Cisco Firepower 1010 Guide De Mise En Route page 100

Masquer les pouces Voir aussi pour Firepower 1010:
Table des Matières

Publicité

Configuration par défaut
• gestion : gestion 1/1 (gestion)
• (6.6 et versions ultérieures) Adresse IP de DHCP
• (6.5 et versions antérieures) Adresse IP 192.168.45.45
Remarque
L'interface de gestion 1/1 est une interface spéciale distincte des interfaces de
données, qui est utilisée pour la gestion, l'octroi de licences Smart et les mises à
jour de la base de données.L'interface physique est partagée avec une deuxième
interface logique, l'interface de diagnostic. L'interface de diagnostic est une
interface de données, mais elle est limitée à d'autres types de trafics de gestion
(vers l'appareil et depuis l'appareil), tels que syslog ou SNMP. L'interface de
diagnostic n'est généralement pas utilisée. Pour obtenir plus d'informations,
reportez-vous à la section
Manager.
• Serveur DNS pour la gestion : OpenDNS : (IPv4) 208.67.222.222, 208.67.220.220 ; (IPv6)
2620:119:35::35 ou serveurs spécifiés lors de la configuration. Les serveurs DNS obtenus auprès de
DHCP ne sont jamais utilisés.
• NTP : serveurs Cisco NTP : 0.sourcefire.pool.ntp.org, 1.sourcefire.pool.ntp.org, 2.sourcefire.pool.ntp.org
ou serveurs spécifiés lors de la configuration
• Routes par défaut
• Interfaces de données : obtenues à partir d'un DHCP externe ou d'une adresse IP de passerelle
• Interface de gestion :(6.6 et versions ultérieures) obtenue auprès du serveur de gestion DHCP. Si
• Serveur DHCP : activé sur l'interface interne et (6.5 et versions antérieures uniquement) l'interface de
gestion.
• Accès au Gestionnaire d'appareils : tous les hôtes sont autorisés sur l'interface de gestion et l'interface
interne.
• NAT : interface PAT pour l'ensemble du trafic de l'interface interne vers l'interface externe.
Guide de mise en route de l'appliance Cisco Firepower 1010
98
Guide de configuration de Cisco Secure Firewall Device
spécifiée lors de la configuration
vous ne recevez pas de passerelle, la route par défaut passe par le fond de panier et via les interfaces
de données (6.5 et versions antérieures). Par le fond de panier et via les interfaces de données
Notez que l'interface de gestion nécessite un accès Internet pour l'octroi de licences et les mises à
jour, via le fond de panier ou à l'aide d'une passerelle Internet distincte. Notez que seul le trafic
provenant de l'interface de gestion peut transiter par le fond de panier ; sinon, la gestion n'autorise
pas le trafic de transit pour le trafic entrant dans la gestion depuis le réseau.
Déployer Threat Defense avec le Gestionnaire d'appareils

Publicité

Table des Matières
loading

Table des Matières