Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco Firepower 1010 Leitfaden Seite 77

Leitfaden zu den ersten schritte
Vorschau ausblenden Andere Handbücher für Firepower 1010:
Inhaltsverzeichnis

Werbung

Threat Defense-Bereitstellung mit einem Remote-Management Center
Schritt 5
Fügen Sie die interne VLAN-Schnittstelle hinzu.
a) Klicken Sie auf Add Interfaces > VLAN Interface (Schnittstellen hinzufügen > VLAN-Schnittstelle).
Die Registerkarte General (Allgemein) wird geöffnet.
b) Geben Sie einen Namen mit bis zu 48 Zeichen ein.
Nennen Sie die Schnittstelle beispielsweise inside.
c) Markieren Sie das Kontrollkästchen Enabled (Aktiviert).
d) Übernehmen Sie die Einstellung None (Keiner) für Mode (Modus).
e) Wählen Sie in der Dropdown-Liste Security Zone (Sicherheitszone) eine vorhandene interne
Sicherheitszone aus, oder fügen Sie eine neue hinzu, indem Sie auf New (Neu) klicken.
Fügen Sie beispielsweise eine Zone mit dem Namen inside_zone hinzu. Jede Schnittstelle muss einer
Sicherheitszone und/oder Schnittstellengruppe zugewiesen werden. Eine Schnittstelle kann nur zu einer
Sicherheitszone, aber gleichzeitig auch zu mehreren Schnittstellengruppen gehören. Sie wenden Ihre
Sicherheitsrichtlinie basierend auf Zonen oder Gruppen an. Sie können beispielsweise die interne
Schnittstelle der internen Zone zuweisen und die externe Schnittstelle zur Außenzone. Anschließend
können Sie Ihre Zugriffskontrollrichtlinie so konfigurieren, dass der Traffic von innen nach außen geleitet
wird, aber nicht von außen nach innen. Die meisten Richtlinien unterstützen nur Sicherheitszonen. Sie
können Zonen oder Schnittstellengruppen in NAT-Richtlinien, Vorfilterrichtlinien und QoS-Richtlinien
verwenden.
f) Setzen Sie die VLAN-ID auf 1.
Standardmäßig sind alle Switch-Ports auf VLAN 1 eingestellt. Wenn Sie hier eine andere VLAN-ID
auswählen, müssen Sie auch jeden Switch-Port bearbeiten, damit er auf die neue VLAN-ID gesetzt ist.
Sie können die VLAN-ID nicht mehr ändern, nachdem Sie die Schnittstelle gespeichert haben. Die
VLAN-ID ist sowohl der verwendete VLAN-Tag als auch die Schnittstellen-ID in Ihrer Konfiguration.
Leitfaden zu den ersten Schritten mit Cisco Firepower 1010
Konfigurieren von Schnittstellen
75

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis