Cisco Firepower 1010 Guide De Démarrage page 155

Masquer les pouces Voir aussi pour Firepower 1010:
Table des Matières

Publicité

Défense contre les menaces Déploiement avec CDO
configure manager add cdo_hostname registration_key nat_id display_name
Exemple :
Illustration 48 : configurer le gestionnaire ajoute des composants de commande
b) Copiez les parties cdo_hostname, registration_key, et nat_id de la commande dans les champs Management
Center (centre de gestion)/CDO Hostname (nom d'hôte CDO)/IP Address (adresse IP), Management
Center (centre de gestion)/CDO Registration Key (clé d'enregistrement CDO), et les champs NAT
ID.
Étape 8
Configurez la configuration de la connectivité.
a) Précisez le nom d hôte FTD.
Ce nom de domaine complet sera utilisé pour l'interface externe ou pour l'interface que vous choisissez
pour l interface d accès au centre de gestion/CDO.
b) Précisez le groupe de serveurs DNS.
Choisissez un groupe existant ou créez-en un nouveau. Le groupe DNS par défaut est appelé
CiscoUmbrellaDNServerGroup, qui comprend les serveurs OpenDNS.
Ce paramètre définit le serveur DNS de l'interface de données. Le serveur DNS de gestion que vous avez
défini avec l'assistant de configuration est utilisé pour le trafic de gestion. Le serveur de données DNS
est utilisé pour DDNS (si configuré) ou pour les politiques de sécurité s'appliquant à cette interface. Vous
êtes susceptible de choisir le même groupe de serveurs DNS que celui que vous avez utilisé pour la gestion,
car le trafic de gestion et de données atteint le serveur DNS par l'interface externe.
Sur CDO, les serveurs DNS de l'interface de données sont configurés dans la politique Paramètres de la
plateforme que vous affectez à défense contre les menaces . Lorsque vous ajoutez le défense contre les
menaces à CDO, le paramètre local est maintenu, et les serveurs DNS ne sont pas ajoutés à une politique
de paramètres de plateforme. Toutefois, si vous attribuez ultérieurement une politique de paramètres de
plateforme audéfense contre les menaces qui inclut une configuration DNS, cette configuration remplacera
le paramètre local. Nous vous suggérons de configurer activement les paramètres de la plateforme DNS
pour qu'ils correspondent à ce paramètre afin de synchroniser le CDO et le défense contre les menaces .
De plus, les serveurs DNS locaux ne sont retenus CDO que si les serveurs DNS ont été découverts lors
de l'enregistrement initial.
c) Pour l interface d accès au centre de gestion/CDO, sélectionnez l extérieur.
Vous pouvez choisir n'importe quelle interface configurée, mais ce guide suppose que vous l'utilisez à
l'extérieur.
Étape 9
Si vous avez choisi une interface de données différente de l'extérieur, ajoutez une route par défaut.
Vous verrez un message vous demandant de vérifier que vous avez une route par défaut dans l'interface. Si
vous avez choisi l'extérieur, vous avez déjà configuré cette route dans le cadre de l'assistant de configuration.
Si vous avez choisi une autre interface, vous devez configurer manuellement une route par défaut avant de
Effectuer la configuration initiale à l aide du Gestionnaire d'appareil
Guide de démarrage Cisco Firepower 1010
153

Publicité

Table des Matières
loading

Table des Matières