La documentazione per questo prodotto è stata redatta cercando di utilizzare un linguaggio senza pregiudizi. Ai fini di questa documentazione, per linguaggio senza di pregiudizi si intende un linguaggio che non implica discriminazioni basate su età, disabilità, genere, identità razziale, identità etnica, orientamento sessuale, status socioeconomico e intersezionalità. Le eventuali eccezioni possono dipendere dal linguaggio codificato nelle interfacce utente del software del prodotto, dal linguaggio utilizzato nella documentazione RFP o dal linguaggio utilizzato in prodotti di terze parti a cui si fa riferimento. Scopri di più sul modo in cui Cisco utilizza il linguaggio inclusivo.
Informazioni su questa traduzione
Cisco ha tradotto questo documento utilizzando una combinazione di tecnologie automatiche e umane per offrire ai nostri utenti in tutto il mondo contenuti di supporto nella propria lingua. Si noti che anche la migliore traduzione automatica non sarà mai accurata come quella fornita da un traduttore professionista. Cisco Systems, Inc. non si assume alcuna responsabilità per l’accuratezza di queste traduzioni e consiglia di consultare sempre il documento originale in inglese (disponibile al link fornito).
In questo documento viene descritto come configurare Secure Firewall Management Center (FMC) con una porta diversa anziché con l'interfaccia Eth0 predefinita.
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
Conoscenza di Cisco Secure Firewall Management Center (in precedenza Firepower Management Center)
Conoscenza delle reti di base
Componenti usati
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Cisco Secure Firewall Management Center (FMC 1000, 1600, 2500, 2600, 4500, 4600 e virtuale) con software versione 5.x e successive.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Premesse
Informazioni su Connessione di gestione su Centro gestione firewall protetto
Dopo aver configurato il dispositivo con le informazioni FMC e dopo averlo aggiunto al FMC, il dispositivo o il FMC possono stabilire la connessione di gestione. A seconda dell'impostazione iniziale:
Il dispositivo o il CCP può avviare.
L'avvio può essere eseguito solo dal dispositivo.
Solo il CCP può avviare la procedura.
L'avvio ha sempre origine con eth0 sul FMC o con l'interfaccia di gestione con il numero più basso sul dispositivo. Se la connessione non viene stabilita, vengono eseguiti tentativi di utilizzo di interfacce di gestione aggiuntive. Più interfacce di gestione nel FMC consentono di connettersi a reti discrete o di separare la gestione dal traffico degli eventi. Tuttavia, l'iniziatore non sceglie l'interfaccia migliore in base alla tabella di routing.
L'interfaccia interna etichettata come Gestione (Eth0) è una 1 Gigabit Ethernet incorporata nello chassis del dispositivo. Alcuni modelli di chassis FMC dispongono di uno slot di espansione che può trasportare una scheda di espansione del modulo di rete, che può essere in rame o in fibra e fino a 10 Gigabit. Alcune porte incorporate dello chassis possono supportare ricetrasmettitori 10 Gigabit Ethernet SFP+.
La figura mostra il pannello posteriore di FMC 1000.
Figura 1. FMC 1000 Pannello posteriore
1
2 porte per tastiera USB
È possibile collegare una tastiera e, insieme a un monitor sulla porta VGA, accedere alla console.
2
Interfaccia CIMC (contrassegnata con "M")
Questa interfaccia non è supportata.
3
Porta console seriale
Questa porta è disabilitata per impostazione predefinita; utilizzare invece la porta VGA e la porta USB della tastiera.
Modifica dell'interfaccia di gestione mediante la CLI della console
Procedura
Accedere alla console virtuale del centro di gestione utilizzando admin come nome utente e password per l'account admin definito nella configurazione iniziale. La password fa distinzione tra maiuscole e minuscole.
Per accedere alla modalità shell Linux, usare il comando expert.
Modificare il file ims.conf utilizzando vi editor con il comando sudo vi /etc/sf/ims.conf:
Figura 4
4. Utilizzare i tasti freccia sulla tastiera e individuare la riga MANAGEMENT=eth0:
Figura 5
5. Entrare in modalità INSERT per modificare digitando il tasto "I", la riga inferiore sullo schermo può confermare con il messaggio INSERT che siamo in modalità di modifica e sostituire eth0 con l'interfaccia progettata, utilizzare le tabelle precedenti come riferimento:
Figura 6
6. Premere il tasto Esc sulla tastiera per uscire dalla modalità INSERT e usare i due punti ":" per entrare in modalità di comando, digitare "wq!" per salvare le modifiche e uscire dal file:
Figura 7
7. Disabilitare l'interfaccia eth0 con il comando sudo ip link set eth0:
Figura 8
8. Eseguire la Configurazione guidata rete per immettere nuovamente l'indirizzo IP, la maschera di rete e l'indirizzo del gateway con il comando sudo usr/local/sf/bin/configure-network, in modo da creare l'interfaccia e assegnare un percorso predefinito:
Figura 9
9. Uscire dalla modalità shell di Linux con il comando exit.
Verifica
Per verificare se l'interfaccia selezionata è abilitata, attenersi alla seguente procedura:
Eseguire dalla modalità Linux Shell il comando sudo route -n per confermare la tabella di route predefinita per la nuova interfaccia di gestione:
Figura 10
Risoluzione dei problemi
Se la nuova interfaccia non è compilata nella tabella di routing, verificare quanto segue:
Confermare di aver disattivato l'interfaccia eth0 con il comando sudo ifconfig.
Se l'interfaccia è ancora abilitata, eseguire di nuovo il passaggio 7.
Eseguire nuovamente lo script di configurazione della rete nel passaggio 8 per generare la configurazione dell'interfaccia e il percorso predefinito.