5 novembre 2010

Utiliser un Cisco PIX ou ASA sous GNS3

Ce petit billet va vous expliquer rapidement comment intégrer un PIX/ASA de son dernier nom à votre projet GNS3. Tout d’abord, nous partons du principe que vous possédez déjà une image de PIX/ASA avec le numéro de série qui va bien. Si cela n’est pas le cas, vous ne trouverez malheureusement pas de binaire disponible ici.
Les images de PIX sont packagées par défaut. Afin de les lire dans le logiciel PEMU (Pix Emulator) dont GNS3 est aussi une interface graphique, il est nécessaire d’effectuer un léger traitement préalable. Pour cela, je vous invite à télécharger le binaire Cisco Image Unpacker gracieusement fourni sur le site de gns3 http://downloads.sourceforge.net/gns-3/Unpack-0.1_win.zip?download. Ce binaire s’utilise en ligne de commande classique :
unpack.exe [--output file] [--format ]
Vous aurez donc compris que l’option –format est liée à la version d’IOS utilisée. Pour ma part, la ligne de commande entrée a été simplement la suivante :
unpack.exe –format ASA7 pix722.bin
Une fois le traitement achevé (cela est quasi instantanné), vous disposez alors d’un fichier .unpacked. C’est donc celui-ci qui va être utilisé comme image PIX dans GNS3. Passons donc à la configuration de ce dernier :
  • Dans GNS3, il faut se rendre dans « Editer » puis « Préférences »
  • Sélectionner le menu « Pemu »
  • Renseigner les champs « Image PIX », « Clé » et « Numéro de série » avec les informations de licensing dont vous disposez.
Après avoir accepté ces modifications, il ne vous reste plus qu’à intégrer un objet « Pare-feu PIX » dans votre topologie, de le démarrer et de lancer la console.
Une fois le PIX démarré, il est nécessaire de procéder à l’étape d’activation pour le licensing. Pour cela, rien de plus simple :
# conf t
(conf-t) # activation-key 0×4823984 0×48239 0×489922 0×48239842
(conf-t) # write mem
# reload

Aucun commentaire:

Enregistrer un commentaire