连接防火墙的电缆
-
将 SFP/SFP+ 模块安装到以太网 1/9 及以上端口。
-
有关详细信息,请参阅硬件安装指南。
此产品的文档集力求使用非歧视性语言。在本文档集中,非歧视性语言是指不隐含针对年龄、残障、性别、种族身份、族群身份、性取向、社会经济地位和交叉性的歧视的语言。由于产品软件的用户界面中使用的硬编码语言、基于 RFP 文档使用的语言或引用的第三方产品使用的语言,文档中可能无法确保完全使用非歧视性语言。 深入了解思科如何使用包容性语言。
思科可能会在某些地方提供本内容的当地语言翻译版本。请注意,翻译版本仅供参考,如有任何不一致之处,以本内容的英文版本为准。
使用本地 Cisco Secure Firewall 设备管理器 来管理防火墙。
将 SFP/SFP+ 模块安装到以太网 1/9 及以上端口。
有关详细信息,请参阅硬件安装指南。
系统电源由位于防火墙后部的摇杆电源开关控制。摇杆电源开关提供软通知,支持平稳地关闭系统以降低系统软件及数据损坏的风险。
![]() 注 |
首次启动防火墙时,防火墙威胁防御虚拟 初始化大约需要 15 到 30 分钟。 |
为防火墙提供可靠的电源(例如,使用不间断电源 (UPS))非常重要。未事先关闭就断电可能会导致严重的文件系统损坏。后台始终有许多进程在运行,因此断电会使得系统无法正常关闭。
|
步骤 1 |
将电源线一端连接到防火墙,另一端连接到电源插座。 |
|
步骤 2 |
使用位于机箱背面电源线旁边的摇杆电源开关打开电源。
|
|
步骤 3 |
检查防火墙背面的电源 LED;如果该 LED 呈绿色稳定亮起,表示防火墙已接通电源。
|
|
步骤 4 |
检查防火墙背面的系统 LED;其呈绿色稳定亮起之后,系统已通过通电诊断。 |
硬件上支持防火墙威胁防御虚拟或 ASA 两种应用。连接到控制台端口,并确定出厂时安装的应用。
|
步骤 1 |
连接到控制台端口。
|
|
步骤 2 |
请参阅 CLI 提示,确定防火墙运行的是防火墙威胁防御虚拟还是 ASA。 防火墙威胁防御 您会看到 Firepower 登录 (FXOS) 提示。您无需登录和设置新密码即可断开连接。如果需要一直登录,请参阅访问威胁防御 CLI。
ASA 您将看到 ASA 提示。
|
|
步骤 3 |
如果您运行的是错误的应用,请参阅Cisco Secure Firewall ASA 和 Secure Firewall Threat Defense 重新映像指南。 |
您可能需要访问 CLI 进行配置或故障排除。
|
步骤 1 |
连接到控制台端口。
|
||
|
步骤 2 |
连接到 FXOS。使用 admin 用户名和密码(默认值为 Admin123)登录 CLI。第一次输入登录时,系统会提示您更改密码。
|
||
|
步骤 3 |
切换到 防火墙威胁防御虚拟 CLI。
connect ftd 首次连接到 防火墙威胁防御虚拟 CLI 时,系统会提示您完成初始设置。 示例:
要退出 防火墙威胁防御虚拟FTD CLI,请输入 exit 或 logout 命令。此命令会将您重新导向至 FXOS 提示。 示例:
|
我们建议您在配置防火墙之前安装目标版本。或者,您也可以在启动并运行后执行升级,但升级(保留配置)可能需要比按照此程序花费更长的时间。
我应该运行什么版本?
思科建议运行软件下载页面上的版本号旁边标有金色星号的 Gold Star 版本。您还可以参考https://www.cisco.com/c/en/us/products/collateral/security/firewalls/bulletin-c25-743178.html中介绍的发布策略。
|
步骤 1 |
连接到控制台端口。
|
|
步骤 2 |
在 FXOS CLI 中,显示正在运行的版本。 scope ssa show app-instance 示例:
|
|
步骤 3 |
如果要安装新版本,请执行这些步骤。 |
默认情况下,您可以通过以下任一接口来管理防火墙:
以太网 1/2 - 192.168.95.1/24
管理 1/1 - DHCP 的 IP 地址
如果无法使用默认 IP 地址,则可以连接到控制台端口,通过 CLI 执行初始设置,将管理 1/1 IP 地址设置为静态地址。
|
步骤 1 |
连接到控制台端口。请参阅安装的哪个应用程序:威胁防御还是 ASA?。 |
|
步骤 2 |
连接到 防火墙威胁防御虚拟 CLI。 connect ftd 示例:
|
|
步骤 3 |
完成管理界面设置的 CLI 设置脚本。
指南:为至少其中一种地址类型输入 y。
指南:选择手动以设置静态 IP 地址。
指南:设置网关的 IP 地址。
指南:输入 yes 以使用 防火墙设备管理器。 |
|
步骤 4 |
在新的管理 IP 地址上登录防火墙设备管理器 。 |
当您从思科或经销商那里购买设备时,您的许可证应该已链接到您的智能软件许可证帐户。如果您没有智能软件管理器账户,请点击链接建立新账户。
防火墙威胁防御虚拟 具有以下许可证:
标准版 — 必需
IPS
恶意软件防御
URL 过滤
Cisco Secure Client
如果您需要自己添加许可证,请前往思科商务工作空间并使用搜索全部 (Search All) 字段。
搜索以下许可证 PID。
![]() 注 |
如果未找到 PID,您可以手动将 PID 添加到订单中。 |
Essentials:
自动包含
IPS、恶意软件防御和 URL 组合:
L-CSF1230T-TMC=
L-CSF1240T-TMC=
L-CSF1250T-TMC=
当您将上述 PID 之一添加到您的订单时,可以选择与以下 PID 之一对应的定期订用:
L-CSF1230-TMC-1Y
L-CSF1230-TMC-3Y
L-CSF1230-TMC-5Y
L-CSF1240-TMC-1Y
L-CSF1240-TMC-3Y
L-CSF1240-TMC-5Y
L-CSF1250-TMC-1Y
L-CSF1250-TMC-3Y
L-CSF1250-TMC-5Y
Cisco Secure Client — 请参阅 Cisco Secure Client 订购指南。
从结果中选择产品和服务 (Products & Services)。
正确关闭系统非常重要。仅拔掉电源或按下电源开关可能会导致文件系统严重损坏。有许多进程一直在后台运行,拔掉或关闭电源不能正常关闭防火墙系统。
您可以使用 FXOS CLI 安全地关闭系统并关闭防火墙电源。
|
步骤 1 |
连接到控制台端口。
|
|
步骤 2 |
在 FXOS CLI 中,连接到 local-mgmt 模式。 firepower # connect local-mgmt |
|
步骤 3 |
关闭系统。 firepower(local-mgmt) # shutdown 示例:
|
|
步骤 4 |
留意防火墙关闭时的系统提示。关闭完成后,您将看到以下提示。
|
|
步骤 5 |
您现在可以关闭电源开关并在必要时拔下电源插头以物理方式断开机箱的电源。 |
使用防火墙设备管理器正确关闭系统。
|
步骤 1 |
关闭防火墙。
|
|
步骤 2 |
如果您与防火墙建立了控制台连接,请在防火墙关闭时留意系统提示。关闭完成后,您将看到以下提示。
如果没有控制台连接,请等待大约 3 分钟以确保系统已关闭。 |
|
步骤 3 |
您现在可以关闭电源开关并在必要时拔下电源插头以物理方式断开机箱的电源。 |