Cisco Firepower 1010 Guide De Mise En Route page 149

Masquer les pouces Voir aussi pour Firepower 1010:
Table des Matières

Publicité

Déployer Threat Defense avec le CDO
configuration par défaut, tels que la politique de contrôle d'accès ou les zones de sécurité, ne sont pas conservés.
Lorsque vous utilisez l'interface de ligne de commande, seuls les paramètres de l'interface de gestion et d'accès
au gestionnaire sont conservés (par exemple, la configuration par défaut de l'interface interne n'est pas
conservée).
Procédure
Étape 1
Connectez votre ordinateur de gestion à l'une des interfaces suivantes : Ethernet1/2 à 1/8.
Étape 2
Connectez-vous au gestionnaire d'appareils.
a) Saisissez l'URL suivante dans votre navigateur : https://192.168.95.1
b) Connectez-vous avec le nom d'utilisateur admin et le mot de passe par défaut Admin123.
c) Vous êtes invité à lire et à accepter le contrat de licence de l'utilisateur final et à modifier le mot de passe
admin.
Étape 3
Utilisez l'assistant de configuration lors de votre première connexion au gestionnaire d'appareils pour terminer
la configuration initiale. Vous pouvez éventuellement ignorer l'assistant de configuration en cliquant sur
Ignorer la configuration de l'appareil au bas de la page.
Une fois l'assistant de configuration terminé, outre la configuration par défaut de l'interface interne (Ethernet
1/2 à 1/8, qui sont des ports de commutateur sur le VLAN1), la configuration d'une interface externe (Ethernet
1/1) sera conservée lorsque vous passerez à la gestion du CDO.
a) Configurez les options suivantes pour les interfaces externes et de gestion, puis cliquez sur Suivant.
1. Adresse de l'interface externe : cette interface est généralement la passerelle Internet et peut être
2. Interface de gestion
utilisée comme interface d'accès au gestionnaire. Vous ne pouvez pas sélectionner une autre interface
externe lors de la configuration initiale de l'appareil. La première interface de données est l'interface
externe par défaut.
Si vous souhaitez utiliser une interface différente depuis l'interface externe (ou interne) pour l'accès
au gestionnaire, vous devez la configurer manuellement après avoir terminé l'assistant de configuration.
Configurer IPv4 : adresse IPv4 de l'interface externe. Vous pouvez utiliser DHCP ou saisir
manuellement une adresse IP statique, un masque de sous-réseau et une passerelle. Vous pouvez
également sélectionner Désactivé pour ne pas configurer d'adresse IPv4. Vous ne pouvez pas configurer
PPPoE à l'aide de l'assistant de configuration. Le protocole PPPoE peut être nécessaire si l'interface
est connectée à un modem ADSL, un modem câble ou une autre connexion à votre FAI et que votre
FAI utilise PPPoE pour fournir votre adresse IP. Vous pouvez configurer PPPoE après avoir terminé
l'assistant.
Configurer IPv6 : adresse IPv6 de l'interface externe. Vous pouvez utiliser DHCP ou saisir
manuellement une adresse IP statique, un préfixe et une passerelle. Vous pouvez également sélectionner
Désactivé pour ne pas configurer d'adresse IPv6.
Les paramètres de l'interface de gestion ne sont pas visibles si vous avez effectué la configuration
initiale dans l'interface de ligne de commande.
Les paramètres de l'interface de gestion sont utilisés même si vous activez l'accès au gestionnaire sur
une interface de données. Par exemple, le trafic de gestion acheminé vers le fond de panier via l'interface
de données résout les noms de domaine complets à l'aide des serveurs DNS de l'interface de gestion,
et non des serveurs DNS de l'interface de données.
Effectuer la configuration initiale à l'aide du Gestionnaire d'appareils
Guide de mise en route de l'appliance Cisco Firepower 1010
147

Publicité

Table des Matières
loading

Table des Matières