簡介
本文檔介紹如何更改由安全防火牆管理中心管理的防火牆威脅防禦裝置的管理IP。
必要條件
需求
思科建議您瞭解以下主題:
- 思科安全防火牆管理中心(FMC)
- 思科安全防火牆威脅防禦(FTD)
採用元件
本文中的資訊係根據以下軟體和硬體版本:
- 安全防火牆管理中心虛擬運行版本7.2.5(1)
- 運行版本7.2.4的思科安全防火牆威脅防禦虛擬
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
設定
組態
步驟1.導航至FMC GUI,然後進入Device > Device Management。
步驟2.選擇Device,然後查詢Management部分。

步驟3.按一下滑塊關閉Management,然後選擇Yes確認操作。

附註:關閉Management將中斷管理中心與裝置之間的連線,但將裝置保留在管理中心內。
步驟4.禁用Management後,選擇Edit以編輯管理連線。
步驟5.在Management對話方塊中,更改Remote Host address欄位中的IP地址,然後選擇Save。

步驟6.連線到FTD主控台以修改管理IP位址。
警告:如果會話是通過管理IP地址建立的,則更改管理IP地址可能會導致與裝置的SSH連線丟失。因此,建議按照思科的建議,通過控制檯訪問執行此更改。
步驟7.在清潔模式下,使用以下命令修改管理IP地址:
> configure network ipv4 manual 192.168.10.49 255.255.0.0 192.168.255.25
4
步驟8.返回FMC GUI,通過將滑塊切換到「On」位置來重新啟用「Management」。

步驟9.注意,重建管理連接可能需要一些時間;如以下圖所示,重新連線成功:

驗證
使用本節內容,確認您的組態是否正常運作。
您可以通過FTD CLI驗證管理連線。這可通過在點選模式下運行以下命令連線到CLI來實現:
> sftunnel-status
SFTUNNEL Start Time: Fri Apr 12 01:27:55 2024
------OUTPUT OMITTED------
***********************
**RPC STATUS****192.168.10.40*************
'last_changed' => 'Fri Apr 12 01:09:19 2024',
'active' => 1,
'ipv6' => 'IPv6 is not configured for management',
'uuid_gw' => '',
'uuid' => '4a6e43f6-f5c7-11ee-97d5-a1dcfaf53393',
'name' => '192.168.10.40',
'ip' => '192.168.10.40'
Check routes:
No peers to check
疑難排解
本節提供的資訊可用於對組態進行疑難排解。
> sftunnel-status-brief
PEER:192.168.10.40
Registration: Completed.
Connection to peer '192.168.10.40' Attempted at Fri Apr 19 21:14:23 2024 UTC
Last disconnect time : Fri Apr 19 21:14:23 2024 UTC
Last disconnect reason : Both control and event channel connections with peer went down
當FTD CLI上的sftunnel-status-brief 指令產生包含連線到資訊和心跳資料的對等通道的輸出時,裝置之間的健康連線會確認。
> sftunnel-status-brief
PEER:192.168.10.40
Peer channel Channel-A is valid type (CONTROL), using 'eth0', connected to '192.168.10.40' via '192.168.10.49'
Peer channel Channel-B is valid type (EVENT), using 'eth0', connected to '192.168.10.40' via '192.168.10.49'
Registration: Completed.
IPv4 Connection to peer '192.168.10.40' Start Time: Fri Apr 19 21:12:59 2024 UTC
Heartbeat Send Time: Fri Apr 19 21:13:00 2024 UTC
Heartbeat Received Time: Fri Apr 19 21:13:23 2024 UTC
Last disconnect time : Fri Apr 19 21:12:57 2024 UTC
Last disconnect reason : Process shutdown due to stop request from PM
- 若要檢查網路連線,請從管理介面ping管理中心,然後在FTD CLI上輸入ping system fmc_ip。
相關資訊