一、什么是FTD
-
FMC是vFTD的管理中心,思科的FMC可以同时管理多个vFTD,配置基本都是在FMC完成,然后推送到vFTD。
FMC(Cisco_Firepower_Management_Center,防火墙管理中心)
vFTD(Cisco_Firepower_Threat_Defense_Virtual ,思科虚拟的防火墙威胁防御) -
思科 Firepower 威胁防御 (FTD) 是一种集成软件映像,将 CISCO ASA 和 FirePOWER 功能结合到一个包含硬件和软件的系统中。思科是下一代防火墙供应商的先驱,其竞争对手仅限于单一平台。思科 Firepower 威胁防御(FTD) 统一映像软件有稳定版或测试版。所以基本上带有 FTD 图像的 ASA 不是带有 FirePOWER 的 ASA。使用 FTD 映像时,只有一个编译的映像,而不是单独的 ASA 软件和在模块中运行的 FirePOWER 软件。只有 FTD 软件。可以通过Cisco FMC 管理单个管理控制台来管理整个平台。
-
FTD 的一些强大功能包括
下一代入侵防御系统 (NGIPS)
网址过滤
应用程序可见性和控制 (AVC)
高级恶意软件保护
ISE 集成
SSL 解密
俘虏门户
多域管理
注意:思科的Firepower防火墙和我们国内常见的山石网科,启明星辰,深信服,华为,H3C,神州数码等等厂家的防火墙是有区别的,国内常见的防火墙厂商生产的防火墙基本是一体机,管理层面、控制层面和数据层面在一台设备上,然后思科的Firepower防火墙把控制层面和数据层面做了分离。
二、拓扑图
三、开机FTD配置
- 按照向导提示,修改密码、配置管理口IP地址、掩码、网关、主机名等信息,对于DNS服务器、域服务器如果有就配置,没有可以写none,默认路由模式,如下图
- 查看网络配置及用电脑远程此台FTD地址看地址是否生效
> show network
===============[ System Information ]===============
Hostname : FTD
DNS Servers : 208.67.222.222
208.67.220.220
Management port : 8305
IPv4 Default route
Gateway : 10.132.240.1
======================[ br1 ]=======================
State : Enabled
Channels : Management & Events
Mode : Non-Autonegotiation
MDI/MDIX : Auto/MDIX
MTU : 1500
MAC Address : 50:B4:58:00:07:01
----------------------[ IPv4 ]----------------------
Configuration : Manual
Address : 10.132.240.200
Netmask : 255.255.254.0
Broadcast : 10.132.241.255
----------------------[ IPv6 ]----------------------
Configuration : Disabled
===============[ Proxy Information ]================
State : Disabled
Authentication : Disabled
>
四、将FTD加入到FMC进行管理
- 在FTD上配置管理需要管理自己的FMC的IP已经秘钥
> configure manager add 10.132.240.100 cisco #配置FMC的地址,秘钥为cisco
If you enabled any feature licenses, you must disable them in Firepower Device Manager before deleting the local manager.
Otherwise, those licenses remain assigned to the device in Cisco Smart Software Manager.
Do you want to continue[yes/no]:yes #输入yes
Manager successfully configured.
Please make note of reg_key as this will be required while adding Device in FMC.
>
- 在FMC上添加FTD设备
中文版添加设备条目
注:第一次需要创建一个访问控制策略,所以新建一个
以上已经把FTD添加到FMC上了,后续的配置操作都在FMC上进行