Finaliser la configuration initiale de Threat Defense à l'aide de l'interface de ligne de commande
définir l'adresse IP de la passerelle en tant qu'adresse IP de l'interface interne prévue ; vous devez ensuite
utiliser le centre de gestion pour définir l'adresse IP interne.
• Si vos informations réseau ont changé, vous devrez vous reconnecter : si vous êtes connecté à SSH,
mais que vous modifiez l'adresse IP lors de la configuration initiale, vous êtes déconnecté.
Reconnectez-vous en utilisant une nouvelle adresse IP et un nouveau mot de passe. Les connexions de
console restent actives.
• Gérer l'appareil localement ? : saisissez non pour utiliser le centre de gestion. Si vous saisissez oui,
vous utilisez le gestionnaire d'appareils.
• Configurer le mode de pare-feu ? : nous vous recommandons de définir le mode de pare-feu lors de
la configuration initiale. La modification du mode de pare-feu après la configuration initiale efface la
configuration en cours.
Exemple :
You must accept the EULA to continue.
Press <ENTER> to display the EULA:
End User License Agreement
[...]
Please enter 'YES' or press <ENTER> to AGREE to the EULA:
System initialization in progress.
You must change the password for 'admin' to continue.
Enter new password: ********
Confirm new password: ********
You must configure the network to continue.
You must configure at least one of IPv4 or IPv6.
Do you want to configure IPv4? (y/n) [y]:
Do you want to configure IPv6? (y/n) [n]:
Configure IPv4 via DHCP or manually? (dhcp/manual) [manual]:
Enter an IPv4 address for the management interface [192.168.45.45]: 10.10.10.15
Enter an IPv4 netmask for the management interface [255.255.255.0]: 255.255.255.192
Enter the IPv4 default gateway for the management interface [data-interfaces]: 10.10.10.1
Enter a fully qualified hostname for this system [firepower]: ftd-1.cisco.com
Enter a comma-separated list of DNS servers or 'none' [208.67.222.222,208.67.220.220]:
Enter a comma-separated list of search domains or 'none' []:
If your networking information has changed, you will need to reconnect.
For HTTP Proxy configuration, run 'configure network http-proxy'
Manage the device locally? (yes/no) [yes]: no
Configure firewall mode? (routed/transparent) [routed]:
Configuring firewall mode ...
Update policy deployment information
- add device configuration
- add network discovery
- add system policy
You can register the sensor to a Firepower Management Center and use the
Firepower Management Center to manage it. Note that registering the sensor
to a Firepower Management Center disables on-sensor Firepower Services
management capabilities.
When registering the sensor to a Firepower Management Center, a unique
alphanumeric registration key is always required.
a sensor to a Firepower Management Center, you must provide the hostname or
the IP address along with the registration key.
'configure manager add [hostname | ip address ] [registration key ]'
Guide de mise en route de l'appliance Cisco Firepower 1010
22
Déployer Threat Defense avec le Centre de gestion
Please stand by.
In most cases, to register