ตอนนี้เราสามรถใช้ GNS3 Simulate Firewall Cisco ASA ได้แล้ว ประมาณว่าใช้ได้ดีเลยที่เดียว(แจ๋วมากๆ)  ทำ LAB Firewall ได้สบาย
แต่หลายๆคนอาจจะเจอปัญหาว่า ทำไมมันใช้ ASDM ไม่ได้ ??? สาเหตุเพราะว่า ASDM ไม่สามารถหา hardware ID string
จากใน ASA ได้  เพราะเวลาเราใช้ GNS3 นั้น ข้อมูลฮาร์ดแวร์ ASA ที่ emulated มานั้น ไม่มี Hardware ID อยู่ มันเว้นว่าง
ดูจากการ show ver ได้

ciscoasa# sh ver

Cisco Adaptive Security Appliance Software Version 8.0(2)

Compiled on Fri 15-Jun-07 19:29 by builders
System image file is "Unknown, monitor mode tftp booted image"
Config file at boot was "startup-config"

ciscoasa up 7 secs

Hardware:   , 128 MB RAM, CPU Pentium II 2000 MHz
Internal ATA Compact Flash, 0MB
BIOS Flash Firmware Hub @ 0xffe00000, 1024KB

 0: Ext: Ethernet0/0         : address is 0000.ab4c.c700, irq 255
 1: Ext: Ethernet0/1         : address is 0000.ab6c.9601, irq 255
 2: Ext: Ethernet0/2         : address is 0000.abf1.cd02, irq 255
 3: Ext: Ethernet0/3         : address is 0000.ab06.3103, irq 255
 4: Ext: Ethernet0/4         : address is 0000.ab7c.0404, irq 255
 5: Ext: Ethernet0/5         : address is 0000.aba1.0005, irq 255
VLANs                        : 200
Failover                     : Active/Active
3DES-AES                     : Enabled
Security Contexts            : 20
GTP/GPRS                     : Enabled
VPN Peers                    : 5000
WebVPN Peers                 : 2500
ADV END SEC                  : Enabled

Serial Number: 123456789AB
Running Activation Key: 0x00000000 0x00000000 0x00000000 0x00000000 0x00000000
Configuration register is 0x0
Configuration has not been modified since last system restart.


บางคนแก้ปัญหานี้ใช้ fiddler เอา ผมก้ลองใช้ดูแล้ว เฮ้อ เซ็งเป็ด มั้น work บ้างไม่ work บ้าง
แต่พอดีไม่กี่วันที่ผ่านมาผมได้ image ของตัว ASA ที่แก้ปัญหาเรื่อง hardware ID มาแล้ว
น่าเสียดายครับผมจำไม่ได้ว่าใครเป็นผู้เอามาแจกให้ ผมไปเจอในเวบบอร์ดของ GNS3 เองนั้นแหล่ะครับ
คราวนี้ image ตัวนี้ show ver มาเห็นกันจะๆเลยว่าเป็น  ASA5520 แบบนี้ก็หมดปัญหาเรื่องใช้ ASDM ไม่ได้แล้วครับ

ciscoasa# sh ver

Cisco Adaptive Security Appliance Software Version 8.0(2)
Device Manager Version 6.3(1)

Compiled on Fri 15-Jun-07 19:29 by builders
System image file is "Unknown, monitor mode tftp booted image"
Config file at boot was "startup-config"

ciscoasa up 13 secs

Hardware:   ASA5520, 128 MB RAM, CPU Pentium II 2000 MHz
Internal ATA Compact Flash, 0MB
BIOS Flash Firmware Hub @ 0xffe00000, 1024KB

 0: Ext: Ethernet0/0         : address is 0000.abb8.1a00, irq 255
 1: Ext: Ethernet0/1         : address is 0000.ab48.c801, irq 255
 2: Ext: Ethernet0/2         : address is 0000.ab8e.9d02, irq 255
 3: Ext: Ethernet0/3         : address is 0000.ab28.4e03, irq 255
 4: Ext: Ethernet0/4         : address is 0000.ab8f.a404, irq 255
 5: Ext: Ethernet0/5         : address is 0000.ab53.8905, irq 255
VLANs                        : 200
Failover                     : Active/Active
3DES-AES                     : Enabled
Security Contexts            : 20
GTP/GPRS                     : Enabled
VPN Peers                    : 5000
WebVPN Peers                 : 2500
ADV END SEC                  : Enabled

Serial Number: 123456789AB
Running Activation Key: 0x00000000 0x00000000 0x00000000 0x00000000 0x00000000
Configuration register is 0x0
Configuration has not been modified since last system restart.

วิธีการทำก็คือก็เอา Image ของ ASA ตัวใหม่นี้ที่แก้เรื่อง hardware ID  ไปใช้แทนตัวเดิมเท่านั้นเองครับ

ส่วนใครที่ยังจะ Simmulate ASA ไม่ได้ให้ไป อ่านที่นี้ก่อนครับ
http://gotoknow.org/blog/gns3/344080
ไม่เข้าใจถามได้ครับ ถ้าผมรู้ผมจะช้วยตอบครับ

ส่วนไฟล์ Image ASA นั้น เหมือนเดิมนะครับเพราะ Image ASA มีลิทขสิทธิ์ แจกกันตรงๆไม่ได้ผิดกฎหมาย

ใครอยากได้ทิ้ง e-mail ไว้เครับเดี่ยวจัดให้ครับ