Cisco Firepower 1010 Guide De Mise En Route page 62

Masquer les pouces Voir aussi pour Firepower 1010:
Table des Matières

Publicité

Effectuer la configuration préalable à l'aide du Gestionnaire d'appareils
Étape 10
Si vous avez choisi une interface de données externe différente, ajoutez une route par défaut.
Un message s'affiche vous demandant de vérifier que vous disposez d'une route par défaut via l'interface. Si
vous avez choisi une interface extérieure, vous avez déjà configuré cette route dans le cadre de l'assistant de
configuration. Si vous avez choisi une autre interface, vous devez configurer manuellement une route par
défaut avant de vous connecter au centre de gestion. Reportez-vous à la rubrique
le Gestionnaire d'appareils, à la page 113
dans le gestionnaire d'appareils.
Étape 11
Cliquez sur Ajouter une méthode DNS dynamique (DDNS).
DDNS garantit que le centre de gestion peut atteindre le threat defense à son nom de domaine complet (FQDN)
si l'adresse IP du threat defense change. Accédez à Appareil > Paramètres système > Service DDNS pour
configurer DDNS.
Si vous configurez DDNS avant d'ajouter le threat defense au centre de gestion, le threat defense ajoute
automatiquement des certificats pour toutes les autorités de certification principales du bundle Autorités de
certification racines approuvées par Cisco afin que le threat defense puisse valider le certificat du serveur
DDNS pour la connexion HTTPS. Le threat defense FTD prend en charge tout serveur DDNS qui utilise la
spécification de l'API distante DynDNS (https://help.dyn.com/remote-access-api/).
Étape 12
Cliquez sur Connecter. La boîte de dialogue État d'enregistrement affiche l'état actuel du commutateur sur
le centre de gestion. Après l'étape Sauvegarde des paramètres d'enregistrement du centre de gestion/CDO,
accédez au centre de gestion, et ajoutez le pare-feu.
Si vous souhaitez annuler le basculement sur centre de gestion, cliquez sur Annuler l'enregistrement. Sinon,
ne fermez pas la fenêtre du navigateur gestionnaire d'appareils avant d'avoir terminé l'étape Sauvegarde des
paramètres d'enregistrement du centre de gestion/CDO. Dans le cas contraire, le processus sera interrompu
et ne reprendra que lorsque vous vous reconnecterez au gestionnaire d'appareils.
Si vous restez connecté au gestionnaire d'appareils après l'étape Sauvegarde de l'enregistrement des
paramètres du centre de gestion/CDO, la boîte de dialogue Connexion réussie avec le centre de gestion
ou le CDO finit par d'afficher, puis vous êtes déconnecté du gestionnaire d'appareils.
Illustration 17 : Connexion réussie
Guide de mise en route de l'appliance Cisco Firepower 1010
60
Déployer Threat Defense avec un Centre de gestion distant
pour plus d'informations sur la configuration des routes statiques
Configurer le pare-feu dans

Publicité

Table des Matières
loading

Table des Matières