|
Mot de passe de l'utilisateur admin.
|
Quoi que vous ayez saisi.
|
Explicite.
|
|
Adresse IP de gestion.
|
Obtenue par DHCP.
Firewall Threat Defense Virtual: 192.168.45.45
Firepower 4100/9300: vous avez défini l’adresse IP de gestion lorsque vous avez déployé le dispositif logique.
|
Situations de défaillance.
|
|
Passerelle de gestion.
|
Les interfaces de données sur l’appareil. Généralement, l’interface externe devient la voie vers Internet. Cette passerelle
fonctionne uniquement pour le trafic provenant du périphérique. Si le périphérique reçoit une passerelle par défaut du serveur DHCP, cette passerelle est utilisée.
Firepower 4100/9300: l’adresse IP de passerelle que vous avez définie lorsque vous avez déployé le périphérique logique.
ISA 3000: 192.168.45.1
Firewall Threat Defense Virtual : 192.168.45.1
|
Situations de défaillance.
|
|
Serveurs DNS pour l’interface de gestion.
|
Les serveurs DNS publics OpenDNS, IPv4 : 208.67.220.220, 208.67.222.222; IPv6 : 2620:119:35::35, ou tout ce que vous avez saisi. Les serveurs DNS obtenus à partir du protocole DHCP ne sont jamais utilisés.
Firepower 4100/9300 : les serveurs DNS que vous avez définis lors du déploiement du périphérique logique.
|
Explicite.
|
|
Nom d’hôte de gestion.
|
firepower ou tout ce que vous avez saisi.
Firepower 4100/9300 : le nom d’hôte que vous avez défini lors du déploiement du périphérique logique.
|
Explicite.
|
|
Accès à la gestion par le biais des interfaces de données.
|
Une règle de liste d’accès de gestion de l’interface de données permet l’accès HTTPS par le biais de l’interface interne.
Les connexions SSH ne sont pas autorisées. Les connexions IPv4 et IPv6 sont autorisées.
Firepower 4100/9300 : aucune interface de données n’a de règles d’accès de gestion par défaut.
ISA 3000 : aucune interface de données n’a de règles d’accès de gestion par défaut.
Firewall Threat Defense Virtual : aucune interface de données n’a de règles d’accès de gestion par défaut.
|
Impliqué.
|
|
Heure système.
|
Le fuseau horaire et les serveurs NTP que vous avez sélectionnés.
Firepower 4100/9300 : l’heure système est transmise par le châssis.
ISA 3000 : serveurs NTP de Cisco : 0.sourcefire.pool.ntp.org, 1.sourcefire.pool.ntp.org, 2.sourcefire.pool.ntp.org.
|
Explicite.
|
|
Licence Smart.
|
Soit enregistré avec une licence de base, soit période d’évaluation activée, selon votre sélection.
Les licences d’abonnement ne sont pas activées. Accédez à la page des licences Smart pour les activer.
|
Explicite.
|
|
Adresse IP de l’interface interne.
|
192.168.95.1/24
Firepower 4100/9300 : Les interfaces de données ne sont pas préconfigurées.
ISA 3000 : aucune. Vous devez définir l’adresse IP BVI1 manuellement.
Firewall Threat Defense Virtual : 192.168.45.1/24
|
Situations de défaillance.
|
|
Serveur DHCP pour les clients internes.
|
Fonctionne sur l’interface interne avec l’ensemble d’adresses 192.168.95.5 à 192.168.95.254.
Firepower 4100/9300 : Aucun serveur DHCP activé.
ISA 3000 : Aucun serveur DHCP activé.
Firewall Threat Defense Virtual : L’ensemble d'adresses sur l'interface interne est 192.168.45.46 à 192.168.45.254.
|
Situations de défaillance.
|
|
Configuration automatique DHCP pour les clients internes. (La configuration automatique fournit aux clients des adresses pour
les serveurs WINS et DNS.)
|
Activé sur l’interface externe si vous utilisez DHCP pour obtenir l’adresse IPv4 de l’interface externe.
Si vous utilisez l’adressage statique, la configuration automatique DHCP est désactivée.
|
Explicit, mais indirect.
|
|
Configuration de l’interface de données.
|
-
—L’interface externe, Ethernet1/1, est une interface de pare-feu physique. Toutes les autres interfaces sont des ports de
commutation qui sont activés et font partie de VLAN1, l’interface interne. Vous pouvez brancher des points terminaux ou des
commutateurs dans ces ports et obtenir des adresses du serveur DHCP pour l’interface interne.
-
Firepower 4100/9300 —Toutes les autres interfaces de données sont désactivées.
-
ISA 3000 : toutes les interfaces de données sont activées et font partie du même groupe de ponts, BVI1. GigabitEthernet1/1
et 1/3 sont des interfaces externes, et GigabitEthernet1/2 et 1/4 sont des interfaces internes. GigabitEthernet 1/1 (externe1)
et 1/2 (interne1) et GigabitEthernet 1/3 (externe2) et 1/4 (interne2) (modèles sans fibre uniquement) sont configurés comme
paires de contournement matériel.
-
Tous les autres modèles : les interfaces externe et interne sont les seules configurées et activées. Toutes les autres interfaces
de données sont désactivées.
|
Situations de défaillance.
|
|
Adresse IP de l’interface externe.
|
Il s’agit du port externe par défaut en fonction du modèle de périphérique. Consultez Configuration par défaut avant la configuration initiale.
L’adresse IP est obtenue par autoconfiguration DHCP et IPv6, ou il s’agit d’une adresse statique telle qu’elle est saisie (IPv4, IPv6 ou les deux).
Firepower 4100/9300 : Les interfaces de données ne sont pas préconfigurées.
ISA 3000 : aucune. Vous devez définir l’adresse IP BVI1 manuellement.
|
L’interface est par défaut.
L’adressage est explicite.
|
|
Routes statiques.
|
Si vous configurez une adresse IPv4 ou IPv6 statique pour l’interface externe, une route par défaut statique est configurée
pour IPv4/IPv6, le cas échéant, pointant vers la passerelle que vous avez définie pour ce type d’adresse. Si vous sélectionnez
DHCP, la voie de routage par défaut est obtenue à partir du serveur DHCP.
Des objets réseau sont également créés pour la passerelle et l’adresse « any » (toute), c’est-à-dire 0.0.0.0/0 pour IPv4,
::/0 pour IPv6.
|
Impliqué.
|
|
Zones de sécurité.
|
inside_zone, comprenant les interfaces internes. Pour le Firepower 4100/9300, vous devez ajouter des interfaces manuellement à ce périmètre de sécurité.
outside_zone, contenant les interfaces externes. Pour le Firepower 4100/9300, vous devez ajouter des interfaces manuellement à cette zone.
(Vous pouvez modifier ces zones pour ajouter d’autres interfaces ou créer vos propres zones.)
|
Impliqué.
|
|
Politique de contrôle d'accès.
|
Une règle faisant confiance à tout le trafic de la inside_zone vers la outside_zone. Cela permet sans inspection à tout le
trafic des utilisateurs de votre réseau de sortir et à tout le trafic de retour pour ces connexions.
L’action par défaut pour tout autre trafic est de le bloquer. Cela empêche tout trafic initié de l’extérieur d’entrer dans
votre réseau.
Firepower 4100/9300 : il n’y a pas de règles d’accès préconfigurées.
ISA 3000 : une règle faisant confiance à tout le trafic de la inside_zone à la outside_zone, et une règle faisant confiance
à tout le trafic de la outside_zone à la inside_zone. Trafic non bloqué. Le périphérique dispose également de règles faisant
confiance à tout le trafic entre les interfaces de la inside_zone et de la outside_zone. Cela permet, sans inspection, tout
le trafic entre les utilisateurs de inside (interne) et entre les utilisateurs de outside (externe).
|
Impliqué.
|
|
NAT
|
Une règle de PAT dynamique d’interface traduit l’adresse source de tout trafic IPv4 destiné à l’interface externe en un port unique sur l’adresse IP de l’interface externe.
Il existe d’autres règles PAT masquées pour activer l’accès HTTPS par le biais des interfaces internes et le routage par les
interfaces de données pour l’adresse de gestion. Celles-ci ne s’affichent pas dans le tableau NAT, mais vous les verrez si
vous utilisez la commande show nat dans l’interface de ligne de commande.
Firepower 4100/9300 : la NAT n’est pas préconfigurée.
ISA 3000 : la NAT n’est pas préconfigurée.
|
Impliqué.
|