Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco Firepower 1010 Leitfaden Seite 192

Leitfaden zu den ersten schritte
Vorschau ausblenden Andere Handbücher für Firepower 1010:
Inhaltsverzeichnis

Werbung

Konfigurieren der Lizenzierung
Hinweis
Die Cisco ASDM-Webseite wird angezeigt. Möglicherweise werden Browser-Sicherheitswarnungen angezeigt,
da in der ASA kein Zertifikat installiert ist. Sie können diese Warnungen gefahrlos ignorieren und die Webseite
besuchen.
Schritt 2
Klicken Sie auf eine dieser verfügbaren Optionen: Install ASDM Launcher (ASDM Launcher installieren)
oder Run ASDM (ASDM ausführen).
Schritt 3
Befolgen Sie die Anweisungen auf dem Bildschirm, um ASDM entsprechend der ausgewählten Option zu
starten.
Der Cisco ASDM IDM Launcher wird angezeigt.
Schritt 4
Lassen Sie die Felder für den Benutzernamen und das Kennwort leer, und klicken Sie auf OK.
Das ASDM-Hauptfenster wird angezeigt.
Konfigurieren der Lizenzierung
ASA verwendet Smart Licensing. Sie können das reguläre Smart Licensing verwenden, das einen Internetzugang
erfordert. Alternativ dazu können Sie für das Offline-Management Permanent License Reservation oder einen
Smart Software Manager On-Prem (früher Satellitenserver) konfigurieren. Weitere Informationen zu diesen
Offline-Lizenzierungsmethoden finden Sie in der Dokumentation zu den
ASA-Serie. Dieser Leitfaden gilt für das reguläre Smart Licensing.
Nähere Informationen über die Lizenzierung bei Cisco erhalten Sie unter
Wenn Sie das Chassis registrieren, stellt Smart Software Manager ein ID-Zertifikat für die Kommunikation
zwischen der Firewall und Smart Software Manager aus. Außerdem wird die Firewall dem entsprechenden
virtuellen Konto zugewiesen. können Sie bis zur Registrierung bei Smart Software Manager keine
Konfigurationsänderungen mehr vornehmen beschränkt, für die spezielle Lizenzen erforderlich sind. Ansonsten
wird der Betrieb jedoch nicht beeinträchtigt. Zu den lizenzierten Funktionen zählen:
• Standard
• Security Plus: Für Aktiv/Standby-Failover
• Strong Encryption (3DES/AES): Wenn Ihr Smart Account nicht für eine starke Verschlüsselung autorisiert
• AnyConnect:- AnyConnect Plus, AnyConnect Apex oder AnyConnect VPN Only.
Die ASA verfügt standardmäßig über 3DES-Funktionen nur für den Managementzugriff, sodass Sie sich mit
Smart Software Manager verbinden und ASDM sofort verwenden können. Sie können auch SSH und SCP
verwenden, wenn Sie später den SSH-Zugriff auf die ASA konfigurieren. Für andere Funktionen, die eine
starke Verschlüsselung erfordern (z. B. VPN), muss die starke Verschlüsselung (Strong Encryption) aktiviert
sein. Dazu müssen Sie sich zunächst bei Smart Software Manager registrieren.
Leitfaden zu den ersten Schritten mit Cisco Firepower 1010
190
Geben Sie unbedingt https:// ein, nicht http:// oder lediglich die IP-Adresse (die standardmäßig
den Wert HTTP annimmt); die ASA leitet eine HTTP-Anfrage nicht automatisch an HTTPS weiter.
ist, Cisco jedoch festgestellt hat, dass Sie eine starke Verschlüsselung verwenden dürfen, können Sie
Ihrem Konto manuell eine Lizenz für starke Verschlüsselung hinzufügen.
ASA-Bereitstellung mit ASDM
Funktionslizenzen der Cisco
cisco.com/go/licensingguide

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis