Cisco Firepower 1010 Guide De Mise En Route page 93

Masquer les pouces Voir aussi pour Firepower 1010:
Table des Matières

Publicité

Déployer Threat Defense avec un Centre de gestion distant
• Il est impossible de restaurer le mode UCAPL/CC.
• Il est impossible de restaurer les données de certificat SCEP hors bande qui ont été mises à jour lors du
déploiement précédent.
• Pendant la restauration, les connexions sont interrompues, car la configuration en cours est supprimée.
Avant de commencer
Prise en charge des modèles—Threat Defense
Procédure
Étape 1
Sur l'interface de ligne de commande de threat defense, restaurez la configuration précédente.
configure policy rollback
Après la restauration, le système threat defense informe le centre de gestion que la restauration a réussi. Dans
le centre de gestion, l'écran de déploiement affiche une bannière indiquant que la configuration a été restaurée.
Si la restauration échoue, reportez-vous à la rubrique
firepower-ngfw-virtual/215258-troubleshooting-firepower-threat-defense.html
de déploiement courants. Dans certains cas, la restauration peut échouer après le rétablissement de l'accès du
centre de gestion ; dans ce cas, vous pouvez résoudre les problèmes de configuration du centre de gestion et
renouveler le déploiement depuis le centre de gestion.
Exemple :
> configure policy rollback
The last deployment to this FTD was on June 1, 2020 and its status was Successful.
Do you want to continue [Y/N]?
Y
Rolling back complete configuration on the FTD. This will take time.
.....................
Policy rollback was successful on the FTD.
Configuration has been reverted back to transaction id:
Following is the rollback summary:
...................
....................
>
Étape 2
Vérifiez que la connexion de gestion a été rétablie.
Dans le centre de gestion, vérifiez l'état de la connexion de gestion sur la page Appareils > Gestion des
appareils > Appareil > Gestion > Détails de l'accès au FMC > État de connexion.
Dans l'interface de ligne de commande du threat defense, saisissez la commande sftunnel-status-brief pour
afficher l'état de la connexion de gestion.
Si le rétablissement de la connexion prend plus de 10 minutes, vous devez dépanner la connexion. Reportez-vous
à la rubrique
Résoudre les problèmes de connectivité de gestion sur une interface de données, à la page
Rétablir la configuration en cas de déconnexion du Centre de gestion
https://www.cisco.com/c/en/us/support/docs/security/
Guide de mise en route de l'appliance Cisco Firepower 1010
pour connaître les problèmes
85.
91

Publicité

Table des Matières
loading

Table des Matières