(二)FirePower-FTD初始化设置并加入到FMC管理

一、什么是FTD

  1. FMC是vFTD的管理中心,思科的FMC可以同时管理多个vFTD,配置基本都是在FMC完成,然后推送到vFTD。
    FMC(Cisco_Firepower_Management_Center,防火墙管理中心)
    vFTD(Cisco_Firepower_Threat_Defense_Virtual ,思科虚拟的防火墙威胁防御)

  2. 思科 Firepower 威胁防御 (FTD) 是一种集成软件映像,将 CISCO ASA 和 FirePOWER 功能结合到一个包含硬件和软件的系统中。思科是下一代防火墙供应商的先驱,其竞争对手仅限于单一平台。思科 Firepower 威胁防御(FTD) 统一映像软件有稳定版或测试版。所以基本上带有 FTD 图像的 ASA 不是带有 FirePOWER 的 ASA。使用 FTD 映像时,只有一个编译的映像,而不是单独的 ASA 软件和在模块中运行的 FirePOWER 软件。只有 FTD 软件。可以通过Cisco FMC 管理单个管理控制台来管理整个平台。

  3. FTD 的一些强大功能包括

下一代入侵防御系统 (NGIPS)

网址过滤

应用程序可见性和控制 (AVC)

高级恶意软件保护

ISE 集成

SSL 解密

俘虏门户

多域管理

注意:思科的Firepower防火墙和我们国内常见的山石网科,启明星辰,深信服,华为,H3C,神州数码等等厂家的防火墙是有区别的,国内常见的防火墙厂商生产的防火墙基本是一体机,管理层面、控制层面和数据层面在一台设备上,然后思科的Firepower防火墙把控制层面和数据层面做了分离。

二、拓扑图

在这里插入图片描述

三、开机FTD配置

  1. 按照向导提示,修改密码、配置管理口IP地址、掩码、网关、主机名等信息,对于DNS服务器、域服务器如果有就配置,没有可以写none,默认路由模式,如下图

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  1. 查看网络配置及用电脑远程此台FTD地址看地址是否生效
> show network
===============[ System Information ]===============
Hostname                  : FTD
DNS Servers               : 208.67.222.222
                            208.67.220.220
Management port           : 8305
IPv4 Default route
  Gateway                 : 10.132.240.1

======================[ br1 ]=======================
State                     : Enabled
Channels                  : Management & Events
Mode                      : Non-Autonegotiation 
MDI/MDIX                  : Auto/MDIX 
MTU                       : 1500
MAC Address               : 50:B4:58:00:07:01
----------------------[ IPv4 ]----------------------
Configuration             : Manual
Address                   : 10.132.240.200
Netmask                   : 255.255.254.0
Broadcast                 : 10.132.241.255
----------------------[ IPv6 ]----------------------
Configuration             : Disabled

===============[ Proxy Information ]================
State                     : Disabled
Authentication            : Disabled

> 

在这里插入图片描述

四、将FTD加入到FMC进行管理

  1. 在FTD上配置管理需要管理自己的FMC的IP已经秘钥
> configure manager add 10.132.240.100 cisco      #配置FMC的地址,秘钥为cisco

If you enabled any feature licenses, you must disable them in Firepower Device Manager before deleting the local manager.
Otherwise, those licenses remain assigned to the device in Cisco Smart Software Manager.
Do you want to continue[yes/no]:yes               #输入yes
Manager successfully configured.
Please make note of reg_key as this will be required while adding Device in FMC.

> 
  1. 在FMC上添加FTD设备

在这里插入图片描述
中文版添加设备条目
注:第一次需要创建一个访问控制策略,所以新建一个
在这里插入图片描述
以上已经把FTD添加到FMC上了,后续的配置操作都在FMC上进行

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

踩坑数十载

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值