连接并防火墙
执行初始配置
使用 Firepower 设备管理器 或 CLI 来执行行初始配置。
初始配置:设备管理器
使用这种方法,在注册防火墙后,除管理接口外还将预先配置以下接口:
-
以太网 1/1 - outside,IP 地址来自 DHCP、IPv6 自动配置
-
- inside,192.168.95.1/24
-
默认路由 - 通过外部接口上的 DHCP 获取
-
其他接口 - 保留 FDM 中的任何接口配置。
不会保留其他设置,如内部的 DHCP 服务器、访问控制策略或安全区域。
过程
步骤 1 |
将计算机连接到内部接口。 |
||
步骤 2 |
登录FDM。
|
||
步骤 3 |
使用设置向导。
|
||
步骤 4 |
如果要配置其他接口,请选择设备 (Device),然后点击接口 (Interfaces) 摘要中的链接。 |
||
步骤 5 |
通过选择继续 (Proceed),向 CDO 注册 并点击配置 管理中心/SCC/详细信息 (Management Center/SCC/Details)。
|
||
步骤 6 |
配置连接配置。 |
||
步骤 7 |
点击连接 (Connect)。 注册状态 (Registration Status) 对话框将显示 CDO 注册的当前状态。 ![]() |
||
步骤 8 |
在状态屏幕上完成 保存管理中心/SCC 注册设置 步骤之后,转到 CDO ,然后添加防火墙。请参阅。 |
初始配置:CLI
使用 CLI 设置脚本设置专用管理 IP 地址、网关和其他基本网络设置。
过程
步骤 1 |
连接控制台端口并访问 FTD CLI。请参阅访问 CLI。 |
||
步骤 2 |
完成管理界面设置的 CLI 设置脚本。
指南:为至少其中一种地址类型输入 y。
指南:输入 no 以使用 FMC。
|