Dit document beschrijft het proces voor het configureren en verifiëren van de beheertoegangslijst voor SSH en HTTPS op FTD die lokaal of op afstand wordt beheerd.
Er zijn geen specifieke vereisten van toepassing op dit document.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
FTD kan lokaal worden beheerd met behulp van FDM of via FMC. De belangrijkste focus van dit document is beheertoegang via FDM en CLI. Met CLI kunt u wijzigingen aanbrengen voor zowel FDM als FMC.
Let op: Configureer SSH- of HTTPS-toegangslijsten één voor één om te voorkomen dat de sessie wordt geblokkeerd. Werk eerst het ene protocol bij en implementeer het, controleer de toegang en ga vervolgens verder met het andere.
1. Meld u aan bij Firepower Device Manager (FDM) en navigeer naar Systeeminstellingen > Beheertoegang > Beheerinterface.

2. Klik op het pictogram + om het venster voor het toevoegen van het netwerk te openen.

3. Voeg het netwerkobject toe voor toegang tot SSH of HTTPS. Als u een nieuw netwerk moet maken, selecteert u de optie Nieuw netwerk maken. U kunt meerdere items voor netwerken of hosts toevoegen in het gedeelte voor beheertoegang.

4. Optioneel: Selecteer Een nieuw netwerk maken optie opent het venster Netwerkobject toevoegen.

5. Controleer de aangebrachte wijzigingen en implementeer deze.

6. Optioneel: zodra de vorige wijzigingen voor HTTPS zijn geverifieerd, herhaalt u hetzelfde voor SSH.

7. Implementeer de wijzigingen en controleer uw toegang tot FTD vanaf het toegestane netwerk en de host.

CLI-stappen kunnen worden gebruikt als zowel FDM als FMC worden beheerd. Als u het apparaat wilt configureren voor het accepteren van HTTPS- of SSH-verbindingen vanaf een opgegeven IP-adres of netwerk, voert u de opdracht https-access-list configureren of ssh-access-list configureren uit.
Als het apparaat een eenheid is in een lokaal beheerde groep met hoge beschikbaarheid, overschrijven uw wijzigingen de volgende keer dat de actieve eenheid configuratie-updates implementeert. Als dit de actieve eenheid is, wordt de wijziging tijdens de implementatie doorgegeven aan de peer.
> configure https-access-list x.x.x.x/x,y.y.y.y/y
The https access list was changed successfully.
> show https-access-list
ACCEPT tcp -- x.x.x.x/x anywhere state NEW tcp dpt:https
ACCEPT tcp -- y.y.y.y/y anywhere state NEW tcp dpt:https
Opmerking: x.x.x.x/x en y.y.y.y/y staan voor het IPv4-adres met CIDR-notatie. Voer 0.0.0.0/0 in om alle IPv4-hosts op te geven. Als u alle IPv6-hosts wilt opgeven, geeft u op:/0.
Voer voor SSH-verbindingen de opdracht ssh-access-list configureren uit.
> configure ssh-access-list x.x.x.x/x
The ssh access list was changed successfully.
> show ssh-access-list
ACCEPT tcp -- x.x.x.x/x anywhere state NEW tcp dpt:ssh
Opmerking: U kunt opdrachten uitvoeren om https-toegang uit te schakelen of ssh-toegang uit te schakelen om HTTPS- of SSH-toegang uit te schakelen. Zorg ervoor dat u op de hoogte bent van deze wijzigingen, omdat dit u uit de sessie kan sluiten.
U kunt ook meerdere items configureren in één opdracht met een komma gescheiden voor waarden van ipaddress/CIDR.
Om te controleren vanaf CLISH kunt u opdrachten uitvoeren:
> show ssh-access-list
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
> show https-access-list
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:https
De steekproefoutput toont de f2b-ssh ingang. Na 10 opeenvolgende mislukte SSH-pogingen voegt het systeem automatisch een f2b-sshd-vermelding toe om de opdracht show ssh-access-list uit te voeren.
> show ssh-access-list
f2b-sshd tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
Chain f2b-sshd (1 references)
Raadpleeg f2b in de sectie Referenties.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
2.0 |
27-Jul-2026
|
Bijgewerkte inleiding, titel, spelling, grammatica, horizonlijnen invoegen om secties / leesbaarheid te scheiden, vaste CCW-waarschuwingen. |
1.0 |
20-Mar-2025
|
Eerste vrijgave |