Cisco Firepower 1010 Guide De Mise En Route page 67

Masquer les pouces Voir aussi pour Firepower 1010:
Table des Matières

Publicité

Déployer Threat Defense avec un Centre de gestion distant
Do you wish to clear all the device configuration before applying ? (y/n) [n]:
Configuration done with option to allow manager access from any network, if you wish to
change the manager access network
use the 'client' option in the command 'configure network management-data-interface'.
Setting IPv4 network configuration.
Network settings changed.
>
Exemple :
> configure network management-data-interface
Data interface to use for management: ethernet1/1
Specify a name for the interface [outside]: internet
IP address (manual / dhcp) [dhcp]: manual
IPv4/IPv6 address: 10.10.6.7
Netmask/IPv6 Prefix: 255.255.255.0
Default Gateway: 10.10.6.1
Comma-separated list of DNS servers [none]: 208.67.222.222,208.67.220.220
DDNS server update URL [none]:
Do you wish to clear all the device configuration before applying ? (y/n) [n]:
Configuration done with option to allow manager access from any network, if you wish to
change the manager access network
use the 'client' option in the command 'configure network management-data-interface'.
Setting IPv4 network configuration.
Network settings changed.
>
Étape 7
(facultatif) Limitez l'accès de l'interface de données au centre de gestion sur un réseau spécifique.
configure network management-data-interface client ip_address netmask
Par défaut, tous les réseaux sont autorisés.
Étape 8
Identifiez le centre de gestion qui gérera ce threat defense.
configure manager add {hostname | IPv4_address | IPv6_address | DONTRESOLVE} reg_key [nat_id]
• {hostname | IPv4_address | IPv6_address | DONTRESOLVE} : spécifie le nom de domaine complet
ou l'adresse IP du centre de gestion. Si le centre de gestion n'est pas directement adressable, utilisez
DONTRESOLVE. Au moins l'un des appareils, soit le centre de gestion soit le threat defense, doit
disposer d'une adresse IP accessible pour établir le canal de communication bidirectionnel chiffré SSL
entre les deux appareils. Si vous spécifiez DONTRESOLVE dans cette commande, le threat defense
doit disposer d'une adresse IP ou d'un nom d'hôte accessible.
• reg_key : spécifie une clé d'enregistrement unique de votre choix, que vous devez également spécifier
sur le centre de gestion lors de l'enregistrement du threat defense. La clé d'enregistrement ne doit pas
comporter plus de 37 caractères. Les caractères valides incluent les caractères alphanumériques (A à Z,
a à z, 0 à 9) et le trait d'union (-).
• nat_id : spécifie la chaîne unique de votre choix, que vous spécifiez également sur le centre de gestion.
Lorsque vous utilisez une interface de données pour la gestion, vous devez spécifier l'ID NAT sur le
threat defense et le centre de gestion pour l'enregistrement. L'ID NAT ne doit pas comporter plus de
37 caractères. Les caractères valides incluent les caractères alphanumériques (A à Z, a à z, 0 à 9) et le
Effectuer la configuration préalable à l'aide de l'interface de ligne de commande
Guide de mise en route de l'appliance Cisco Firepower 1010
65

Publicité

Table des Matières
loading

Table des Matières