Défense contre les menaces Déploiement avec le Centre de gestion
Configurer les interfaces (version 6.5 ou ultérieure)
Ajoutez l'interface VLAN1 pour les ports de commutation ou convertissez les ports de commutation en
interfaces de pare-feu, attribuez des interfaces aux zones de sécurité et définissez les adresses IP. En règle
générale, vous devez configurer au moins deux interfaces pour que le système transmette un trafic significatif.
Normalement, vous auriez une interface externe qui fait face à Internet ou au routeur en amont, et une ou
plusieurs interfaces internes pour les réseaux de votre entreprise. Par défaut, Ethernet 1/1 est une interface de
pare-feu standard que vous pouvez utiliser à l'extérieur, et les autres interfaces sont des ports de commutation
sur VLAN 1; après avoir ajouté l'interface VLAN1, vous pouvez en faire votre interface interne. Vous pouvez
également affecter des ports de commutation à d'autres réseaux VLAN, ou convertir des ports de commutation
en interfaces de pare-feu.
Une situation typique de routage de périphérie consiste à obtenir l'adresse de l'interface externe via DHCP
auprès de votre fournisseur de services Internet, pendant que vous définissez des adresses statiques sur les
interfaces internes.
Dans l'exemple suivant, une interface interne (VLAN1) est configurée en mode routage avec une adresse
statique et une interface externe est configurée en mode routage à l'aide de DHCP (Ethernet 1/1).
Procédure
Étape 1
Sélectionnez Devices(appareils) > Device Management (gestion des appareils), et cliquez sur Modifier
( ) pour l'appareil.
Étape 2
Cliquez sur Interfaces.
Configurer le serveur DHCP, à la page
Ajouter la voie de routage par défaut, à la page
Configurer NAT, à la page
39.
Permettre le trafic de l'intérieur vers l'extérieur, à la page
Déployer la configuration, à la page
Configurer les interfaces (version 6.5 ou ultérieure)
37.
38.
42.
43.
Guide de démarrage Cisco Firepower 1010
29