デバイスプラットフォーム
このドキュメントでは、Version7.0 でサポートされているデバイスと管理方法を記載します。一般的な互換性情報については、Cisco Secure Firewall Threat Defense 互換性ガイド または Cisco Firepower Classic Device 互換性ガイド を参照してください。
デバイスの管理方式
次のデバイス管理方法をサポートしています。
-
Firepower Management Center:複数のデバイスをリモートで管理します。FMC は、お客様が導入したハードウェアまたは仮想プラットフォームとして、または Cisco Defense Orchestrator(CDO)プラットフォームを使用するシスコが管理するクラウド導入として利用できます。お客様が導入したハードウェアまたは仮想 FMC では、その管理対象デバイスと同じかより新しいバージョンを実行する必要があります。クラウド提供型の管理センターにはバージョンの概念がなく、シスコが機能を更新します。
-
Firepower Device Manager:単一の FTD デバイスをローカルで管理します。
-
FDM 搭載 Cisco Defense Orchestrator(CDO):FMC の代わりに、複数の FTD デバイスをリモートで管理します。一部の構成では引き続き FDM が必要ですが、CDO を使用することで、展開したすべての FTD を通して一貫したセキュリティポリシーを確立して維持できます。
-
ASDM:単一の ASAFirePOWER モジュールをローカルで管理します。ASA FirePOWER は、ASA デバイスに個別にインストールされるモジュールです。ASA ファイアウォールポリシーが適用された後に、トラフィックがモジュールに送信されます。新しいバージョンの ASDM では、新しいバージョンの ASA FirePOWER モジュールを管理できます。
FTD ハードウェア
FTD のハードウェアは、多様なスループット、拡張性、およびフォームファクタに対応します。
プラットフォーム |
FMC 互換 |
FDM 互換 |
注記 |
||
---|---|---|---|---|---|
お客様が導入 |
クラウド提供型 |
FDM のみ |
FDM + CDO |
||
Firepower 1010、1120、1140、1150 |
YES |
YES 7.0.3 以降 のバージョンが必要です。 |
YES |
YES |
— |
Firepower 2110、2120、2130、2140 |
YES |
YES 7.0.3 以降 のバージョンが必要です。 |
YES |
YES |
— |
Firepower 4110、4120、4140、4150 Firepower 4112、4115、4125、4145 |
YES |
YES 7.0.3 以降 のバージョンが必要です。 |
YES |
YES |
FXOS 2.10.1.159 以降のビルドが必要です。 |
Firepower 9300:SM-24、SM-36、SM-44 モジュール Firepower 9300:SM-40、SM-48、SM-56 モジュール |
YES |
YES 7.0.3 以降 のバージョンが必要です。 |
YES |
YES |
FXOS 2.10.1.159 以降のビルドが必要です。 |
ASA 5508-X、5516-X |
YES |
YES 7.0.3 以降 のバージョンが必要です。 |
YES |
YES |
最新の ROMMON イメージが必要です。Cisco Secure Firewall ASA および Cisco Secure Firewall Threat Defense 再イメージ化ガイドを参照してください。 |
ISA 3000 |
YES |
YES 7.0.3 以降 のバージョンが必要です。 |
YES |
YES |
最新の ROMMON イメージが必要です。Cisco Secure Firewall ASA および Cisco Secure Firewall Threat Defense 再イメージ化ガイドを参照してください。 |
FTDv
仮想版 FTD の導入により、スループット要件とリモートアクセス VPN セッションの制限に基づいて、パフォーマンス階層型のスマート ソフトウェア ライセンスがサポートされます。オプションは、FTDv5(100 Mbps/50 セッション)から FTDv100(16 Gbps/10,000 セッション)までです。サポートされているインスタンス、スループット、およびその他のホスティング要件の詳細については、該当するスタートアップガイドを参照してください。
デバイスのプラットフォーム |
FMC 互換 |
FDM 互換 |
||
---|---|---|---|---|
お客様が導入 |
クラウド提供型 |
FDM のみ |
CDO および FDM |
|
Amazon Web Services(AWS) |
YES |
YES 7.0.3 以降 のバージョンが必要です。 |
YES |
YES |
Microsoft Azure |
YES |
YES 7.0.3 以降 のバージョンが必要です。 |
YES |
YES |
Google Cloud Platform(GCP) |
YES |
YES 7.0.3 以降 のバージョンが必要です。 |
— |
— |
Oracle Cloud Infrastrucure(OCI) |
YES |
YES 7.0.3 以降 のバージョンが必要です。 |
— |
— |
デバイスのプラットフォーム |
FMC 互換 |
FDM 互換 |
||
---|---|---|---|---|
お客様が導入 |
クラウド提供型 |
FDM のみ |
CDO および FDM |
|
Cisco Hyperflex |
YES |
YES 7.0.3 以降 のバージョンが必要です。 |
YES |
YES |
カーネルベース仮想マシン(KVM) |
YES |
YES 7.0.3 以降 のバージョンが必要です。 |
YES |
YES |
Nutanix エンタープライズクラウド |
YES |
YES 7.0.3 以降 のバージョンが必要です。 |
YES |
YES |
OpenStack |
YES |
YES 7.0.3 以降 のバージョンが必要です。 |
— |
— |
VMware vSphere/VMware ESXi 6.5、6.7、または 7.0 |
YES |
YES 7.0.3 以降 のバージョンが必要です。 |
YES |
YES |
ASA FirePOWER および NGIPSv
ASA with FirePOWER Services は、Firepower NGIPS ソフトウェアを個別のアプリケーションとして実行する ASA ファイアウォール(ASA FirePOWER モジュール)です。NGIPSv は、仮想環境でソフトウェアを実行します。これらのデバイスは、クラウド提供型の FMC では管理できません。
デバイスのプラットフォーム |
FMC 互換 |
ASDM の互換性 |
注記 |
---|---|---|---|
ASA 5508-X with FirePOWER Services ASA 5516-X with FirePOWER Services ISA 3000 with FirePOWER Services |
YES |
ASDM 7.16(1) が必要です。 |
ASA 9.5(2) ~ 9.16(x) が必要です。 最新の ROMMON イメージが必要です。Cisco Secure Firewall ASA および Cisco Secure Firewall Threat Defense 再イメージ化ガイドを参照してください。 |
NGIPSv |
YES |
— |
VMware 6.5、6.7、または 7.0 が必要です。 サポート対象のインスタンスやスループットをはじめとしたホスティング要件については、 Cisco Firepower NGIPSv Quick Start Guide for VMware を参照してください。 |