Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco Firepower 1010 Leitfaden Seite 67

Leitfaden zu den ersten schritte
Vorschau ausblenden Andere Handbücher für Firepower 1010:
Inhaltsverzeichnis

Werbung

Threat Defense-Bereitstellung mit einem Remote-Management Center
Ihnen, die DNS-Plattformeinstellungen aktiv mit dieser Einstellung zu konfigurieren, um Management
Center und Threat Defense zu synchronisieren.
Außerdem werden lokale DNS-Server von Management Center nur beibehalten, wenn die DNS-Server
bei der ersten Registrierung erkannt wurden. Wenn Sie beispielsweise das Gerät über die
Management-Schnittstelle registriert haben, aber später eine Datenschnittstelle mit dem Befehl configure
network management-data-interface konfigurieren, müssen Sie alle diese Einstellungen in Management
Center, einschließlich der DNS-Server, manuell so konfigurieren, dass sie mit der Threat
Defense-Konfiguration übereinstimmen.
• Sie können die Management-Schnittstelle ändern, nachdem Sie Threat Defense beim Management Center
registriert haben, und zwar entweder in die Management-Schnittstelle oder eine andere Datenschnittstelle.
• Für diese Schnittstelle wird der FQDN verwendet, den Sie im Einrichtungsassistenten festgelegt haben.
• Sie können die gesamte Gerätekonfiguration als Teil des Befehls löschen. Diese Option kann in einem
Wiederherstellungsszenario sinnvoll sein, aber wir empfehlen nicht, sie für die Ersteinrichtung oder den
normalen Betrieb zu verwenden.
• Um das Datenmanagement zu deaktivieren, geben Sie den Befehl configure network
management-data-interface disable ein.
Beispiel:
> configure network management-data-interface
Data interface to use for management: ethernet1/1
Specify a name for the interface [outside]:
IP address (manual / dhcp) [dhcp]:
DDNS server update URL [none]:
https://deanwinchester:pa$$w0rd17@domains.example.com/nic/update?hostname=<h>&myip=<a>
Do you wish to clear all the device configuration before applying ? (y/n) [n]:
Configuration done with option to allow manager access from any network, if you wish to
change the manager access network
use the 'client' option in the command 'configure network management-data-interface'.
Setting IPv4 network configuration.
Network settings changed.
>
Beispiel:
> configure network management-data-interface
Data interface to use for management: ethernet1/1
Specify a name for the interface [outside]: internet
IP address (manual / dhcp) [dhcp]: manual
IPv4/IPv6 address: 10.10.6.7
Netmask/IPv6 Prefix: 255.255.255.0
Default Gateway: 10.10.6.1
Comma-separated list of DNS servers [none]: 208.67.222.222,208.67.220.220
DDNS server update URL [none]:
Do you wish to clear all the device configuration before applying ? (y/n) [n]:
Configuration done with option to allow manager access from any network, if you wish to
change the manager access network
use the 'client' option in the command 'configure network management-data-interface'.
Setting IPv4 network configuration.
Network settings changed.
Leitfaden zu den ersten Schritten mit Cisco Firepower 1010
Vorkonfiguration mit der CLI
65

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis