Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco Firepower 1010 Leitfaden Seite 146

Leitfaden zu den ersten schritte
Vorschau ausblenden Andere Handbücher für Firepower 1010:
Inhaltsverzeichnis

Werbung

Onboarding eines Geräts mit dem Onboarding-Assistenten
Prozedur
Schritt 1
Klicken Sie im CDO-Navigationsbereich auf Inventory (Bestand) und dann auf die blaue Plus-Schaltfläche
(
), um ein Gerät zu integrieren.
Schritt 2
Wählen Sie die FTD-Kachel.
Schritt 3
Stellen Sie unter Managementmodus sicher, dass FTD ausgewählt ist.
Nachdem Sie FTD als Managementmodus ausgewählt haben, können Sie jederzeit auf Manage Smart License
(Smart License verwalten) klicken, um sich anzumelden oder die vorhandenen für Ihr Gerät verfügbaren
Smart Licenses zu ändern. Unter
Schritt 4
Wählen Sie Use CLI Registration Key (CLI-Registrierungsschlüssel verwenden) als Onboarding-Methode
aus.
Abbildung 45: Verwenden des CLI-Registrierungsschlüssels
Schritt 5
Geben Sie den Gerätenamen ein und klicken Sie auf Next (Weiter).
Schritt 6
Wählen Sie für Policy Assignment (Richtlinienzuweisung) über das Dropdown-Menü eine
Zugriffssteuerungsrichtlinie für das Gerät aus. Wenn Sie keine Richtlinien konfiguriert haben, wählen Sie
Default Access Control Policy (Standard-Zugriffssteuerungsrichtlinie) aus.
Schritt 7
Klicken Sie für die Abonnementlizenz auf das Optionsfeld Physical FTD Device (Physisches FTD-Gerät),
und aktivieren Sie dann alle Funktionslizenzen, die Sie aktivieren möchten. Klicken Sie auf Next (Weiter).
Schritt 8
Für den CLI-Registrierungsschlüssel generiert CDO einen Befehl mit dem Registrierungsschlüssel und
anderen Parametern. Sie müssen diesen Befehl kopieren und in der anfänglichen Konfiguration von Threat
Defense verwenden.
configure manager add cdo_hostname registration_key nat_id display_name
Abschließen der Erstkonfiguration mit der CLI oder mithilfe von Device Manager:
Durchführen der Startkonfiguration über die CLI, auf Seite
FTD-CLI, nachdem Sie das Startskript abgeschlossen haben.
Durchführen der Startkonfiguration über die Device Manager, auf Seite
Befehls cdo_hostname, registration_key und nat_id in die Felder Management
Center/CDO-Hostname/IP-Adresse, Management Center/CDO-Registrierungsschlüssel und NAT-ID.
Beispiel:
Beispielbefehl für die CLI-Einrichtung:
Leitfaden zu den ersten Schritten mit Cisco Firepower 1010
144
Abrufen von Lizenzen, auf Seite 130
Threat Defense-Bereitstellung mit CDO
finden Sie die verfügbaren Lizenzen.
145: Kopieren Sie diesen Befehl in der
150: Kopieren Sie die Teile des

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis