Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco Firepower 1010 Leitfaden Seite 182

Leitfaden zu den ersten schritte
Vorschau ausblenden Andere Handbücher für Firepower 1010:
Inhaltsverzeichnis

Werbung

Migrieren einer ASA 5500-X-Konfiguration
ASA 5500-X-Konfiguration
Firewall-Schnittstellen Ethernet 1/2 bis 1/8
PAK-Lizenz
ASDM-Erstzugriff
Schnittstellen-IDs
Leitfaden zu den ersten Schritten mit Cisco Firepower 1010
180
Konfiguration im Appliance-Modus von Firepower 1010
Switch-Ports von Ethernet 1/2 bis 1/8
Diese Ethernet-Ports sind standardmäßig als Switch-Ports
konfiguriert. Fügen Sie für jede Schnittstelle in Ihrer Konfiguration
den Befehl no switchport hinzu, um sie zu einer regulären
Firewall-Schnittstelle zu machen. Beispiele:
interface ethernet 1/2
no switchport
ip address 10.8.7.2 255.255.255.0
nameif inside
Smart License
Die PAK-Lizenzierung wird nicht angewendet, wenn Sie Ihre
Konfiguration kopieren und einfügen. Es sind standardmäßig
keine Lizenzen installiert. Smart Licensing erfordert, dass Sie
sich mit dem Smart Licensing-Server verbinden, um Ihre Lizenzen
zu erhalten. Smart Licensing wirkt sich auch auf den ASDM- oder
SSH-Zugriff aus (siehe unten).
Entfernen Sie alle Konfigurationen für VPN oder andere starke
Verschlüsselungsfunktionen – auch wenn Sie nur eine schwache
Verschlüsselung konfiguriert haben –, wenn Sie keine Verbindung
zu ASDM herstellen oder sich nicht beim Smart Licensing-Server
registrieren können.
Sie können diese Funktionen wieder aktivieren, nachdem Sie die
3DES-Lizenz (Strong Encryption) erhalten haben.
Der Grund für dieses Problem ist, dass die ASA standardmäßig
3DES-Funktionen nur für den Managementzugriff enthält. Wenn
Sie eine starke Verschlüsselungsfunktion aktivieren, werden der
ASDM- und HTTPS-Traffic (z. B. zum und vom
Smart Licensing-Server) blockiert. Die Ausnahme von dieser
Regel ist, wenn Sie mit einer reinen Management-Schnittstelle
verbunden sind, z. B. Management 1/1. SSH ist nicht betroffen.
Stellen Sie sicher, dass Sie die Schnittstellen-IDs so ändern, dass
sie mit den neuen Hardware-IDs übereinstimmen. Beispiel: ASA
5525-X umfasst Management 0/0 und GigabitEthernet 0/0 bis
0/5. Firepower 1120 umfasst Management 1/1 und Ethernet 1/1
bis 1/8.
ASA-Bereitstellung mit ASDM

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis