(一)FirePower-FMC初始化配置
一、什么是FMC
2013年,思科用27亿美元收购当时最牛逼的IPS(入侵防御系统)厂商Sourefire,Sourefire不仅拥有当时最牛逼的免费开源IPS,叫Snort,更拥有最牛逼的企业版IPS叫Sourefire。此举让思科成为业界最领先的威胁防御公司。
起初,思科把Sourefire改名为Firepower直接贴思科的牌买,后来思科为了整合ASA防火墙和Firepower产品系,就想办法把他们合二为一叫做FTD(威胁防御),但是系统依然是两个,也就是说FTD的底层是ASA系统,上层应用防控为Firepower系统。配置界面也在一起,各种安全功能在一个统一的界面,正好满足了NGFW(下一代防火墙)的基本需求:单一策略和一次解包全面检查。
思科的Firepower防火墙,他有两个组件,一个叫vFTD(Cisco_Firepower_Threat_Defense_Virtual),另一个叫FMC(Cisco_Firepower_Management_Center,防火墙管理中心),这种架构其实就是SDN的模型(个人感觉就是抄袭业界牛逼的以色列防火墙厂商Chectpoint的,因为25年前Chectpoint防火墙就开始这么做了),FMC管理中心负责所有思科FTD防火墙的配置管理,对于FTD来说,只需要配置一个管理IP、FMC的IP以及与FMC通信的密码,可以再FTD本地查看一些配置,但是其他的配置基本都做不了,其他的配置需要在FMC上做配置,做完之后推送到FTD设备上。
二、开机并配置管理IP(版本为6.23)
- 开机时间有点漫长,慢慢等待
- 默认用户名admin,密码Admin123
- admin账户无法设置网络信息,需要切换到root账户,并且系统需要重新设置密码,可以和之前一样
- 配置管理口网卡信息,IPV4地址为10.132.240.100,掩码位255.255.254.0,网关设置为10.132.240.1(这里连接的是我们的办公室网络IP,也可以直接用电脑网卡对接到FMC的管理口进行自定义IP设定)在命令行输入configure-network进行配置
- 使用远程工具看是否能够远程
三、在WEB页面通过Https的方式登录FMC管理界面。
- 打开登入界面
- 进行登入(账号admin密码Admin123)填入新的密码并修改需要修改的地方,然后申请提交
- 登入进去后需要进行许可证申请,没有申请许可无法添加FMD设备,有许可以证可直接填入,没有就申请评估模式,有效时间为90天
至此FMC初始化完成
(一)FirePower-FMC初始化配置相关推荐
- Cisco Firepower FTD HA 配置文档
请访问原文链接:https://sysin.org/blog/cisco-firepower-ha-config/,查看最新版.原创作品,转载请保留出处. 作者:gc(at)sysin.org,主页: ...
- pgsql数据库默认配置事务类型_PostgreSQL基础教程之:初始化配置
PostgreSQL基础教程之:初始化配置 时间:2020-04-27 来源: PostgreSQL基础教程之:初始化配置 一.配置pg_hba.conf 先说明客户端认证配置文件pg_hba.con ...
- 用MacBook对交换机进行初始化配置
用MacBook对交换机进行初始化配置 小王是一家系统集成商的设备安装工程师,日常工作经常要安装.调试各种工控机和交换机,平日里陪伴他的一台古董级的IBM T23笔记本,升级过硬件可还是又沉又慢,安装 ...
- IDEA - 解决 Maven 初始化配置 web.xml 为 2.3 的问题
IDEA - 解决 Maven 初始化配置 web.xml 为 2.3 的问题 参考文章: (1)IDEA - 解决 Maven 初始化配置 web.xml 为 2.3 的问题 (2)https:// ...
- 阿里数据中台系列之Apsara Stack控制台初始化配置及资源管理(二)
1.5 初始化配置 1.5.1 配置说明 系统初始配置是指在使⽤Apsara Stack控制台前,管理员需要根据配置流程,完成⼀系列基本配置操作,例如,运营单位.部⻔.⻆⾊.项⽬.⽤⼾的创建以及资源的 ...
- Centos7 Minimal 安装后 初始化配置
安装完成后初始化配置 1:更新yum yum upgrade 2: 安装基础命令 #yum -y install vim* lrzsz gcc-c++ pcre pcre-devel zlib zli ...
- eclipse定制化配置调优、初始化配置指南、可以解决启动慢等问题
配置eclipse的jvm参数 打开eclipse根目录下的eclipse.ini 在最后面加上如下的jvm参数 -Xms400m -Xmx1400m -XX:NewSize=128m -XX:Max ...
- apollo动态切换mysql数据源_log4j2从Apollo初始化配置并可动态变更
本篇主要介绍log4j2如何从apollo配置中心初始化配置并可动态变更配置, 可使用在log4j2.xml配置文件下 1. 在apollo的application命名空间下添加约定的配置项, 如对变 ...
- 虚拟化桌面初始化配置处理
1. 以下进行用户首次登录软件第一次设置(初始化设置)制作工作: 使用到Defprof.exe工具,将其拷贝到C:\Temp\Tools目录下: 1)新建一个本地管理员账号defprof用来制作软 ...
最新文章
- python个人网站开发_python 全栈开发,Day81(博客系统个人主页,文章详情页)
- 2016012017+小学四则运算练习软件项目报告
- 关于用飞信框架运行net程序-用批处理运行
- 应用在vue项目里的axios使用方法
- HDU 6741 MUV LUV UNLIMITED (博弈论)
- 迭代反投影法代码_程序员的数学笔记3--迭代法
- 实例化Model的三种方式
- Qt如何调用VS编写的动态链接库(dll文件)
- php数据库上线步骤,php连接数据库步骤
- C++STL之优先队列
- Fragment试手
- 如何重置 Docker 里的 gitlab root 用户密码
- vue:axios二次封装,接口统一存放
- vue中的自定义分页插件组件
- 学习微软企业库存心得--总结
- Java Thread.yield详解
- linux amd显卡调风扇转速,从调软件到改BIOS 显卡帝玩转风扇转速
- linux的ib网卡驱动安装,安装IB驱动
- android吉他谱组件,android手机吉他谱
- 采样频率和带宽的关系_示波器关键参数---带宽