ファイアウォール プロファイルのプロビジョニング

ファイアウォール プロファイルのプロビジョニング

この手順では、Firepower Management Center(FMC)によって管理される Firepower Threat Defense(FTD)デバイスをプロビジョニングする方法について説明します。

始める前に

手順


ステップ 1

メニューアイコン()をクリックして、[Provision] > [Network Devices] > [Inventory] の順に選択します。

[Inventory] ページには、ディスカバリプロセス中に収集されたデバイス情報が表示されます。

ステップ 2

プロビジョニングする FTD デバイスの横にあるチェックボックスをオンにして、[Site] 列の下にある [Assign] をクリックします。

ステップ 3

[Assign Device to Site] ウィンドウで、[Choose a Site] をクリックします。

ステップ 4

[Choose a Site] ウィンドウで、階層からサイトを選択して [Save] をクリックします。

ステップ 5

[Next] をクリックします。

ステップ 6

[Now] をクリックしてデバイスをサイトにすぐに割り当てるか、[Later] をクリックして特定の時間にスケジュールします。

ステップ 7

[Assign] をクリックします。

(注)  

 

[Activities] > [Tasks] で、サイトへのデバイスの割り当てのステータスを確認できます。

ステップ 8

[Actions] ドロップダウンリストから、[Provision] > [Provision Device] を選択します。

[Provision Firewall Profile] ウィンドウが表示されます。

ステップ 9

[Confirm Profile] ページで詳細を確認し、[Next] をクリックします。

ステップ 10

[Firewall Type] ページで詳細を確認し、[Next] をクリックします。

[FTD Configuration] ページが表示されます。

ステップ 11

ルーテッドモードのファイアウォールをサイトに関連付けている場合は、次の手順を実行します。

  1. [Outside Interface] エリアを展開し、[Select Physical Interface] ドロップダウンリストから外部インターフェイスを選択して、[Static IP] または [DHCP] オプションボタンを選択します。

    • [Static IP]:IP アドレスおよびサブネットマスクを入力します。

    • [DHCP]:IP アドレスは DHCP から取得されます。

  2. [Inside Interface] エリアを展開し、[Select Physical Interface] ドロップダウンリストから内部インターフェイスを選択して、[Static IP] または [DHCP] オプションボタンを選択します。

    • [Static IP]:IP アドレスおよびサブネットマスクを入力します。

    • [DHCP]:IP アドレスは DHCP から取得されます。

ステップ 12

トランスペアレントモードのファイアウォールをサイトに関連付けている場合は、次の手順を実行します。

  1. [Outside Interface] エリアを展開し、[Select Physical Interface] ドロップダウンリストから外部インターフェイスを選択します。

  2. [Inside Interface] エリアを展開し、[Select Physical Interface] ドロップダウンリストから内部インターフェイスを選択します。

  3. [Bridge Virtual Interface] エリアを展開し、次の手順を実行します。

    • [Bridge Group Number]:ブリッジグループ番号を入力します。有効な値は 1 〜 250 です。

    • [IP]:FTD デバイスの IP アドレスを入力します。

    • [Subnet Mask]:サブネットマスクを入力します。

ステップ 13

[Next] をクリックします。

[Summary] ページが表示されます。このページには、デバイスの仕様の概要が表示されます。

ステップ 14

[Summary] ページで詳細を確認し、[Deploy] をクリックします。

[Provision Firewall device(s)] ダイアログボックスが表示されます。

ステップ 15

[Now]、[Later]、または [Generate configuration preview] オプションボタンをクリックします。

  • [Now]:プロビジョニングがすぐに開始されます。

  • [Later]:特定の時間にプロビジョニングがスケジュールされます。

  • [Generate configuration preview]:選択したデバイスに展開するために後で使用できるプレビューを作成します。

ステップ 16

[Apply] をクリックします。

(注)  

 

[Activities] > [Tasks] で、ファイアウォールデバイスのステータスを確認できます。[Provision Firewall device(s)] ダイアログボックスで [Generate configuration preview] を選択した場合は、[Activities] > [Work Items] でステータスを表示できます