Et Après ?, À La; À Propos De La Gestion Du Threat Defense Via Le Cdo - Cisco Firepower 1010 Guide De Mise En Route

Masquer les pouces Voir aussi pour Firepower 1010:
Table des Matières

Publicité

À propos de la gestion du Threat Defense via le CDO
À propos de la gestion du Threat Defense via le CDO
Secure Firewall Management Center sur le cloud
Le centre de gestion sur le cloud offre de nombreuses fonctions, à l'instar du centre de gestion sur site. Lorsque
vous utilisez le CDO en tant que gestionnaire principal, vous ne pouvez utiliser un centre de gestion sur site
qu'à des fins d'analyse. Le centre de gestion sur site ne prend pas en charge la configuration ou la mise à niveau
des politiques.
Méthodes d'intégration du CDO
Vous pouvez intégrer un appareil de l'une des manières suivantes :
• Exécution de la fonction Low-touch provisioning à l'aide du numéro de série :
Remarque
• Assistant d'intégration à l'aide de l'enregistrement de la CLI : utilisez cette méthode manuelle si vous
Interface d'accès du gestionnaire Threat Defense
Vous pouvez utiliser l'interface de gestion ou l'interface externe pour accéder au gestionnaire. Toutefois, ce
guide couvre uniquement l'accès à l'interface externe. La fonction LTP prend en charge uniquement l'interface
externe.
L'interface de gestion est une interface spéciale configurée séparément des interfaces de données du threat
defense, et possède ses propres paramètres réseau. Les paramètres réseau de l'interface de gestion sont utilisés
même si vous activez l'accès au gestionnaire sur une interface de données. L'ensemble du trafic de gestion
provient toujours de l'interface de gestion ou est toujours acheminé vers cette interface. Lorsque vous activez
l'accès au gestionnaire sur une interface de données, le threat defense transfère le trafic de gestion entrant via
Guide de mise en route de l'appliance Cisco Firepower 1010
122
Déployer le pare-feu avec l'assistant d'intégration, à la page 138
Configurer une politique de sécurité de base, à la page 152
Dépannage et maintenance, à la page 163
Et après ?, à la page 171
• Un administrateur du siège central envoie le threat defense à la succursale distante. Aucune
configuration préalable n'est requise. Aucune configuration n'est requise sur l'appareil, car la fonction
LTP n'est pas disponible sur les appareils préconfigurés.
L'administrateur central peut préenregistrer le threat defense sur le CDO en
utilisant le numéro de série du threat defense avant d'envoyer l'appareil à la
succursale.
• L'administrateur de la succursale raccorde les câbles du threat defense et le met sous tension.
• L'administrateur central termine la configuration du threat defense à l'aide du CDO.
Vous pouvez également utiliser un numéro de série si vous avez déjà commencé à configurer l'appareil
dans le gestionnaire d'appareils, bien que cette méthode ne soit pas abordée dans ce guide.
devez effectuer une préconfiguration ou si vous utilisez l'interface d'un gestionnaire que la fonction
Low-Touch Provisioning ne prend pas en charge.
Déployer Threat Defense avec le CDO

Publicité

Table des Matières
loading

Table des Matières