Firepower 1010 Threat Defense スタートアップガイド:中央拠点での Management Center

PDF

Firepower 1010 Threat Defense スタートアップガイド:中央拠点での Management Center

基本ポリシーの設定

Firepower 1010 を起動して稼働させるために、基本的なセキュリティポリシーを設定します。


次の設定を使用して基本的なセキュリティポリシーを設定します。

  • 内部インターフェイスと外部インターフェイス:内部インターフェイスにスタティック IP アドレスを割り当て、外部インターフェイスに DHCP を使用します。

  • DHCP サーバー:クライアントの内部インターフェイスで DHCP サーバーを使用します。

  • デフォルトルート:外部インターフェイスを介してデフォルトルートを追加します。

  • NAT:外部インターフェイスでインターフェイス PAT を使用します。

  • アクセスコントロール:内部から外部へのトラフィックを許可します。

セキュリティポリシーをカスタマイズして、より高度な検査を含めることもできます。