Cisco Firepower 1010 Guide De Mise En Route page 25

Masquer les pouces Voir aussi pour Firepower 1010:
Table des Matières

Publicité

Déployer Threat Defense avec le Centre de gestion
However, if the sensor and the Firepower Management Center are separated by a
NAT device, you must enter a unique NAT ID, along with the unique registration
key.
'configure manager add DONTRESOLVE [registration key ] [ NAT ID ]'
Later, using the web interface on the Firepower Management Center, you must
use the same registration key and, if necessary, the same NAT ID when you add
this sensor to the Firepower Management Center.
>
Étape 5
Identifiez le centre de gestion qui gérera ce threat defense.
configure manager add {hostname | IPv4_address | IPv6_address | DONTRESOLVE} reg_key [nat_id]
• {hostname | IPv4_address | IPv6_address | DONTRESOLVE} : spécifie le nom de domaine complet
ou l'adresse IP du centre de gestion. Si le centre de gestion n'est pas directement adressable, utilisez
DONTRESOLVE et spécifiez nat_id. Au moins l'un des appareils, soit le centre de gestion soit le threat
defense, doit disposer d'une adresse IP accessible pour établir le canal de communication bidirectionnel
chiffré SSL entre les deux appareils. Si vous spécifiez DONTRESOLVE dans cette commande, le threat
defense doit disposer d'une adresse IP ou d'un nom d'hôte accessible.
• reg_key : spécifie une clé d'enregistrement unique de votre choix, que vous devez également spécifier
sur le centre de gestion lors de l'enregistrement du threat defense. La clé d'enregistrement ne doit pas
comporter plus de 37 caractères. Les caractères valides incluent les caractères alphanumériques (A à Z,
a à z, 0 à 9) et le trait d'union (-).
• nat_id : spécifie une chaîne unique de votre choix, que vous devez également spécifier sur le centre de
gestion lors de l'enregistrement du threat defense lorsqu'un côté ne spécifie pas une adresse IP ou un nom
d'hôte accessible. Elle est obligatoire si vous définissez le centre de gestion sur DONTRESOLVE. L'ID
NAT ne doit pas comporter plus de 37 caractères. Les caractères valides incluent les caractères
alphanumériques (A à Z, a à z, 0 à 9) et le trait d'union (-). Il est impossible d'utiliser cet ID pour d'autres
appareils enregistrés auprès du centre de gestion.
Exemple :
> configure manager add MC.example.com 123456
Manager successfully configured.
Si le centre de gestion se trouve derrière un appareil NAT, saisissez un ID NAT unique avec la clé
d'enregistrement et spécifiez DONTRESOLVE au lieu du nom d'hôte, par exemple :
Exemple :
> configure manager add DONTRESOLVE regk3y78 natid90
Manager successfully configured.
Si le threat defense se trouve derrière un appareil NAT, saisissez un ID NAT unique avec l'adresse IP ou le
nom d'hôte du centre de gestion, par exemple :
Exemple :
> configure manager add 10.70.45.5 regk3y78 natid56
Manager successfully configured.
Finaliser la configuration initiale de Threat Defense à l'aide de l'interface de ligne de commande
Guide de mise en route de l'appliance Cisco Firepower 1010
23

Publicité

Table des Matières
loading

Table des Matières