ASA CX Module Installation on ASA 5545X

ASA CX adalah salah satu IPS non dedicated yang ditawarkan oleh Cisco dan dibundling dengan ASA.
CX module menjalankan aplikasi yang terpisah dari ASA. Konfigurasi CX module terbagi atas 2 bagian yang sama pentingnya, yaitu konfigurasi policy di ASA CX, menggunakan Cisco Prime Security Manager (PRSM) yang biasanya sudah terinstal secara local di ASA, dan ASA policy untuk mengalihkan traffic ke ASA CX module, menggunakan ASDM yang juga sudah ada di local ASA.Traffic akan melewati firewall ASA sebelum dikirimkan ke ASA CX module. Aliran traffic dari ASA ke ASA CX module dijelaskan sebagai berikut:

ASA CX Traffic Flow

  1. Traffic memasuki firewall ASA
  2. Incoming VPN traffic didekripsi
  3. Firewall policies diterapkan pada traffic yang melewati ASA
  4. Traffic dikirimkan ke ASA CX module
  5. ASA CX module menginspeksi traffic yang lewat berdasarkan security policy
  6. Traffic yang dianggap valid dikembalikan ke ASA; beberapa traffic akan diblok oleh ASA CX jika ternyata menurut security policy tidak dapat dilewatkan
  7. Outgoing VPN traffic dienkripsi
  8. Traffic keluar dari ASA.

Menghubungkan Kabel Management Interface

Model ASA 5545X menjalankan ASA CX module sebagai software module. Interface management ASA CX dan Management 0/0 ASA berbagi port yang sama. Default address interface management ASA CX Module adalah 192.168.1.2.
PC Management Cable

Instalasi Software Module

  1. Software ASA CX
    Kedua file ini harus ada saat instalasi ASA CX Module:

    • ASA CX Boot Image, diinstal saat reimage ASA CX atau keperluan disaster recovery. System Software package harus diinstal setelah boot image terinstal agar dapat berfungsi normal. Nama file boot image sebagai berikut:
      Untuk ASA CX5545 di artikel ini menggunakan file: asacx-5500x-boot-9.2.1.1-48.img

      • asacx-boot-<version>.img, untuk Cisco ASA 5585-X CX Security Services Processor.
      • asacx-5500x-boot-<version>.img, untuk ASA CX software module
    • ASA CX System Software, berisi operating system dan program aplikasi. Penamaan file ASA CX system software package mengikuti pola berikut: asacx-sys-<version>.pkg.
      Untuk ASA CX5545 di artikel ini menggunakan file: asacx-sys-9.2.1.1-48.pkg
  2. Transfer file boot image ke ASA, bisa menggunakan ASDM maupun menggunakan CLI. Jangan mentransfer file system software terlebih dulu, karena akan ditransfer ke SSD setelah proses setup selesai.
  3. Masuk ke EXEC mode di ASA CLI, untuk instalasi baru atau reimaging ASA CX Module masukkan command berikut:
  4. Set lokasi boot image ASA CX module di ASA disk0:
  5. Load ASA CX boot image dengan memasukkan command berikut:
  6. Tunggu kurang lebih 5 menit sampai ASA CX module boot up, lalu buka console session ke ASA CX boot image yang sedang berjalan. Default username adalah admin dan default password adalah Admin123.
  7. Lanjutkan dengan mempartisi SSD
  8. Masuk ke tahap setup untuk memasukkan pengaturan dasar ASA CX Module. Jangan keluar dari ASA CX CLI setelah pengaturan selesai, karena akan dilakukan instalasi software image.
  9. Setelah mengisi pengaturan, summary dari setting akan ditampilkan. Verifikasi pengaturan, pilih Y untuk menerapkan konfigurasi, dan pilih N untuk batal.
  10. Ping ke IP management ASA, IP lokal komputer (ftp & tftp server) dan IP gateway, pastikan sukses
  11. Ganti password admin:
  12. Instalasi ASA system software. Download file package dari ftp server yang sudah kita siapkan.
  13. Tekan enter untuk reboot system, tunggu sekitar 10-15 menit untuk menunggu instalasi komponen dan ASA CX Module siap.
  14. Keluar dari ASA CX CLI, cek dengan command show module untuk memastikan apakah module cxsc sudah up:

    Terlihat dari capture diatas, modul ASA CX telah up.

Bersambung ke part 2, Redirecting Traffic from ASA to ASA CX

Konfigurasi Dasar ASA
Redirecting Traffic from ASA to ASA CX

Comments

Leave a Reply

Your email address will not be published / Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.