Déployer Threat Defense avec un Centre de gestion distant
Étape 7
Cliquez sur Enregistrer.
Configurer le serveur DHCP
Activez le serveur DHCP si vous souhaitez que les clients utilisent DHCP pour obtenir des adresses IP à partir
du threat defense.
Procédure
Étape 1
Sélectionnez Appareils > Gestion des appareils, puis cliquez sur l'icône Modifier ( ) de l'appareil.
Étape 2
Sélectionnez DHCP > Serveur DHCP.
Étape 3
Sur la page Serveur, cliquez sur Ajouter et configurez les options suivantes :
• Interface : sélectionnez l'interface dans la liste déroulante.
• Pool d'adresses : définissez la plage d'adresses IP (de la plus faible à la plus élevée) utilisée par le serveur
• Activer le serveur DHCP : activez le serveur DHCP sur l'interface sélectionnée.
Étape 4
Cliquez sur OK.
Étape 5
Cliquez sur Enregistrer.
Configuration du routage NAT
Configuration du routage NAT
Une règle NAT classique convertit les adresses internes en ports sur l'adresse IP de l'interface externe. Ce
type de règle NAT est appelé interface PAT (Port Address Translation).
Procédure
Étape 1
Sélectionnez Appareils > NAT, puis cliquez sur Nouvelle politique > NAT de protection contre les menaces.
Étape 2
Donnez un nom à la politique, sélectionnez le ou les appareils que vous souhaitez utiliser, puis cliquez sur
Enregistrer.
DHCP. La plage d'adresses IP doit se trouver sur le même sous-réseau que l'interface sélectionnée et ne
peut pas inclure l'adresse IP de l'interface proprement dite.
Guide de mise en route de l'appliance Cisco Firepower 1010
Configurer le serveur DHCP
77