco互联网络(BSCI)考试,它要求考生掌握众多路由协议最常用的功能.ROUTE考试也要求考生掌握这些知识,但还包括很多使用字样"计划&

《CCNP ROUTE (642-902 )认证考试指南》一1.1 与规划相关的CCNP考试主题

1.1 与规划相关的CCNP考试主题 CCNP ROUTE (642-902 )认证考试指南Cisco于1998年推出了CCNP(Cisco Certified Network Professional,Cisco认证资深网络工程师)认证,从那时起,Cisco多次修订了考试纲要和相关课程.在每次重大修订中,都扩大并新增了一些主题,并压缩或删除了一些主题.与此同时,调整了主题的深度--每个主题的深度或更深或更浅了. 在Cisco于2010年1月发布的最新CCNP考试(包括本书针对的642-902考

《CCNP ROUTE (642-902 )认证考试指南》一1.2 将考试主题与典型网络工程师的工作关联起来

1.2 将考试主题与典型网络工程师的工作关联起来 CCNP ROUTE (642-902 )认证考试指南组织的规模越大,越需要规划并编写规划文档.即使公司只有一个人关心路由器和交换机基础设施,这位工程师也可能不想在变更时间窗于星期天凌晨两点打开时去编写配置.因此,即使在小型IT部门,工程师在周末的变更时间窗到来前使用文本编辑器编写配置时,也需要做些规划.当网络人员增加到三四人(尤其是他们轮流值班时),编写设计.实现和验证/运营文档则变得更为重要. 本节将以一家大中型公司为例,介绍一些在实际工作中

《CCNP ROUTE (642-902 )认证考试指南》一1.3 如何备考CCNP考试中的规划主题

1.3 如何备考CCNP考试中的规划主题 CCNP ROUTE (642-902 )认证考试指南对于CCNP考试涉及的每项技术,您都能制定网络实现规划吗?对于这些技术,您都能制定验证规划吗?通过CCNP考试主题可知,最新的CCNP考试将考核这些技能.然而,Cisco不可能提出像下面这样没有明确限制的问题:"根据下面的设计文档制定完整的EIGRP实现计划".回答这种问题需要很长时间,而在典型的Cisco考试中,每个考题的答题时间平均只有75秒. 虽然在考试中可能不会要求您制定计划,但您必

《CCNP ROUTE (642-902 )认证考试指南》一第2章 EIGRP概述及邻接关系

第2章 EIGRP概述及邻接关系 CCNP ROUTE (642-902 )认证考试指南**本章介绍以下主题:** EIGRP CCNA复习: 复习EIGRP概念.配置和验证命令,具体地说是CCNA考试涉及的EIGRP细节. EIGRP邻接关系: 讨论各种影响路由器建立EIGRP邻接关系的功能.要建立邻接关系必须满足的条件以及导致无法建立邻接关系的因素. 通过WAN建立邻接关系: 简要地讨论如何通过各种WAN技术建立EIGRP邻接关系. 只需几个相对简单的命令便可配置增强内部网关路由协议(Enh

《CCNP ROUTE (642-902 )认证考试指南》一2.1 “我已经知道了吗?”测验

2.1 "我已经知道了吗?"测验 CCNP ROUTE (642-902 )认证考试指南"我已经知道了吗?"测验旨在帮助读者判断是否应阅读整章.如果您不能正确回答的测试题不超过1个,可直接跳到"备考任务"一节.表2.1概述了本章讨论的主要主题及对应的测试题,让您能够评估自己对这些领域的掌握情况.答案见附录A. 在一台路由器中,配置了命令route eigrp 9和network 172.16.1.0 0.0.0.255,但没有配置其他与EIGRP

《CCNP ROUTE (642-902 )认证考试指南》一2.3 备考任务

2.3 备考任务 CCNP ROUTE (642-902 )认证考试指南 2.3.1 规划练习 CCNP ROUTE考试要求考生能够审核设计文档以及制定实现计划和验证计划.本节提供了一些练习,帮助读者回顾本章介绍的主题,让您能够从规划的角度考虑这些主题. 您只需填写每个规划练习表即可.请注意,括号中的数字指出了附录F提供了多少个解决方案,该附录可在本书的配套光盘中找到. 1.设计审核表2.5列出了多个与本章相关的设计目标.如果这些设计目标包含在设计文档中,而您需要根据设计文档制定实现计划,您将想

《CCNP ROUTE (642-902 )认证考试指南》一1.3 习题

1.4 习题 Cisco VoIP(CVOICE)学习指南(第三版)习题的答案请参考书后附录. (1)请指出提供CAC.带宽控制和管理.地址转换的VoIP网络组件. a.网关 b.网守 c.MCU d.呼叫代理 (2)下列信令协议中,哪2个是端到端(peer-to-peer)协议? a.H.323 b.MGCP c.SIP d.SCCP (3)cRTP压缩哪3种数据包的头部? a.数据链路 b.IP c.TCP d.UDP e.RTP (4)下列哪项是对RTCP功能的最佳描述? a.RTCP为语