Défense contre les menaces Déploiement avec le Centre de gestion
c) Laissez le Mode défini sur None (aucun).
d) Dans la liste déroulante Security Zone (zone de sécurité), choisissez une zone de sécurité externe existante
ou ajoutez-en une en cliquant sur New (nouveau).
Par exemple, ajoutez une zone appelée outside_zone.
e) Cliquez sur l'onglet IPv4 ou IPv6.
f) Cliquez sur OK.
Étape 7
Cliquez sur Save (enregistrer).
Configurer les interfaces (version 6.4)
Activez les interfaces défense contre les menaces , affectez-les aux zones de sécurité et définissez les adresses
IP. En règle générale, vous devez configurer au moins deux interfaces pour que le système transmette un trafic
significatif. Normalement, vous auriez une interface externe qui fait face à Internet ou au routeur en amont,
et une ou plusieurs interfaces internes pour les réseaux de votre entreprise. Certaines de ces interfaces peuvent
être des «zones démilitarisées» (DMZ), où vous placez des ressources accessibles au public, comme votre
serveur Web.
Une situation typique de routage de périphérie consiste à obtenir l'adresse de l'interface externe via DHCP
auprès de votre fournisseur de services Internet, pendant que vous définissez des adresses statiques sur les
interfaces internes.
Dans l'exemple suivant, une interface interne est configurée en mode routage avec une adresse statique et une
interface externe est configurée en mode routage à l'aide de DHCP.
• IPv4 : Choisissez Use DHCP (utiliser DHCP) et configurez les paramètres facultatifs suivants :
• Obtain Default Route Using DHCP (obtenir la voie de routage par défaut en utilisant DHCP) :
Obtenir la voie de routage par défaut à partir du serveur DHCP.
• DHCP route metric (mesure de la voie de routage DHCP) : Attribue une distance administrative
à la voie de routage apprise (entre 1 et 255). La distance administrative par défaut pour les routes
apprises est de 1.
• IPv6 : Cochez la case Autoconfiguration pour la configuration automatique sans état.
Configurer les interfaces (version 6.4)
Guide de démarrage Cisco Firepower 1010
33