In dit document wordt beschreven hoe u het IP-beheer kunt wijzigen voor het Firewall Threat Defense-apparaat dat wordt beheerd door het Secure Firewall Management Center.
Cisco raadt kennis van de volgende onderwerpen aan:
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Stap 1. Navigeer naar de FMC GUI en ga verder naar Apparaat > Apparaatbeheer.
Stap 2. Selecteer Apparaat en zoek het gedeelte Beheer.

Stap 3. Schakel Beheer uit door op de schuifregelaar te klikken en bevestig de actie door Ja te selecteren.

Opmerking: als u Beheer uitschakelt, wordt de verbinding tussen het beheercentrum en het apparaat onderbroken, maar blijft het apparaat binnen het beheercentrum.
Stap 4. Als Beheer is uitgeschakeld, bewerkt u de beheerverbinding door Bewerken te selecteren.
Stap 5. Wijzig in het dialoogvenster Beheer het IP-adres in het veld Extern host-adres en selecteer Opslaan.

Opmerking: in het geval van een FMC-implementatie met hoge beschikbaarheid moet deze wijziging worden uitgevoerd in zowel primaire als secundaire FMC-apparaten, omdat deze wijziging niet wordt gerepliceerd.
Stap 6. Verbinding maken met de FTD-console om het IP-adres van het beheer te wijzigen.
Waarschuwing: het wijzigen van het IP-adres van het beheer kan leiden tot het verlies van SSH-connectiviteit met het apparaat als de sessie wordt ingesteld via het IP-adres van het beheer. Daarom wordt aanbevolen om deze wijziging uit te voeren via Consoletoegang, zoals voorgesteld door Cisco.
Stap 7. Wijzig in de modus Voltooien het IP-adres van het beheer met de volgende opdracht:
> configure network ipv4 manual 192.168.10.49 255.255.0.0 192.168.255.254
Opmerking: deze configuratie wordt standaard toegepast op de beheerinterface.
Stap 8. Keer terug naar de FMC GUI en activeer Management door de schuifregelaar naar de On-positie te schakelen.

Stap 9. Houd er rekening mee dat het herstellen van de beheerverbinding enige tijd kan kosten; een succesvolle herverbinding wordt aangegeven zoals in deze afbeelding wordt getoond:

Gebruik dit gedeelte om te bevestigen dat de configuratie goed werkt. U kunt de beheerconnectiviteit verifiëren via de FTD CLI. Dit wordt bereikt door verbinding te maken met de CLI, in de Clish-modus door deze opdracht uit te voeren:
> sftunnel-status
SFTUNNEL Start Time: Fri Apr 12 01:27:55 2024
------OUTPUT OMITTED------
***********************
**RPC STATUS****192.168.10.40*************
'last_changed' => 'Fri Apr 12 01:09:19 2024',
'active' => 1,
'ipv6' => 'IPv6 is not configured for management',
'uuid_gw' => '',
'uuid' => '4a6e43f6-f5c7-11ee-97d5-a1dcfaf53393',
'name' => '192.168.10.40',
'ip' => '192.168.10.40'
Check routes:
No peers to check
In dit gedeelte vindt u informatie over het oplossen van problemen met uw configuratie.
Voer de opdracht show sftunnel status brief uit om de beheerverbindingsstatus op de FTD CLI te verifiëren. Observeer de uitvoer voor een verbinding die is uitgeschakeld, wat wordt aangegeven door de afwezigheid van verbonden met details voor het peer-kanaal en ontbrekende hartslaginformatie.
> sftunnel-status-brief
PEER:192.168.10.40
Registration: Completed.
Connection to peer '192.168.10.40' Attempted at Fri Apr 19 21:14:23 2024 UTC
Last disconnect time : Fri Apr 19 21:14:23 2024 UTC
Last disconnect reason : Both control and event channel connections with peer went down
Een gezonde verbinding tussen apparaten wordt bevestigd wanneer de sftunnel-status-brief-opdracht bij de FTD CLI een uitvoer produceert die een peer-kanaal bevat dat is verbonden met informatie en hartslaggegevens.
> sftunnel-status-brief
PEER:192.168.10.40
Peer channel Channel-A is valid type (CONTROL), using 'eth0', connected to '192.168.10.40' via '192.168.10.49'
Peer channel Channel-B is valid type (EVENT), using 'eth0', connected to '192.168.10.40' via '192.168.10.49'
Registration: Completed.
IPv4 Connection to peer '192.168.10.40' Start Time: Fri Apr 19 21:12:59 2024 UTC
Heartbeat Send Time: Fri Apr 19 21:13:00 2024 UTC
Heartbeat Received Time: Fri Apr 19 21:13:23 2024 UTC
Last disconnect time : Fri Apr 19 21:12:57 2024 UTC
Last disconnect reason : Process shutdown due to stop request from PM
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
3.0 |
27-Aug-2026
|
Toegevoegde opmerking over FMC in HA. |
2.0 |
25-Jun-2026
|
Bijgewerkte spatiëring, spelling en grammatica. |
1.0 |
01-May-2024
|
Eerste vrijgave |