Home

Cisco ASAv and Juniper vSRX on GNS3

Leave a comment

Iseng2 nyobain ASAv…eh ketemu saingannya juga…Firefly vSRX-nya juniper

Nyobain dah ini di GNS3, bisa kaga ya…ternyata bisa

Tools I used:

  • GNS3 1.4.5
  • Cisco ASAv .vmdk (search yourself on google, hint: torrent or certcollection)
  • Asdm-751 for controlling ASAV via web (same, look it up yourself)
  • Juniper vSRX (same, look it up yourself)
  • XP Virtual Machine (pake PC lu sendiri gapapa sih via loopback, Cuma gue takut PC gue “kotor”, jadi segala macem tools network, hacking, dll, gue pasang di XP VM)
  • Java Jdk-7u79 software, diinstall di XP-VMnya buat make ASDM di browsernya (pake Java soalnya)
  • Flash Player (for J-Web vSRX)

(basic IOS and JunOS knowledge mandatory klo mau nyimak)

————————————————-

Topology

The idea is simple…itu masing2 XP, ASAv, dan vSRX pake VMWare sendiri2…trus diconnectin pake cloud di GNS3 (GNS3 knowledge is a must here)

Itu R1 cisco 3640 ga perlu gpp sih, Cuma ngetes connection doang tadi, trus matiin Firewall and Anti-virus dulu (ada bbrp yang bermasalah soalnya, di gue sih gitu)

Untuk Cisco ASAv, bikin beberapa Network Adapter di VMWare-nya (contoh dibawah ini)

The first network adapter will be Management0/0/0 in Cisco ASAv (best you remember that)

So…di GNS3…lu harus add MINIMAL SATU interface (VMnet5 contohnya) di GNS3 cloud in order for managing this Cisco ASAv

Di Juniper VM, the first network adapter is for ge-0/0/0 (contoh gue bikin 2 dibawah)

Biasa, pasang itu interface2 di cloud on GNS3

———————————————————

Initial Config

Untuk setting IP di Cisco dan di Juniper:

Trus untuk Cisco ASA ada settingan berikut:

Note: “cemplungin” itu file asdm-751 ke ASAv VM-nya dulu pake tftp (copy tftp flash) dari PC lu…

  • Asdm image flash:asdm-751-90.bin…Path buat ngambil asdm ini ada dimana
  • http server enable…untuk enable control ASAv dari web browser
  • http [ip] [mask] [zone]…memberikan hak ases ASDM untuk network/host tertentu
  • username [] password [] privilege 15…bikin initial user untuk manage ASDM-nya

Untungnya ASAv pake VM adalah…ada harddisk!!!, jadi klo lu mau nge-lab lagi ga usa susah2 ngulang step ini, soalnya asdm-751nya udah didalem (ga kaya ASA v8 dulu yang ga terlalu stabil)

And now for Juniper:

vSRX initial

  • Biasa…setting set root-authentication dulu (nanti gagal commit)
  • Delete security…ada settingan2 dasar kek zone yang kita mau disable, biar fresh from the oven gituh
  • Set system services web-management http interface ge-0/0/0…ini kek http server enable-nya Cisco ASAv
  • Set zone…ini kek http [ip] [mask] [zone] -nya Cisco

Nah, sekarang masuk ke VM-nya XP, yuk kita tes connectivity-nya

Jalan…(ping ke 192.168.1.102-nya vSRX lupa gw screenshot)

—————————————————–

Verification

Masuk ke web-browser dulu…ketik ip ASAv-nya, download launchernya (kek dibawah ini)

Klik yes aja…

Ada logo JAVA di pojok kanan bawah…that’s why that software must be installed first

Well, ASAv yang gue download unlicensed…ya lumayan lah buat coba2

Anddd, bedanya ama ASA v8, initial config nya ada certificate wizard-nya

Create dah tu certificate, and….

Voila….ASDM 7.5 ready to use for controlling ASAv

Now lets go to Juniper

Aha….login via root authentication

Done…

——————————————-

Oh ya, special thanks to mas Bunyamin on http://www.routecloud.net/blog/junos-security-bagaimana-mensimulasikan-juniper-srx-pada-vmware/

And mas Maul (http://mckwack96.blogspot.co.id/, ga updet2 nih blog-nya) untuk insight ASAv nya…

Cisco SDM (Switch Database Management)

2 Comments

Background Story

Yang namanya Switch pasti punya CAM (Content Addressable Memory) Table alias Mac-address table untuk forward frame/traffic

Masalahnya…CAM Table ini hanya provide 2 result: 0 dan 1 / true or false, masih cocok digunakan untuk mac-address lookup (ARP Request anyone?!?)

Tapi klo misalnya itu Switch pengen minta routing table, QoS, dan ACL gimana? Kan algorithma-nya bukan pake True or False (exact match) lagi, tapi pake longer, longer than, range between, dsb…

Switch apa yang bisa kek gitu? Multilayer Switch atau yang lebih dikenal dengan L3 Switch

Nah, untuk mengakomodir kemampuan untuk menangani hal2 diatas maka di L3 Switch seperti Cisco Cat3560 dan Cat3750 ada table lain yang disebut TCAM (Ternary CAM) table (Ternary = 3 perhitungan)

TCAM provide 3 results: 0, 1, and “don’t care”…yang don’t care ini bisa any value. Untuk itu harus ada mekanisme untuk control database table2 ini (QoS, ACL, Routing, dll), Cisco menyebutnya dengan SDM (Switch Database Management)

Klo mau ngeliat CAM Table kita bisa pake “show mac address-table

Nah, klo mau alokasi berapa banyak IPv4 route yang bisa ditampung, IPv6 yang bisa di tampung, atau QoS yang bisa ditampung…

Kita bisa ketik “show sdm prefer

Contoh di Switch 3750:

Dan juga “show platform tcam utilization

————————————————-

Modify SDM

Settingan diatas udah default, only change the template if you have good reason to do so

Contoh kita pake “sdm prefer routing“, reload (wajib)…lets see the difference in “show sdm prefer

IPv4 unicast routes-nya bisa nampung 11k (tadinya 8k, liat di gambar bab background story)

SDM ini juga diperlukan klo kita mau mengaktifkan IPv6 Routing

Keyword “ipv6 unicast-routing” untuk mengaktifkan fitur IPv6 Routing aja ga bisa diketik klo kita belum modifikasi SDM-nya

Klo mau aktifin IPv6 SDM…ketik “sdm prefer dual-ipv4-and-ipv6 default“, skrg kita tes…

Ipv6 unicast-routing nya bisa di ketik sekarang

———————————————————–

References:

https://supportforums.cisco.com/document/60831/cam-content-addressable-memory-vs-tcam-ternary-content-addressable-memory

Older Entries Newer Entries