Ping System Ip_Address; Devez Modifier L'adresse Ip De Gestion Du Threat Defense, Utilisez La Commande Configure Network {Ipv4 - Cisco Firepower 1010 Guide De Mise En Route

Masquer les pouces Voir aussi pour Firepower 1010:
Table des Matières

Publicité

Enregistrer le Threat Defense auprès du Centre de gestion
Bloquer tout le trafic. Vous pourrez la modifier ultérieurement pour autoriser le trafic ; reportez-vous
à la rubrique
Illustration 20 : Nouvelle politique
• Smart Licensing: attribuez les licences Smart dont vous avez besoin pour les fonctionnalités que vous
souhaitez déployer : Malware (si vous souhaitez utiliser l'inspection), Threat (si vous prévoyez d'utiliser
la prévention contre les intrusions) et URL (si vous avez l'intention de mettre en œuvre le filtrage d'URL
basé sur les catégories). Remarque : vous pouvez appliquer une licence VPN d'accès distant Client
sécurisé après avoir ajouté l'appareil, via la page Système > Licences > Licences Smart.
• ID NAT unique : spécifiez l'ID NAT que vous avez spécifié dans la configuration initiale du threat
defense.
• Transférer des paquets : permet à l'appareil de transférer des paquets vers le centre de gestion. Lorsque
des événements comme IPS ou Snort sont déclenchés alors que cette option est activée, l'appareil envoie
des informations de métadonnées d'événement et des données de paquet au centre de gestion à des fins
d'inspection. Si vous désactivez cette option, seules les informations d'événement sont envoyées au centre
de gestion ; les données de paquet ne sont pas envoyées.
Étape 3
Cliquez sur S'enregistrer ou, et confirmez l'enregistrement.
Si l'enregistrement réussit, l'appareil est ajouté à la liste. En cas d'échec, un message d'erreur s'affiche. Si
l'enregistrement du threat defense échoue, vérifiez les points suivants :
• Ping : accédez à l'interface de ligne de commande du threat defense et envoyez une requête ping à l'adresse
IP centre de gestion à l'aide de la commande suivante :

ping system ip_address

Si la requête ping échoue, vérifiez les paramètres réseau à l'aide de la commande show network. Si vous
devez modifier l'adresse IP de gestion du threat defense, utilisez la commande configure network
management-data-interface.
Guide de mise en route de l'appliance Cisco Firepower 1010
72
Autoriser le trafic de l'interface interne vers l'interface externe, à la page
Déployer Threat Defense avec un Centre de gestion distant
41.

Publicité

Table des Matières
loading

Table des Matières