Herunterladen Inhalt Inhalt Diese Seite drucken

Konfigurieren Von Schnittstellen (6.5 Und Höher) - Cisco Firepower 1010 Leitfaden

Leitfaden zu den ersten schritte
Vorschau ausblenden Andere Handbücher für Firepower 1010:
Inhaltsverzeichnis

Werbung

Threat Defense-Bereitstellung mit dem Management Center
Konfigurieren von Schnittstellen (6.5 und höher)
Fügen Sie die VLAN1-Schnittstelle für die Switch-Ports hinzu, oder konvertieren Sie Switch-Ports in
Firewall-Schnittstellen, weisen Sie Schnittstellen zu Sicherheitszonen zu, und legen Sie die IP-Adressen fest.
In der Regel müssen Sie mindestens zwei Schnittstellen konfigurieren, um ein System einzurichten, das
sinnvollen Traffic weiterleitet. Normalerweise haben Sie eine externe Schnittstelle, die dem Upstream-Router
oder dem Internet zugekehrt ist, und eine oder mehrere Schnittstellen im Inneren für die Netzwerke Ihres
Unternehmens. Standardmäßig ist Ethernet1 / 1 eine normale Firewall-Schnittstelle, die Sie für den
Außenbereich verwenden können. Die verbleibenden Schnittstellen sind Switch-Ports in VLAN 1; nachdem
Sie die VLAN1-Schnittstelle hinzugefügt haben, können Sie sie zu Ihrer internen Schnittstelle machen. Sie
können Switch-Ports auch anderen VLANs zuweisen oder Switch-Ports in Firewall-Schnittstellen konvertieren.
In einer typischen Edge-Routing-Situation beziehen Sie die Adresse der externen Schnittstelle über DHCP
von Ihrem ISP, während Sie statische Adressen für die Schnittstellen im Inneren (internen Schnittstellen)
definieren.
Im folgenden Beispiel wird eine interne Schnittstelle im Modus „geroutet" (VLAN1) mit einer statischen
Adresse und eine externe Schnittstelle im Modus „geroutet" unter Verwendung von DHCP (Ethernet1/1)
konfiguriert.
Prozedur
Schritt 1
Wählen Sie Devices > Device Management (Geräte > Gerätemanagement), und klicken Sie für das Gerät
auf Bearbeiten ( ).
Schritt 2
Klicken Sie auf Interfaces (Schnittstellen).
Schritt 3
(optional) Deaktivieren Sie den Switch-Port-Modus für die Switch-Ports (Ethernet1/2 bis 1/8), indem Sie auf
den Schieberegler in der Spalte SwitchPort klicken, damit er als deaktiviert (
Schritt 4
Aktivieren Sie die Switch-Ports.
a) Klicken Sie für den Switch-Port auf Bearbeiten ( ).
Zulassen des Traffics von innen nach außen, auf Seite
Bereitstellen der Konfiguration, auf Seite
Konfigurieren von Schnittstellen (6.5 und höher)
42.
43.
Leitfaden zu den ersten Schritten mit Cisco Firepower 1010
) angezeigt wird.
29

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis