CLI および設定管理
Firepower eXtensible Operating System(FXOS)は、ASA CLI とは異なる動作をします。ここでは、CLI と FXOS 設定の管理方法について説明します。
CLI について
FXOS は管理対象オブジェクトモデルを使用します。このモデルでは、管理対象オブジェクトは管理可能な物理エンティティまたは論理エンティティを抽象的に表現したものです。たとえば、シャーシ、ネットワークモジュール、ポート、プロセッサは、管理対象オブジェクトとして表現される物理エンティティです。また、ユーザロールやプラットフォームポリシーは、管理対象オブジェクトとして表現される論理エンティティです。
オブジェクト管理用に 4 つの一般的なコマンドがあります。
-
create object
-
delete object
-
enter object
-
scope object
scope コマンドは、永続的オブジェクトでもユーザ イスタンス化オブジェクトでも、すべての管理対象オブジェクトで使用できます。その他のコマンドを使用して、ユーザ インスタンス化オブジェクトを作成および管理できます。すべての create object コマンドには、それぞれに対応する delete object および enter object コマンドが存在します。 enter object コマンドを使用して、新しいオブジェクトを作成したり既存のオブジェクトを編集したりできます。そのため、オブジェクトがすでに存在する場合にエラーとなる create object コマンドの代わりに使用できます。
? 文字を入力すれば、いつでもコマンド構文の現在の状態で使用可能なオプションを表示できます。
ASA または FXOS のコンソールへの接続
Firepower 2100 コンソール ポートで FXOS CLI に接続します。次に、FXOS CLI から ASA コンソールに接続し、再度戻ることができます。FXOS に SSH 接続する場合は、ASA CLI にも接続できます。SSH からの接続はコンソール接続ではないため、FXOS SSH 接続から複数の ASA 接続を行うことができます。同様に、ASA に SSH 接続する場合は、FXOS CLI に接続できます。
一度に保持できるコンソール接続は 1 つだけです。FXOS コンソールから ASA のコンソールに接続する場合、Telnet または SSH 接続の場合とは異なり、この接続は永続的接続です。
手順
ステップ 1 |
管理コンピュータをコンソール ポートに接続します。Firepower 2100 には DB-9 to RJ-45 シリアル ケーブルが付属しているため、接続するためにはサード パーティ製のシリアル to USB ケーブルが必要です。ご使用のオペレーティング システムに必要な USB シリアル ドライバを必ずインストールしてください。次のシリアル設定を使用します。
FXOS CLI に接続します。ユーザ クレデンシャルを入力します。デフォルトでは、admin ユーザとデフォルトのパスワード Admin123 を使用してログインできます。 |
ステップ 2 |
ASA に接続します。 connect asa 例:
|
ステップ 3 |
FXOS コンソールに戻るには、Ctrl+a、d と入力します。 |
SSH を使用した FXOS への接続
デフォルトの IP アドレス 192.168.45.45 を使用して管理 1/1 の FXOS に接続できます。リモート管理を設定する場合(ASA fxos permit コマンド)、非標準ポート(デフォルトでは 3022)でデータインターフェイス IP アドレスに接続することもできます。
SSH を使用して ASA に接続するには、まず、ASA の一般的な操作の設定ガイドに従って SSH アクセスを設定する必要があります。
ASA CLI から FXOS、およびその逆方向に接続することができます。
FXOS は最大 8 個の SSH 接続を許可します。
始める前に
管理 IP アドレスを変更するには、FXOS 管理 IP アドレスまたはゲートウェイの変更を参照してください。
手順
ステップ 1 |
管理 1/1 に接続している管理コンピュータで、管理 IP アドレスに SSH 接続します(デフォルトでは、https://192.168.45.45、ユーザ名:admin、パスワード:Admin123)。 任意のユーザ名でログインできます(ユーザの追加を参照)。リモート管理を設定する場合、ASA データ インターフェイス IP にポート 3022(デフォルトのポート)で SSH 接続します。 |
ステップ 2 |
ASA CLI に接続します。 connect asa FXOS CLI に戻るには、Ctrl+a、d と入力します。 例:
|
ステップ 3 |
ASA に SSH 接続する場合(ASA で SSH アクセスを設定した後)、FXOS CLI に接続します。 connect fxos FXOS への認証を求められます。デフォルトのユーザ名:admin およびパスワード:Admin123 を使用します。ASA CLI に戻るには、exit と入力するか、または Ctrl-Shift-6、x と入力します。 例:
|
保留中のコマンドのコミット、破棄、表示
CLI でコンフィギュレーション コマンドを入力する場合、設定を保存するまでコマンドは適用されません。コミットされるまでは、コンフィギュレーション コマンドは保留状態となり、廃棄できます。コマンドが保留中の場合、コマンド プロンプトの前にアスタリスク(*)が表示されます。設定の変更を保存または廃棄すると、アスタリスクが表示されなくなります。複数のコマンドモードで保留中の変更を積み重ね、まとめて適用できます。保留中のコマンドはどのコマンドモードでも表示できます。
手順
ステップ 1 |
保留中の設定変更を表示します。 show configuration pending 例:
|
||
ステップ 2 |
設定を保存します。 commit-buffer
例:
|
||
ステップ 3 |
設定変更を廃棄します。 discard-buffer 例:
|
例
次に、プロンプトがコマンド エントリのプロセス中に変わる例を示します。
firepower-2110# scope system
firepower-2110 /system # scope services
firepower-2110 /system/services # enter ntp-server 10.1.1.1
firepower-2110 /system/services/ntp-server* # show configuration pending
+enter ntp-server 10.1.1.1
+ set ntp-sha1-key-id 0
+! set ntp-sha1-key-string
+exit
firepower-2110 /system/services/ntp-server* #
firepower-2110 /system/services/ntp-server* # commit-buffer
firepower-2110 /system/services/ntp-server #