Inhaltszusammenfassung für Cisco Secure Firewall 4200 Serie
Seite 1
Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie Erste Veröffentlichung: 7. September 2023 Americas Headquarters Cisco Systems, Inc. 170 West Tasman Drive San Jose, CA 95134-1706 http://www.cisco.com Tel: 408 526-4000 800 553-NETS (6387) Fax: 408 527-0883...
Seite 2
Cisco has more than 200 offices worldwide. Addresses and phone numbers are listed on the Cisco website at www.cisco.com/go/offices. Cisco and the Cisco logo are trademarks or registered trademarks of Cisco and/or its affiliates in the U.S. and other countries. To view a list of Cisco trademarks, go to this URL: https://www.cisco.com/c/en/us/about/legal/trademarks.html.
10 Gbit/s SR/10 Gbit/s LR/25 Gbit/s SR/25 Gbit/s LR Netzteilmodul Duale Lüftermodule SSDs Unterstützte SFP/SFP+/QSFP+-Transceiver Hardwarespezifikationen Produkt-IDs Netzkabelspezifikationen K A P I T E L 2 Vorbereitung der Installation Warnhinweise für die Installation Sicherheitsempfehlungen Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 4
K A P I T E L 4 Installation, Wartung und Upgrade Installieren, Entfernen und Austauschen des Netzwerkmoduls Entfernen und Austauschen der SSD Entfernen und Austauschen des dualen Lüftermoduls Entfernen und Austauschen des Netzteilmoduls Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Netzkabelspezifikationen, auf Seite 41 Merkmale Die Cisco Secure Firewall 4200 ist eine eigenständige modulare Plattform für Sicherheitsservices, die die Modelle Cisco Secure Firewall 4215, 4225 und 4245 umfasst. Die Cisco Secure Firewall 4200 unterstützt Cisco Firepower Threat Defense und Cisco ASA-Software. Weitere Informationen finden Sie im Cisco Secure Firewall Threat Defense-Kompatibilitätsleitfaden...
Seite 6
Überblick Merkmale Abbildung 1: Cisco Secure Firewall 4200 In der folgenden Tabelle sind die Merkmale und Funktionen der Cisco Secure Firewall 4200 aufgelistet. Tabelle 1: Cisco Secure Firewall 4200 Merkmale und Funktionen Funktion 4215 4225 4245 Formfaktor 1 HE Für branchenübliche 19-Zoll-Racks (48,3 cm) mit Vierkantbohrungen...
Seite 7
Zwei NVMe-SSD-Steckplätze (Non-Volatile Memory express(NVMe)) für EDSFF-SSD-Laufwerke (Enterprise and Datacenter SSD Form Factor) Zwei 1,8-TB-SSDs im Lieferumfang enthalten; werkseitig für RAID1 konfiguriert. Herausnehmbare Zeigt die Seriennummer und einen QR-Code an, der auf das Dokumentationsportal Anlagenkarte verweist. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Sie sie länger als 5 Sekunden gedrückt, um das System auf die Werkseinstellungen zurückzusetzen. Bereitstellungsoptionen Im Folgenden finden Sie einige Beispiele, wie Sie die Cisco Secure Firewall 4200 bereitstellen können: • Als Firewall: • Am Enterprise-Internet-Edge in einer redundanten Konfiguration •...
Seite 9
Überblick Lieferumfang Abbildung 2: Cisco Secure Firewall 4200 Lieferumfang Cisco Secure Firewall 4200-Chassis Ein oder zwei Netzkabel (länderspezifisch) Eine Liste der unterstützten Netzkabel finden Sie unter Netzkabelspezifikationen, auf Seite SFP-Transceiver Erdungslasche, Schrauben und Unterlegscheiben (Optional; im Lieferumfang enthalten, sofern • Eine Erdungslasche (Teilenummer...
Schritten. Seriennummer und QR-Code des Portals für Dokumentation Die herausziehbare Anlagenkarte an der Vorderseite des Cisco Secure Firewall 4200-Chassis enthält die Chassis-Seriennummer und den QR-Code des Portals für Dokumentation, der auf den Leitfaden zu den ersten Schritten, den Leitfaden zu rechtlichen Anforderungen und zur Compliance und den Hardwareinstallationsleitfaden verweist.
Seite 11
Kennzeichnungen zur gesetzlichen Compliance sowie den QR-Code des Portals für Dokumentation, der auf die oben angegebenen Leitfäden verweist. Die folgende Abbildung zeigt ein Beispiel eines Konformitätsschilds, das sich auf der Unterseite des Gehäuses befindet. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
QR-Code des Portals für Dokumentation Seriennummer — Vorderseite Die folgende Abbildung zeigt die Vorderseite der Cisco Secure Firewall 4200. Unter LEDs an der Vorderseite, auf Seite 11 finden Sie eine Beschreibung der LEDs. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 13
Überblick Vorderseite Abbildung 5: Cisco Secure Firewall 4200 Vorderseite SSD-Steckplatz (SSD-1) SSD-Steckplatz (SSD-2) RJ-45-Konsolen-Port 8 fest konfigurierte 1/10/25-Gbit/s-SFP28-Glasfaser-Ports (NM-1) Glasfaser-Ports, beschriftet mit 1/1 bis 1/8 (von links nach rechts) Dual-Stack-Management-Ports (unterstützen Steckplatz für Netzwerkmodul (NM-2) 1/10/25-Gbit/s-Gigabit-Ethernet) Oberer Port: • Cisco Secure Firewall Threat Defense –...
Seite 14
Glasfaser sowie DAC oder GLC-TE unterstützt. RJ-45-Konsolen-Port Die Cisco Secure Firewall 4200 wird nicht mit einem seriellen RJ-45-Kabel ausgeliefert, es sei denn, Sie bestellen es zusammen mit dem Chassis. Passende Kabel, z. B. ein serielles USB-zu-RJ-45-Kabel, sind separat erhältlich. Sie können mithilfe der CLI Ihre 4200 über den seriellen RJ-45-Konsolen-Port konfigurieren.
Zurücksetzvorgangs unterbrochen wird, stoppt der Prozess, und Sie müssen die Taste erneut drücken, sobald das System wieder mit Strom versorgt wird. LEDs an der Vorderseite Die folgende Abbildung zeigt die LEDs auf der Vorderseite der Cisco Secure Firewall 4200. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 16
Überblick LEDs an der Vorderseite Abbildung 6: LEDs auf der Vorderseite der Cisco Secure Firewall 4200 SSD-1-Status SSD-2-Status Die linke LED ist aktiv. Die rechte Die linke LED ist aktiv. Die rechte Hinweis Hinweis LED ist immer aus. LED ist immer aus.
Seite 17
• Grün: Normale Systemfunktion. • Orange: Der Bootvorgang des Systems ist fehlgeschlagen. • Orange blinkend: Alarmzustand. Das System muss gewartet werden, oder es ist ein Benutzereingriff erforderlich. Das System bootet möglicherweise nicht ordnungsgemäß. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
• Orange: Das System bootet (vor dem Booten des BIOS). Dieser Vorgang dauert eine bis maximal fünf Sekunden. • Grün: Das System wurde vollständig gebootet. Rückseite Die folgende Abbildung zeigt die Rückseite der Cisco Secure Firewall 4200. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 19
Überblick Rückseite Abbildung 7: Rückseite der Cisco Secure Firewall 4200 Ein-/Aus-Schalter Netzteil-LED (PSU-1) LEDs des dualen Lüftermoduls (FAN-1, FAN-2, Betriebsanzeige-LED FAN-3) Diese Betriebsanzeige-LED verhält sich wie die LED an der Vorderseite. Weitere Informationen finden Sie unter LEDs an der Vorderseite, auf...
Standby-Stromversorgung, 10 Sekunden lang ausgeschaltet. 1/10/25-Gbit/s-Netzwerkmodul mit 8 Ports Das Cisco Secure Firewall -Chassis verfügt über zwei Netzwerkmodul-Steckplätze mit den Bezeichnungen NM-2 und NM-3 (von links nach rechts auf der Vorderseite). Netzwerkmodule sind optionale, herausnehmbare I/O-Module, die entweder zusätzliche Ports oder verschiedene Schnittstellentypen bereitstellen. Das Netzwerkmodul wird auf der Vorderseite des Chassis angeschlossen.
Seite 21
• Aus: Kein SFP. • Orange: Keine Verbindung oder Netzwerkausfall. • Grün: Verbindung aktiv. • Grün blinkend: Netzwerkaktivität. Weitere Informationen • Unter 400-Gbit/s-Netzwerkmodul mit 4 Ports, auf Seite 18 finden Sie eine Beschreibung des 40-Gbit-Netzwerkmoduls. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Vorgehensweise für den Ausbau und den Austausch von Netzwerkmodulen. 400-Gbit/s-Netzwerkmodul mit 4 Ports Das Cisco Secure Firewall 4200-Chassis verfügt über zwei Netzwerkmodul-Steckplätze mit den Bezeichnungen NM-2 und NM-3 (von links nach rechts auf der Vorderseite). Netzwerkmodule sind optionale, herausnehmbare I/O-Module, die entweder zusätzliche Ports oder verschiedene Schnittstellentypen bereitstellen. Das Netzwerkmodul wird auf der Vorderseite des Chassis angeschlossen.
Seite 23
10 Gbit/s SR/10 Gbit/s LR/25 Gbit/s SR/25 Gbit/s LR, auf Seite 26 finden Sie eine Beschreibung des Netzwerkmoduls mit 1/10/25 Gbit/s. • Unter 1000Base-T-Netzwerkmodul mit 8 Ports und Hardwareumgehung, auf Seite 24 finden Sie eine Beschreibung des 1-Gbit-Netzwerkmoduls. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Vorgehensweise für den Ausbau und den Austausch von Netzwerkmodulen. 100-Gbit/s-Netzwerkmodul mit 2 Ports Das Cisco Secure Firewall 4200-Chassis verfügt über zwei Netzwerkmodul-Steckplätze mit den Bezeichnungen NM-2 und NM-3 (von links nach rechts auf der Vorderseite). Netzwerkmodule sind optionale, herausnehmbare I/O-Module, die entweder zusätzliche Ports oder verschiedene Schnittstellentypen bereitstellen. Das Netzwerkmodul wird auf der Vorderseite des Chassis angeschlossen.
Seite 25
• Grün blinkend: Netzwerkaktivität. Netzwerkaktivitäts-LEDs Betriebsanzeige-LED • Aus: Kein SFP. • Orange: Keine Verbindung oder Netzwerkausfall. • Grün: Die Verbindung ist aktiv. • Grün blinkend: Netzwerkaktivität. Auswurfhebel Ethernet 2/1 oder 3/1 Ethernet 2/2 oder 3/2 — Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Vorgehensweise für den Ausbau und den Austausch von Netzwerkmodulen. 200-Gbit/s-Netzwerkmodul mit 4 Ports Das Cisco Secure Firewall 4200-Chassis verfügt über zwei Netzwerkmodul-Steckplätze mit den Bezeichnungen NM-2 und NM-3 (von links nach rechts auf der Vorderseite). Netzwerkmodule sind optionale, herausnehmbare I/O-Module, die entweder zusätzliche Ports oder verschiedene Schnittstellentypen bereitstellen. Das Netzwerkmodul wird auf der Vorderseite des Chassis angeschlossen.
Seite 27
1/10/25-Gbit/s-Netzwerkmodul mit 8 Ports, auf Seite 16 finden Sie eine Beschreibung des Netzwerkmoduls mit 1/10/25 Gbit/s mit 8 Ports. • Unter 1000Base-T-Netzwerkmodul mit 8 Ports und Hardwareumgehung, auf Seite 24 finden Sie eine Beschreibung des 10/100/1000Base-T-Netzwerkmoduls mit 8 Ports. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
7 und 8 werden für den Hardwareumgehungsmodus gekoppelt. Im Hardwareumgehungsmodus werden die Daten nicht von der Cisco Secure Firewall 4200 verarbeitet, sondern an den gekoppelten Port weitergeleitet. Eine Hardwareumgehung (auch bekannt als Fail-to-Wire) ist eine Umgehung für eine physische Schicht (Layer 1), die den Wechsel gekoppelter Schnittstellen in den Umgehungsmodus erlaubt, damit die Hardware Pakete zwischen diesen Port-Paaren ohne Softwareeingriff weiterleitet.
Seite 29
Cisco Secure Firewall ASA-Kompatibilitätsleitfaden. Diese enthalten Informationen zur Kompatibilität der Software und Hardware jeder unterstützten Cisco Version, einschließlich Anforderungen an Betriebssystem und Hosting-Umgebung. Die folgende Abbildung zeigt die Vorderseite des 1000Base-T-Netzwerkmoduls mit 8 Ports. Abbildung 12: 1000Base-T-Netzwerkmodul mit 8 Ports (FPR-X-NM-8X1GF)
Netzwerkmodul mit 6 Ports und Hardwareumgehung, 10 Gbit/s SR/10 Gbit/s LR/25 Gbit/s SR/25 Gbit/s LR Das Cisco Secure Firewall 4200-Chassis verfügt über zwei Netzwerkmodul-Steckplätze mit den Bezeichnungen NM-2 und NM-3 (von links nach rechts auf der Vorderseite). Netzwerkmodule sind optionale, herausnehmbare I/O-Module, die entweder zusätzliche Ports oder verschiedene Schnittstellentypen bereitstellen.
Seite 31
Koppeln Sie die Ports 1 und 2, 3 und 4 sowie 5 und 6, um einen gekoppelten Schnittstellensatz mit Hardwareumgehung zu bilden. Im Hardwareumgehungsmodus werden die Daten nicht von der Cisco Secure Firewall 4200 verarbeitet, sondern an den gekoppelten Port weitergeleitet. Dieses Netzwerkmodul verfügt über integrierte SPF-Transceiver. Hot Swap und Vor-Ort-Austausch der Transceiver werden nicht unterstützt.
Seite 32
Cisco Secure Firewall ASA-Kompatibilitätsleitfaden. Diese enthalten Informationen zur Kompatibilität der Software und Hardware jeder unterstützten Cisco Version, einschließlich Anforderungen an Betriebssystem und Hosting-Umgebung. Die folgende Abbildung zeigt die Vorderseite des 1/10/25 Gbit/s-Netzwerkmoduls mit 6 Ports. Abbildung 13: 1/10/25-Gbit/s-Netzwerkmodul mit 6 Ports (FPR-X-NM-6X10SRF, FPR-X-NM-6X10LRF, FPR-X-NM-6X25SRF und...
Vorgehensweise für den Ausbau und den Austausch von Netzwerkmodulen. Netzteilmodul Die Cisco Secure Firewall 4200 unterstützt zwei AC- oder DC-Netzteilmodule, sodass ein redundanter Schutz durch zwei Netzteile möglich ist. Die Netzteilmodule sind zur Rückseite des Chassis ausgerichtet und sind von links nach rechts durchnummeriert: PSU-1 und PSU-2.
Seite 34
Das System verbraucht nicht mehr als die Kapazität eines Netzteilmoduls und wird somit immer vollständig im Redundanzmodus betrieben, wenn zwei Netzteilmodule installiert sind. Abbildung 14: Netzteilmodul Arretierlasche Kabelhalterungsmechanismus Griff Netzkabelanschluss Tabelle 2: AC-Netzteilmodul Hardwarespezifikationen Spezifikation 4215 4225 4245 Maße 40,0 x 67,5 x 252 mm Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 35
100 % Last bei 3.000 m: -5 bis 35 °C Temperatur -40 bis 70 °C (Ruhezustand) Höhe (Ruhezustand) -305 bis 12.200 m Luftfeuchtigkeit (Betrieb 5–90 % (nicht kondensierend) und Ruhezustand) Netzteilmodul-LED Die folgende Abbildung zeigt die zweifarbige Netzteil-LED am AC-Netzteilmodul. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
• Keine Eingangsspannung: aus Duale Lüftermodule Die Cisco Secure Firewall 4200 verfügt über drei duale Lüftermodule. Es gibt zwei Lüfter pro Modul, und jeder Lüfter hat zwei Lüfterrotoren. Wenn ein Lüfter ausfällt, drehen die anderen dualen Lüftermodule mit maximaler Geschwindigkeit, damit das System weiterhin funktioniert. Die dualen Lüftermodule sind im laufenden Betrieb austauschbar (Hot Swap) und werden auf der Rückseite des Chassis installiert.
• Gelb: Ein oder mehrere Lüfter sind ausgefallen. Das System kann weiterhin normal betrieben werden, aber der Lüfter muss gewartet werden. Weitere Informationen • Eine Liste der PIDs im Zusammenhang mit den Lüftern der Cisco Secure Firewall 4200 finden Sie unter Produkt-IDs, auf Seite • Unter Entfernen und Austauschen des dualen Lüftermoduls, auf Seite 71...
(Kupfer-)Schnittstelle, die an die SFP-/SFP+-/QSFP+-Ports an den fest konfigurierten Ports und den Ports der Netzwerkmodule angeschlossen wird und Ethernet-Verbindungen ermöglicht. Abbildung 18: SFP-Transceiver Staubschutzkappe Verschluss Optischer Anschluss (Empfangen) Optischer Anschluss (Senden) Sicherheitswarnungen Beachten Sie die folgenden Warnhinweise: Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 39
Vorsicht SFP anderer Hersteller sind zwar zulässig, aber wir empfehlen deren Verwendung nicht, da sie nicht von Cisco getestet und validiert wurden. Cisco TAC kann den Support für jegliche Interoperabilitätsprobleme verweigern, die aus der Verwendung eines ungetesteten Dritt-SFP-Transceivers hervorgehen. In der folgenden Tabelle sind die unterstützten Transceiver für die fest konfigurierten Ports aller 4200-Modelle und der Netzwerkmodule FPR4K-XNM-8X10G und FPR4K-XNM-8X25G aufgeführt.
Seite 40
Länge: 1, 1,5, 2, 2,5, 3, 4, 5 m 25G AOC SFP-25G-AOCxM Länge: 1, 2, 3, 4, 5, 7, 10 m In der folgenden Tabelle sind die unterstützten Transceiver für die Netzwerkmodule FPR4K-X-NM-4X40G, FPR4K-X-NM-2X100G und FPR4K-X-NM-4X2000G aufgelistet. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 41
Multimode bis zu 30 m (Direct Attach), Länge: 1, 2, 3, 5, 7, 10, 15, 20, 25, 30 m 100G-CR4 QSFP-100G-CUxM 100G-Kupfer, bis zu 5 m (Direct Attach), Länge: 1, 2, 3, 5 m Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
2 km über SMF, LC-Anschluss 100G-DR QSFP-100G-DR-S 100GBASE-DR-QSFP-Transceiver, 500 m über SMF, LC-Anschluss Hardwarespezifikationen In der folgenden Tabelle sind die Hardwarespezifikationen für die Cisco Secure Firewall 4200 aufgelistet. Tabelle 8: Cisco Secure Firewall 4200 Hardwarespezifikationen Spezifikation 4215 4225 4245 Chassisabmessungen...
≤ 92 dB (maximal) Produkt-IDs In der folgenden Tabelle sind die Produkt-IDs (PIDs) für die Cisco Secure Firewall 4200 aufgelistet. Alle PIDs in der Tabelle sind vor Ort austauschbar. Wenn Sie eine RMA (Return Material Authorization) für eine Komponente benötigen, finden Sie weitere Informationen im Cisco Retourenportal.
Seite 44
Hardwareumgehung und 6 Ports, SR Multimode FPR4K-XNM-6X25SRF= 25-Gbit/s-SFP-Netzwerkmodul mit Hardwareumgehung und 6 Ports, SR Multimode (Ersatzteil) FPR4K-XNM-6X25LRF 25-Gbit/s-SFP-Netzwerkmodul mit Hardwareumgehung und 6 Ports, LR Singlemode FPR4K-XNM-6X25LRF= 25-Gbit/s-SFP-Netzwerkmodul mit Hardwareumgehung und 6 Ports, LR Singlemode (Ersatzteil) Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Platzhalter für einen leeren Steckplatz eines Netzwerkmoduls (Ersatzteil) Netzkabelspezifikationen Jedes Netzteil verfügt über ein eigenes Netzkabel. Für den Anschluss an die Cisco Secure Firewall sind Standard-Netzkabel oder Jumper-Kabel verfügbar. Die Jumper-Kabel für den Einsatz in Racks sind als Alternative zu den Standard-Netzkabeln erhältlich.
Seite 46
Stecker: A.S./NZS 3112 Nennwerte: 15 A, 250 V Anschluss: IEC 60320/C21 Kabellänge: 4,3 m Abbildung 21: Brasilien PID: PWR-CAB-AC-BRA Teilenummer: 72-5208-01 Stecker: NBR 14136 Kabelnennwerte: 16 A, 250 V Anschluss: IEC 60320/C21 Kabellänge: 4,3 m Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 47
PID: PWR-CAB-AC-EU Teilenummer: 37-1808-01 Stecker: CEE 7/7 Kabelnennwerte: 16 A, 250 V Anschluss: IEC 60320/C21 Kabellänge: 4,3 m Abbildung 24: Indien PID: PWR-CAB-AC-IND Teilenummer: 37-1857-01 Stecker: IS 1293 Kabelnennwerte: 16 A, 250 V Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 48
Stecker: SI-32 Kabelnennwerte: 16 A, 250 V Anschluss: IEC 60320/C21 Kabellänge: 4,3 m Abbildung 27: Italien PID: PWR-CAB-AC-ITA Teilenummer: 72-5203-01 Stecker: CEI 23-50 Kabelnennwerte: 16 A, 250 V Anschluss: IEC 60320/C21 Kabellänge: 4,3 m Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 49
Stecker: CEE 7/7 Kabelnennwerte: 16 A, 250 V Anschluss: IEC 60320/C21 Kabellänge: 4,3 m Abbildung 30: Nordamerika PID: PWR-CAB-AC-USA520 Teilenummer: 37-1849-01 Stecker: NEMA 5-20P Kabelnennwerte: 20 A, 125 V Anschluss: IEC 60320/C21 Kabellänge: 4,3 m Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 50
Stecker: SABS 164 Kabelnennwerte: 16 A, 250 V Anschluss: IEC 60320/C21 Kabellänge: 4,3 m Abbildung 33: Schweiz PID: PWR-CAB-AC-SUI Teilenummer: 72-5209-01 Stecker: SEV 1011 Kabelnennwerte: 16 A, 250 V Anschluss: IEC 60320/C21 Kabellänge: 4,3 m Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 51
Überblick Netzkabelspezifikationen Abbildung 34: Vereinigtes Königreich PID: PWR-AC-UK Teilenummer: 72-5205-01 Stecker: IEC309 Kabelnennwerte: 16 A, 250 V Anschluss: IEC 60320/C21 Länge: 4,3 m Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 52
Überblick Netzkabelspezifikationen Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Sie das System nutzen, installieren oder an die Stromversorgung anschließen. Suchen Sie mit der am Ende jeder Warnung angegebenen Anweisungsnummer nach der jeweiligen Übersetzung in den übersetzten Sicherheitshinweisen für dieses Gerät. BEWAHREN SIE DIESE ANWEISUNGEN SICHER AUF. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 54
Erdungsleiter verwenden, um die Stromschlag- und Brandgefahr zu minimieren. Wenn Sie sich nicht sicher sind, ob eine sachgerechte Erdung vorhanden ist, wenden Sie sich an die zuständige Inspektionsbehörde oder einen Elektriker. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Chassis verfangen könnten. • Tragen Sie bei Arbeiten unter Bedingungen, die möglicherweise die Augen gefährden, eine Schutzbrille. • Unterlassen Sie alles, was eine Gefahr für Personen darstellen kann oder die Sicherheit des Geräts beeinträchtigt. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Beachten Sie immer die Vorgehensweisen zur Vermeidung von Schäden durch elektrostatische Entladung, wenn Sie Komponenten ausbauen und ersetzen. Stellen Sie sicher, dass das Chassis geerdet ist. Verwenden Sie immer ein antistatisches Armband und stellen Sie guten Hautkontakt sicher. Verbinden Sie die Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
• Installieren Sie eine geeignete Erdung für den Standort, um Schäden durch Blitzschlag und Stromanstiege zu vermeiden. • Der Betriebsbereich des Chassis kann nicht durch den Benutzer festgelegt werden. Entnehmen Sie die korrekten Eingangsstromanforderungen der Appliance dem Etikett auf dem Chassis. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
• Leitbleche können dazu beitragen, Abluft von der Ansaugluft zu trennen, was auch die Kühlluftzirkulation durch das Chassis verbessert. Die beste Platzierung der Leitbleche hängt von den Luftstrommustern im Rack ab. Probieren Sie verschiedene Varianten aus, um die beste Position für die Leitbleche zu finden. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
• Auswirkungen von Schäden auf die Installation Rackmontage des Chassis mit Gleitschienen Dieses Verfahren beschreibt den Einbau der Cisco Secure Firewall 4200 in ein Rack mithilfe von Gleitschienen. Es gilt für alle Modelle der 4200-Serie. Sie verwenden die Stifte am Chassis, um die Gleitschiene zu sichern.
Seite 60
Mitte der 12,70 mm-Bohrungen (0,50 Zoll). Der horizontale Abstand beträgt 465,1 mm (18,312 Zoll), und die Rack-Öffnung ist auf mindestens 450 mm (17,75 Zoll) festgelegt. Folgendes wird benötigt, um die Cisco Secure Firewall 4200 mit Gleitschienen in einem Rack zu installieren: • Phillips-Schraubenzieher •...
Seite 61
Innen befinden sich keine zu wartenden Teile. Um Stromschlaggefahr zu vermeiden, öffnen Sie das Gerät nicht. Schritt 1 Befestigen Sie die Gleitschienen-Verriegelungsbügel an jeder Seite des Chassis mit den sechs 8-32 x 0,302-Zoll-Kreuzschlitzschrauben (drei pro Seite). Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 62
Abbildung 35: Anbringen der Gleitschienen-Verriegelungsbügel an der Seite des Chassis Chassis Gleitschienen-Verriegelungsbügel 8-32 x 0,302-Zoll-Kreuzschlitzschrauben (drei pro Seite) Schritt 2 (Optional) Anbringen der Kabelmanagement-Halteklammer am Gleitschienen-Verriegelungsbügel: a) Bringen Sie die Schrauben für das Kabelmanagement am Gleitschienen-Verriegelungsbügel an. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 63
Richten Sie eine Innenschiene an jeder Seite des Chassis aus: • Richten Sie die Innenschiene so aus, dass die drei Schlitze an der Schiene mit den drei Stiften an der Seite des Chassis bündig sind. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 64
Halterungsplatte, die geöffnet werden muss, bevor Sie die Montagestifte in die Löcher der Rack-Säule stecken können. Drücken Sie den grünen Pfeilknopf an der Außenseite der Baugruppe nach hinten, um die Halterungsplatte zu öffnen. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 65
Richten Sie die Rückseite der Innenschienen, die an den Seiten des Chassis angebracht sind, an den Vorderseiten der leeren Gleitschienen am Rack aus. b) Schieben Sie die Innenschienen bis zu den inneren Anschlägen in die Gleitschienen am Rack. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Rack. Nächste Maßnahme • Unter Erdung des Chassis, auf Seite 62 finden Sie die Vorgehensweise zur Erdung der Cisco Secure Firewall 4200. Erdung des Chassis Hinweis Die Erdung des Chassis ist auch dann erforderlich, wenn das Rack bereits geerdet ist. Ein Erdungs-Kit zum Anbringen einer Erdungslasche wird mitgeliefert.
Seite 67
Stromschlag- und Brandgefahr zu minimieren. Schritt 1 Entfernen Sie mithilfe eines Abmantelwerkzeugs etwa 19 mm der Außenhülle vom Ende des Erdungskabels. Schritt 2 Stecken Sie das abisolierte Ende des Erdungskabels in das offene Ende der Erdungslasche. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 68
Kontakt der Metallflächen entsteht, und stecken Sie die beiden M4,0 x 6 mm-Flachkopf-Kreuzschlitzschrauben durch die Löcher in der Erdungslaschenhalterung und in die Erdungsplatte. Abbildung 41: Befestigen der Erdungslasche Zwei ¼-20 x 0,297-Zoll-Rundkopfschrauben Zwei interne Sicherungsscheiben Erdungsklemme Erdungslaschenhalterung Zwei M4,0 x 6-mm-Flachkopfschrauben — Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 69
Präparieren Sie das andere Ende des Erdungskabels und verbinden Sie es mit einem geeigneten Erdungspunkt an Ihrem Standort, um eine angemessene Erdung zu gewährleisten. Nächste Maßnahme Installieren Sie die Kabel gemäß ihrer Standard-Softwarekonfiguration, wie im Leitfaden zu den ersten Schritten mit Cisco Secure Firewall 4200 beschrieben. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 70
Montage des Chassis Erdung des Chassis Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Entfernen und Austauschen des Netzteilmoduls, auf Seite 73 Installieren, Entfernen und Austauschen des Netzwerkmoduls Sie können die Netzwerkmodule (NM-2 und NM-3) in der Cisco Secure Firewall 4200 entfernen und austauschen. Obwohl die Hardware das Entfernen und Austauschen des Netzwerkmoduls im Systembetrieb unterstützt, wird die Hot-Swap-Funktion aktuell nicht durch die Software unterstützt.
Seite 72
Die unverlierbare Schraube ist nicht am Hebel befestigt. Stellen Sie sicher, dass die unverlierbare Schraube vollständig gelöst ist, bevor Sie den Auswurfhebel herausziehen. Andernfalls können Sie den Auswurfhebel beschädigen, da sich die unverlierbare Schraube und der Hebel gegenseitig behindern. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 73
Legen Sie das Netzwerkmodul in den Steckplatz, schieben Sie es fest hinein, und schließen Sie den Hebel auf der Vorderseite des Netzwerkmoduls. Schritt 6 Ziehen Sie die unverlierbare Schraube auf der oberen linken Seite des Netzwerkmoduls an. Schritt 7 Schalten Sie das Chassis ein, damit das neue Netzwerkmodul erkannt wird. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Der Austausch im laufenden Betrieb (Hot Swap) wird für die RAID-Konfiguration nicht unterstützt. Um eine SSD zu entfernen, müssen Sie sie mit dem Befehl raid remove-secure local-disk 1|2 aus der RAID-Konfiguration löschen. Unter Hot-Swapping einer SSD auf der Cisco Secure Firewall 3100/4200 finden Sie die Verfahren zum sicheren Entfernen einer SSD.
Wen Sie länger als 30 Sekunden warten, kann sich das Chassis automatisch abschalten, um Schäden an ihren Komponenten zu verhindern. Das Chassis kann nicht ordnungsgemäß eingeschaltet werden und hochfahren, wenn die dualen Lüftermodule fehlen. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 76
Griff Drucklaschen Schritt 4 Um einen Lüftermodul auszutauschen, halten Sie es vor den Lüftersteckplatz. Schritt 5 Drücken Sie die Drucklaschen an den Seiten des Lüftermoduls, und schieben Sie das Modul in das Chassis. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Stromschlag- und Brandgefahr zu minimieren. Warnung Anweisung 1046 Installieren oder Ersetzen des Geräts Beim Installieren oder Ersetzen des Geräts muss der Schutzleiter immer zuerst angeschlossen bzw. getrennt werden, um die Stromschlag- und Brandgefahr zu minimieren. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...
Seite 78
Drücken Sie das Netzteilmodul vorsichtig hinein, bis Sie hören, wie die Arretierlasche einrastet, und merken, dass das Netzteil fest sitzt. Schritt 7 Stecken Sie das Netzkabel ein. Schritt 8 Prüfen Sie die LED am Netzteil, um sich zu vergewissern, dass das Netzteil funktionsfähig ist. Hardwareinstallationshandbuch für Cisco Secure Firewall der 4200-Serie...