Configuration par défaut
• (versions 6.6 et ultérieures) Adresse IP du protocole DHCP
• (version 6.5 et versions antérieures) Adresse IP 192.168.45.45
Remarque
L'interface Management 1/1 est une interface spéciale distincte des interfaces de
données utilisées pour la gestion, l'octroi de licences Smart et les mises à jour de
bases de données. L'interface physique est partagée avec une deuxième interface
logique, l'interface de diagnostic. Le diagnostic est une interface de données,
mais se limite à d'autres types de trafic de gestion (vers l'appareil et à partir de
l'appareil), comme syslog ou SNMP. L'interface de diagnostic n'est généralement
pas utilisée. Consultez la section
Configuration
• serveur DNS pour la gestion : OpenDNS : (IPv4) 208.67.222.222, 208.67.220.220; (IPv6)
2620:119:35::35 ou les serveurs que vous définissez pendant la configuration. Les serveurs DNS obtenus
à partir du protocole DHCP ne sont jamais utilisés.
• NTP : Serveurs NTP de Cisco : 0.sourcefire.pool.ntp.org, 1.sourcefire.pool.ntp.org,
2.sourcefire.pool.ntp.org ou les serveurs que vous définissez pendant la configuration.
• Routage par défaut
• Interfaces de données : Obtenues de l'extérieur du DHCP ou d'une adresse IP de passerelle que
• Interface de gestion : (version 6.6 ou ultérieure) Obtenue du DHCP de gestion. Si vous ne recevez
• Serveur DHCP : Activé sur l'interface interne et sur l'interface de gestion (des versions 6.5 ou antérieures
uniquement)
• Gestionnaire d'appareil access (accès)— Tous les hôtes autorisés sur le gestionnaire et l'interface
interne.
• NAT : PAT d'interface pour tout le trafic de l'intérieur vers l'extérieur
Guide de démarrage Cisco Firepower 1010
98
pour obtenir plus de renseignements.
vous définissez pendant la configuration.
pas de passerelle, la voie de routage par défaut passe par le fond de panier et par les interfaces de
données. (version 6.5 et antérieure) Par l'intermédiaire du fond de panier et des interfaces de données
Il convient de signaler que l'interface de gestion nécessite un accès Internet pour l'octroi de licences
et les mises à jour, que ce soit par l'entremise du fond de panier ou à l'aide d'une passerelle Internet
distincte. Il convient de signaler que seul le trafic provenant de l'interface de gestion peut passer
par le fond de panier; autrement, la gestion n'autorise pas le trafic traversant pour le trafic entrant
depuis le réseau.
Défense contre les menaces Déploiement avec le Gestionnaire d'appareil
Guide Cisco Secure Firewall Device Manager