CISCO-LOGO

CISCO бо Firepower иҷро кардани танзимоти ибтидоӣ оғоз кард

CISCO-Бо-Firepower-Иҷро кардани-Насби-Аввалин-ПРОDUYCT-ро оғоз кард

Мушаххасоти

  • Номи маҳсулот: Cisco Firepower
  • Навъи маҳсулот: Амнияти шабака ва идоракунии трафик
  • Имкониятҳои ҷойгиркунӣ: Платформаҳои ба ҳадаф сохташуда ё ҳалли нармафзор
  • Интерфейси идоракунӣ: Интерфейси графикии корбар

Дастурҳои истифодаи маҳсулот

 Насб ва иҷро кардани танзимоти ибтидоӣ дар дастгоҳҳои ҷисмонӣ:
Барои таъсиси Маркази идоракунии нерӯи оташ дар дастгоҳҳои ҷисмонӣ ин қадамҳоро иҷро кунед:

  1. Барои дастурҳои муфассали насб ба Дастури оғоз муроҷиат кунед.

Ҷойгир кардани асбобҳои виртуалӣ
Агар асбобҳои виртуалиро ҷойгир кунед, ин қадамҳоро иҷро кунед:

  1. Платформаҳои виртуалии дастгирӣшавандаро барои Маркази идоракунӣ ва дастгоҳҳо муайян кунед.
  2. Марказҳои идоракунии қудрати виртуалиро дар муҳити абрии ҷамъиятӣ ва хусусӣ ҷойгир кунед.
  3. Дастгоҳҳои виртуалиро барои дастгоҳи худ дар муҳити абрии дастгирӣшаванда ҷойгир кунед.

Бори аввал ворид шудан:
Дар қадамҳои аввалини воридшавӣ ба Маркази идоракунии Firepower:

  1. Бо маълумоти пешфарз ворид шавед (admin/Admin123).
  2. Паролро иваз кунед ва минтақаи вақтро таъин кунед.
  3. Иҷозатномаҳо илова кунед ва дастгоҳҳои идорашавандаро сабти ном кунед.

Танзими сиёсатҳо ва конфигуратсияҳои асосӣ:
Ба view маълумот дар панели идоракунӣ, танзим кардани сиёсатҳои асосӣ:

  1. Сиёсати асосии амнияти шабакаро танзим кунед.
  2. Барои конфигуратсияҳои пешрафта, ба дастури пурраи корбар муроҷиат кунед.

САВОЛҲОИ ЗИЁД ТАКРОРМЕШУДА:
Савол: Чӣ тавр ман метавонам ба Маркази идоракунии Firepower дастрасӣ пайдо кунам web интерфейс?
A: Шумо метавонед ба web интерфейс тавассути ворид кардани суроғаи IP-и Маркази идоракунӣ дар шумо web браузер.

Оғози кор бо Firepower

Cisco Firepower маҷмӯи маҷмӯии маҳсулоти амнияти шабакавӣ ва идоракунии трафик мебошад, ки дар платформаҳои таъиншуда ё ҳамчун ҳалли нармафзор ҷойгир карда шудааст. Система барои кӯмак расонидан ба шумо дар идора кардани трафики шабакавӣ тарҳрезӣ шудааст, ки ба сиёсати амнияти созмони шумо - дастурҳои шумо оид ба ҳифзи шабакаи шумо мувофиқат кунад.
Дар ҷойгиркунии маъмулӣ, дастгоҳҳои сершумори идорашавандаи трафики дар сегментҳои шабака насбшуда трафикро барои таҳлил назорат мекунанд ва ба менеҷер гузориш медиҳанд:

  • Маркази идоракунии нерӯи оташ
  • Менеҷери дастгоҳи Firepower
    Менеҷери дастгоҳи бехатарии мутобиқшавӣ (ASDM)

Менеҷерҳо консоли мутамаркази идоракуниро бо интерфейси графикии корбар таъмин мекунанд, ки шумо метавонед барои иҷрои вазифаҳои маъмурӣ, идоракунӣ, таҳлил ва ҳисоботдиҳӣ истифода баред.
Ин дастур ба маркази идоракунии дастгоҳи оташнишонӣ тамаркуз мекунад. Барои маълумот дар бораи менеҷери дастгоҳи Firepower ё ASA бо хидматҳои FirePOWER, ки тавассути ASDM идора мешавад, ба дастурҳо барои ин усулҳои идоракунӣ нигаред.

  • Дастури конфигуратсияи Cisco Firepower Threat Defence барои менеҷери дастгоҳи Firepower
  • ASA бо FirePOWER Services Дастури конфигуратсияи идоракунии маҳаллӣ
  • Оғози зуд: Танзимоти асосӣ, дар саҳифаи 2
  • Дастгоҳҳои оташфишон, дар саҳифаи 5
  • Хусусиятҳои қувваи оташ, дар саҳифаи 6
  • Гузаронидани доменҳо дар Маркази идоракунии қувваи оташ, дар саҳифаи 10
  • Менюи контекстӣ, дар саҳифаи 11
  • Мубодилаи маълумот бо Cisco, дар саҳифаи 13
  • Кӯмаки Firepower Online, Чӣ тавр кардан ва ҳуҷҷатгузорӣ, дар саҳифаи 13
  • Конвенсияҳои суроғаи IP Системаи Firepower, дар саҳифаи 16
  • Захираҳои иловагӣ, дар саҳифаи 16

Оғози зуд: Танзимоти асосӣ

Маҷмӯи хусусияти Firepower барои дастгирии конфигуратсияҳои асосӣ ва пешрафта кофӣ қавӣ ва чандир аст. Бахшҳои зеринро истифода баред, то маркази идоракунии Firepower ва дастгоҳҳои идорашавандаи онро зуд таъсис диҳед, то назорат ва таҳлили трафикро оғоз кунед.

Насб кардан ва иҷрои насби ибтидоӣ дар дастгоҳҳои ҷисмонӣ

Тартиб

Бо истифода аз ҳуҷҷатҳои дастгоҳи худ дар ҳама асбобҳои ҷисмонӣ насб ва насби аввалияро иҷро кунед:

  • Маркази идоракунии нерӯи оташ
    Cisco Firepower Center Management Center Дастур барои оғози кор барои модели сахтафзори шумо, дастрас аз http://www.cisco.com/go/firepower-mc-install
  • Дастгоҳҳои идорашавандаи Firepower Threat Defence

Муҳим Ҳуҷҷатҳои менеҷери дастгоҳи Firepower дар ин саҳифаҳоро нодида гиред.

  • Cisco Firepower 2100 Силсилаи Дастури оғози кор
  • Cisco Firepower 4100 Дастури оғози кор
  • Cisco Firepower 9300 Дастури оғози кор
  • Cisco Firepower Threat Defence барои ASA 5508-X ва ASA 5516-X бо истифода аз Маркази идоракунии Firepower Дастури зуд оғоз
  • Cisco Firepower Threat Defence барои ASA 5512-X, ASA 5515-X, ASA 5525-X, ASA 5545-X ва ASA 5555-X бо истифода аз Дастури зуди оғози идораи оташнишонӣ
  • Cisco Firepower Threat Defence барои ISA 3000 бо истифода аз Маркази идоракунии Firepower Дастури зуд барои оғози кор

Дастгоҳҳои классикии идорашаванда

  • Cisco ASA FirePOWER Модули Дастури оғози зуд
  • Cisco Firepower 8000 Силсилаи Дастури оғози кор
  • Cisco Firepower 7000 Силсилаи Дастури оғози кор

Ҷойгир кардани асбобҳои виртуалӣ
Агар ҷойгиркунии шумо асбобҳои виртуалиро дар бар гирад, ин қадамҳоро иҷро кунед. Барои дарёфти харитаи ҳуҷҷатҳо истифода баред
ҳуҷҷатҳои дар поён овардашуда: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/ firepower-roadmap.html.

Тартиб

  1. Қадами 1 Платформаҳои виртуалии дастгирӣшавандаеро, ки шумо барои Маркази идоракунӣ ва дастгоҳҳо истифода хоҳед кард, муайян кунед (инҳо метавонанд яксон набошанд). Ба дастури мутобиқати Cisco Firepower нигаред.
  2. Қадами 2 Ҷойгир кардани марказҳои идоракунии қудрати виртуалӣ дар муҳити пуштибонии абрии ҷамъиятӣ ва хусусӣ. Нигаред, Cisco Secure Firewall Center Management Center Дастури оғози виртуалӣ.
  3. Қадами 3 Дастгоҳҳои виртуалиро барои дастгоҳи худ дар муҳити пуштибонии абрии ҷамъиятӣ ва хусусӣ ҷойгир кунед. Барои тафсилот, ба ҳуҷҷатҳои зерин нигаред.
    • NGIPSv дар VMware кор мекунад: Cisco Firepower NGIPSv Дастури зуд барои VMware
    • Cisco Firepower Threat Defence барои ASA 5508-X ва ASA 5516-X бо истифода аз идоракунии оташфишонӣ

Дастури оғози зуди марказ

  • Firepower Threat Defense виртуалӣ дар муҳити абрии ҷамъиятӣ ва хусусӣ кор мекунад, нигаред ба Cisco Secure Firewall Threat Defence Дастури оғози кор, Версияи 7.3.

Бори аввал ворид шудан

Пеш аз он ки шумо оғоз кунед

  • Таҷҳизоти худро тавре омода кунед, ки дар Насб ва иҷрои насби ибтидоӣ дар дастгоҳҳои ҷисмонӣ, дар саҳифаи 2 ё Ҷойгиркунии асбобҳои виртуалӣ, дар саҳифаи 3 тавсиф шудааст.

Тартиб

  1. Қадами 1 Ба Маркази идоракунии Firepower ворид шавед web интерфейс бо администратор ҳамчун номи корбар ва Admin123 ҳамчун парол. Пароли ин ҳисобро тавре иваз кунед, ки дар Дастури зуд барои дастгоҳи худ тавсиф шудааст.
  2. Қадами 2 Минтақаи вақтро барои ин ҳисоб тавре таъин кунед, ки дар Муқаррар кардани Минтақаи вақти пешфарзии худ тавсиф шудааст.
  3. Қадами 3 Иҷозатномаҳоро тавре илова кунед, ки дар Литсензиякунонии системаи Firepower тавсиф шудааст.
  4. Қадами 4 Дастгоҳҳои идорашавандаро тавре сабт кунед, ки дар Илова кардани дастгоҳ ба FMC тавсиф шудааст.
  5. Қадами 5 Дастгоҳҳои идорашавандаи худро тавре ки дар зер тавсиф шудааст, танзим кунед:
    • Муқаддима ба ҷойгиркунӣ ва конфигуратсияи дастгоҳи IPS, барои танзим кардани интерфейсҳои ғайрифаъол ё дохилӣ дар дастгоҳҳои 7000 Series ё 8000 Series
    • Интерфейс ба охир расидview барои мудофиаи Firepower Threat, барои танзим кардани ҳолати шаффоф ё масир дар дастгоҳҳои Firepower Threat Defence
  • Интерфейс ба охир расидview барои Firepower Threat Defence, барои танзим кардани интерфейсҳо дар дастгоҳҳои Firepower Threat Defence

Минбаъд чй бояд кард

  • Ба назорат ва таҳлили трафик тавассути конфигуратсияи сиёсатҳои асосӣ, ки дар Танзими сиёсатҳо ва конфигуратсияҳои асосӣ дар саҳифаи 4 тавсиф шудааст, оғоз кунед.

Танзими сиёсатҳо ва конфигуратсияҳои асосӣ
Барои дидани маълумот дар панели идоракунӣ, Explorer Context ва ҷадвалҳои рӯйдодҳо, шумо бояд сиёсатҳои асосиро танзим ва ҷобаҷо кунед.
Ин муҳокимаи пурраи сиёсат ё қобилиятҳои хусусият нест. Барои роҳнамоӣ дар бораи дигар хусусиятҳо ва конфигуратсияҳои пешрафта, ба қисми боқимондаи ин дастур нигаред.

Шарҳ
Пеш аз он ки шумо оғоз кунед

  • Воридшавӣ ба web интерфейс, минтақаи вақти худро таъин кунед, литсензияҳо илова кунед, дастгоҳҳоро сабт кунед ва дастгоҳҳоро тавре танзим кунед, ки дар Воридшавӣ барои бори аввал дар саҳифаи 3 тавсиф шудааст.

Тартиб

  1. Қадами 1 Сиёсати назорати дастрасиро тавре танзим кунед, ки дар Эҷоди Сиёсати асосии назорати дастрасӣ тасвир шудааст.
    • Дар аксари ҳолатҳо, Cisco пешниҳод мекунад, ки сиёсати мувозинати Амният ва Пайвастшавӣ ҳамчун амали пешфарз муқаррар карда шавад. Барои маълумоти иловагӣ, нигаред ба Сиёсати назорати дастрасӣ Амали пешфарз ва Сиёсати таҳлили шабакавӣ ва сиёсати дахолати аз ҷониби система таъминшуда.
    • Дар аксари мавридҳо, Cisco пешниҳод мекунад, ки сабти пайвастшавӣ барои қонеъ кардани эҳтиёҷоти амният ва мутобиқати ташкилоти шумо фаъол карда шавад. Ҳангоми қабули қарор, ки кадом пайвастшавӣ ба қайд гирифта шавад, трафики шабакаи худро ба назар гиред, то ки шумо дисплейҳои худро халалдор насозед ё системаи шуморо пур накунед. Барои маълумоти иловагӣ, дар бораи сабти пайвастшавӣ нигаред.
  2. Қадами 2 Сиёсати саломатии пешфарзро, ки дар Татбиқи Сиёсати тандурустӣ тавсиф шудааст, татбиқ кунед.
  3. Қадами 3 Якчанд танзимоти конфигуратсияи системаи худро танзим кунед:
    • Агар шумо хоҳед, ки ба пайвастҳои воридотӣ барои хидмат иҷозат диҳед (масаланample, SNMP ё syslog), портҳоро дар рӯйхати дастрасӣ тавре тағир диҳед, ки дар Рӯйхати дастрасиро танзим кунед.
    • Фаҳмед ва таҳрир кардани маҳдудиятҳои рӯйдодҳои пойгоҳи додаҳои худро тавре ки дар Танзими маҳдудиятҳои рӯйдодҳои пойгоҳи додаҳо тавсиф шудааст, баррасӣ кунед.
    •  Агар шумо хоҳед, ки забони намоишро тағир диҳед, танзимоти забонро тавре таҳрир кунед, ки дар Навиштани забон барои Web Интерфейс.
    • Агар ташкилоти шумо дастрасии шабакаро бо истифода аз сервери прокси маҳдуд кунад ва шумо ҳангоми конфигуратсияи аввал танзимоти проксиро танзим накардаед, танзимоти прокси худро тавре ки дар Тағир додани интерфейсҳои идоракунии FMC тавсиф шудааст, таҳрир кунед.
  4. Қадами 4 Сиёсати кашфи шабакаро тавре танзим кунед, ки дар Танзими Сиёсати кашфи шабака тавсиф шудааст. Бо нобаёнӣ, сиёсати кашфи шабака тамоми трафики шабакаи шуморо таҳлил мекунад. Дар аксари ҳолатҳо, Cisco пешниҳод мекунад, ки кашфро ба суроғаҳои RFC 1918 маҳдуд созад.
  5. Қадами 5 Мутобиқсозии ин дигар танзимоти маъмулро баррасӣ кунед:
    • Агар шумо нахоҳед, ки поп-апҳои маркази паёмҳоро намоиш диҳед, огоҳиномаҳоро тавре, ки дар Конфигуратсияи рафтори огоҳинома тавсиф шудааст, ғайрифаъол кунед.
    • Агар шумо хоҳед, ки арзишҳои пешфарзро барои тағирёбандаҳои система танзим кунед, истифодаи онҳоро тавре фаҳмед, ки дар Маҷмӯи тағирёбанда тавсиф шудааст.
    • Агар шумо хоҳед, ки Пойгоҳи ҷуғрофиро навсозӣ кунед, ба таври дастӣ ё ба нақша гирифташуда тавре навсозӣ кунед, ки дар Навсозии махзани ҷуғрофӣ тавсиф шудааст.
    • Агар шумо хоҳед, ки барои дастрасӣ ба FMC ҳисобҳои корбарии ба таври маҳаллӣ тасдиқшуда эҷод кунед, нигаред ба Илова кардани корбари дохилӣ дар Web Интерфейс.
    • Агар шумо хоҳед, ки аутентификатсияи берунии LDAP ё RADIUS-ро барои дастрасӣ ба FMC истифода баред, нигаред ба Танзимот Eаутентификатсияи xternal.
  6. Қадами 6 Ҷойгир кардани тағйироти конфигуратсия; нигаред ба Ҷойгир кардани Тағироти конфигуратсия.

Минбаъд чй бояд кард

  • Review ва танзими дигар хусусиятҳои дар Хусусиятҳои Firepower дар саҳифаи 6 ва боқимондаи ин дастур тавсифшударо баррасӣ кунед.

Дастгоҳҳои оташфишон
Дар ҷойгиркунии маъмулӣ, дастгоҳҳои сершумори идоракунии трафик ба як маркази идоракунии Firepower гузориш медиҳанд, ки шумо онро барои иҷрои вазифаҳои маъмурӣ, идоракунӣ, таҳлил ва ҳисоботдиҳӣ истифода мебаред.

Дастгоҳҳои классикӣ
Дастгоҳҳои классикӣ нармафзори насли ояндаи IPS (NGIPS) -ро иҷро мекунанд. Ба онҳо дохил мешаванд:

  • Firepower 7000 series ва Firepower 8000 series дастгоҳҳои физикӣ.
  • NGIPSv, дар VMware ҷойгир шудааст.
  • ASA бо хидматҳои FirePOWER, ки дар дастгоҳҳои интихобшудаи ASA 5500-X дастрас аст (инчунин ISA 3000-ро дар бар мегирад). ASA сиёсати системаи сатри аввалро пешниҳод мекунад ва сипас трафикро ба модули ASA FirePOWER барои кашф ва назорати дастрасӣ интиқол медиҳад.

Дар хотир доред, ки шумо бояд ASA CLI ё ASDM-ро барои танзим кардани хусусиятҳои ба ASA асосёфта дар дастгоҳи ASA FirePOWER истифода баред. Ин дорои дастрасии баланди дастгоҳ, гузариш, масир, VPN, NAT ва ғайра мебошад.
Шумо наметавонед FMC-ро барои танзим кардани интерфейсҳои ASA FirePOWER истифода баред ва FMC GUI интерфейсҳои ASA-ро ҳангоми ҷойгиркунии ASA FirePOWER дар ҳолати порти SPAN намоиш намедиҳад. Инчунин, шумо наметавонед FMC-ро барои хомӯш кардан, аз нав оғоз кардан ё ба таври дигар идора кардани равандҳои ASA FirePOWER истифода баред.

Таҷҳизоти мудофиаи зидди оташ
Таҷҳизоти муҳофизати Firepower Threat (FTD) як девори насли оянда (NGFW) мебошад, ки дорои қобилиятҳои NGIPS низ мебошад. Хусусиятҳои NGFW ва платформа аз сайт ба макон ва дастрасии дурдаст VPN, масири мустаҳкам, NAT, кластерсозӣ ва дигар оптимизатсияҳо дар санҷиши барномаҳо ва назорати дастрасӣ иборатанд.
FTD дар доираи васеи платформаҳои физикӣ ва виртуалӣ дастрас аст.

Мутобиқати
Барои тафсилот дар бораи мутобиқати менеҷер бо дастгоҳ, аз ҷумла нармафзори мувофиқ бо моделҳои мушаххаси дастгоҳ, муҳити хостинги виртуалӣ, системаҳои амалиётӣ ва ғайра, ба ёддоштҳои Release Cisco Firepower ва Дастури мутобиқати Cisco Firepower нигаред.

Хусусиятҳои оташфишон

Дар ин ҷадвал баъзе хусусиятҳои маъмулан истифодашавандаи Firepower номбар шудаанд.

Хусусиятҳои идоракунии дастгоҳ ва система

Барои дарёфти ҳуҷҷатҳои ношинос, нигаред: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

Агар Шумо хоҳед… Танзим кардан… Тавре ки дар…
Ҳисобҳои корбарро барои ворид шудан ба дастгоҳҳои Firepower-и худ идора кунед Аутентификатсияи қувваи оташ Дар бораи ҳисобҳои корбар
Назорати саломатии сахтафзор ва нармафзори система Сиёсати мониторинги саломатӣ Дар бораи мониторинги саломатӣ
Маълумотро дар дастгоҳи худ захира кунед Нусхабардорӣ ва барқарорсозӣ Нусхабардорӣ ва барқарорсозӣ
Ба версияи нави Firepower навсозӣ кунед Навсозии система Идоракунии нерӯи барқи Cisco Дастури навсозии марказ, версия 6.0–7.0

Қайдҳои нашри Firepower

Таҷҳизоти ҷисмонии худро асоснок кунед Барқарор кардан ба пешфарзҳои завод (тасвири дубора) Дар Cisco Firepower Навсозии маркази идоракунӣ Дастур, Версияи 6.0–7.0, барои рӯйхати истинодҳо ба дастурҳо оид ба иҷрои насбҳои нав.
VDB, навсозии қоидаҳои ҳамла ё GeoDB-ро дар дастгоҳи худ навсозӣ кунед Навсозии махзани осебпазирӣ (VDB), навсозиҳои қоидаҳои ҳамла ё навсозиҳои пойгоҳи додаҳои ҷуғрофӣ (GeoDB) Навсозии система

 

Агар Шумо хоҳед… Танзим кардан… Тавре ки дар…
Барои гирифтани пешпардохт иҷозатномаҳо дархост кунедtagд функсионалии аз ҷониби иҷозатнома назоратшаванда Иҷозатномаи классикӣ ё Smart Дар бораи иҷозатномаҳои Firepower
Давомнокии кори дастгоҳро таъмин кунед Дастгоҳи идорашаванда дастрасии баланд ва/ё Маркази идоракунии Firepower дастрасии баланд Тақрибан 7000 ва 8000 Силсилаи Дастгоҳи дастрасии баланд

Дар бораи Firepower Threat Defence дастрасии баланд

Дар бораи Маркази идоракунии Firepower дастрасии баланд

Захираҳои коркарди дастгоҳҳои сершумори 8000-ро муттаҳид кунед Ҷойгиркунии дастгоҳ Дар бораи стекҳои дастгоҳ
Дастгоҳро барои масири трафик байни ду ё зиёда интерфейсҳо танзим кунед Маршрут Роутерҳои виртуалӣ

Маршрут барview барои мудофиаи таҳдиди оташфишон

Гузаришро дар байни ду ё зиёда шабакаҳо танзим кунед Гузаронидани дастгоҳ Гузаришҳои виртуалӣ

Интерфейсҳои гурӯҳи Bridge-ро танзим кунед

Суроғаҳои хусусиро ба суроғаҳои ҷамъиятӣ барои пайвастшавӣ ба интернет тарҷума кунед Тарҷумаи суроғаҳои шабакавӣ (NAT) Конфигуратсияи сиёсати NAT

Тарҷумаи суроғаҳои шабакавӣ (NAT) барои дифоъ аз оташи таҳдид

Дар байни дастгоҳҳои идорашавандаи Firepower Threat Defense ё дастгоҳҳои 7000/8000 Series як нақби бехатар таъсис диҳед Шабакаи хусусии виртуалии сайт ба сайт (VPN) VPN Overview барои мудофиаи таҳдиди оташфишон
Байни корбарони дурдаст ва идорашавандаи Firepower Threat нақбҳои бехатар эҷод кунед

Таҷҳизоти муҳофизатӣ

Дастрасии дурдаст VPN VPN Overview барои мудофиаи таҳдиди оташфишон
Дастрасии корбарро ба дастгоҳҳои идорашаванда, конфигуратсияҳо ва рӯйдодҳо тақсим кунед Мултисорӣ бо истифода аз доменҳо Муқаддима ба бисёрсоҳавӣ бо истифода аз доменҳо
View ва идора кардани асбоб

конфигуратсия бо истифода аз муштарии REST API

REST API ва REST API

Explorer

Афзалиятҳои REST API

Firepower REST API дастури оғози зуд

Ҳалли мушкилот Н/А Бартараф кардани мушкилот дар система

Хусусиятҳои дастрас ва миқёспазирии баланд аз ҷониби платформа
Конфигуратсияҳои дастрасии баланд (баъзан нокомӣ номида мешаванд) муттасилии амалиётро таъмин мекунанд. Конфигуратсияҳои кластерӣ ва ҷамъшуда дастгоҳҳои сершуморро ҳамчун як дастгоҳи мантиқии ягона гурӯҳбандӣ намуда, ба афзоиши интиқол ва зиёдатӣ ноил мешаванд.

 

Платформа Мавҷудияти баланд Кластеризатсия Ҷойгиркунӣ
Маркази идоракунии нерӯи оташ Бале

Ба истиснои MC750

Маркази идоракунии оташфишонии виртуалӣ
  • Муҳофизати таҳдиди оташ:
  • Силсилаи Firepower 2100
  • Силсилаи ASA 5500-X
  • ISA 3000
Бале
Муҳофизати таҳдиди оташ:
  • Firepower 4100/9300 шасси
Бале Бале
Муҳофизати виртуалии оташфишонӣ:
  • VMware
  • KVM
Бале
Виртуалии мудофиаи Firepower Threat (абри ҷамъиятӣ):
  • AWS
  • Азур
  • Firepower 7010, 7020, 7030, 7050
  • Firepower 7110, 7115, 7120, 7125
  • Қувваи оташ 8120, 8130
  • AMP 7150, 8050, 8150
Бале
  • Firepower 8140
  • Firepower 8250, 8260, 8270, 8290
  • Firepower 8350, 8360, 8370, 8390
  • AMP 8350
Бале Бале
ASA FirePOWER
NGIPSv

Мавзӯҳои марбут
Тақрибан 7000 ва 8000 Силсилаи Дастгоҳи дастрасии баланд
Дар бораи Firepower Threat Defence дастрасии баланд

Дар бораи Маркази идоракунии Firepower дастрасии баланд

Хусусиятҳо барои ошкор, пешгирӣ ва коркарди таҳдидҳои эҳтимолӣ
Барои дарёфти ҳуҷҷатҳои ношинос, нигаред: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

Агар Шумо хоҳед… Танзим кардан… Тавре ки дар…
Трафики шабакаро тафтиш кунед, сабт кунед ва амал кунед Сиёсати назорати дастрасӣ, волидайни якчанд сиёсатҳои дигар Муқаддима ба назорати дастрасӣ
Пайвастҳоро ба суроғаҳои IP ё аз он баста ё назорат кунед, URLs ва/ё номҳои домейнҳо Intelligence Security дар доираи сиёсати назорати дастрасии шумо Дар бораи иктишофи амният
Назорати webсайтҳое, ки корбарони шабакаи шумо метавонанд дастрас бошанд URL филтр дар доираи қоидаҳои сиёсати шумо URL Филтр кардан
Трафики зараровар ва ҳамлаҳоро дар шабакаи шумо назорат кунед Сиёсати дахолат Асосҳои сиёсати дахолатнопазирӣ
Трафики рамзгузоришударо бидуни санҷиш манъ кунед

Трафики рамзгузоришуда ё рамзкушошударо тафтиш кунед

Сиёсати SSL Сиёсати SSL тамом шудview
Санҷиши амиқро ба трафики фарогир мутобиқ созед ва иҷрои онро бо роҳи фаврӣ беҳтар созед Сиёсати пешакии филтр Дар бораи Prefiltering
Меъёри трафики шабакаро, ки аз ҷониби назорати дастрасӣ иҷозат дода шудааст ё эътимод дорад, маҳдуд мекунад Сиёсати сифати хидмат (QoS). Дар бораи Сиёсати QoS
Иҷозат диҳед ё блок кунед files (аз ҷумла нармафзори зараровар) дар шабакаи шумо File/ сиёсати зараровар File Сиёсат ва ҳифзи нармафзори зараровар
Амалисозии маълумот аз манбаъҳои иктишофии таҳдид Директори иктишофии Cisco Threat (TID) Директори иктишофии таҳдид Оверview
Барои иҷрои огоҳии корбар ва назорати корбар, аутентификатсияи ғайрифаъол ё фаъоли корбарро танзим кунед Огоҳии корбар, шахсияти корбар, сиёсати шахсият Дар бораи Сарчашмаҳои шахсияти корбар Дар бораи Сиёсати шахсият
Барои огоҳии корбарон аз трафики шабакаи худ мизбон, барнома ва маълумоти корбарро ҷамъ кунед Сиёсати кашфи шабака Барview: Сиёсати кашфи шабака
Барои ҷамъоварӣ ва таҳлили маълумот дар бораи трафики шабака ва таҳдидҳои эҳтимолӣ аз абзорҳои берун аз системаи Firepower истифода баред Интегратсия бо асбобҳои беруна Таҳлили рӯйдодҳо бо истифода аз асбобҳои беруна
Муайянкунӣ ва назорати барномаро иҷро кунед Детекторҳои барнома Барview: Муайянкунии барнома
Ҳалли мушкилот Н/А Бартараф кардани мушкилот дар система

Интегратсия бо асбобҳои беруна
Барои дарёфти ҳуҷҷатҳои ношинос, нигаред: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

Агар Шумо хоҳед… Танзим кардан… Тавре ки дар…
Вақте ки шароит дар шабакаи шумо сиёсати алоқамандро вайрон мекунад, ислоҳотро ба таври худкор оғоз кунед Табобатхо Муқаддима ба ислоҳот

Дастури API Remediation System Firepower

Маълумоти рӯйдодҳоро аз маркази идоракунии Firepower ба a

барномаи фармоишии фармоишӣ

Интегратсияи eStreamer Ҷараёни сервери eStreamer

Дастури ҳамгироии системаи Firepower eStreamer

Бо истифода аз муштарии тарафи сеюм ҷадвалҳои пойгоҳи додаҳоро дар Маркази идоракунии Firepower дархост кунед Дастрасии берунии пойгоҳи додаҳо Танзимоти дастрасии беруна ба пойгоҳи додаҳо

Дастури дастрасӣ ба пойгоҳи додаҳои системаи Firepower

Тавассути воридоти маълумот аз манбаъҳои тарафи сеюм маълумоти кашфро афзоиш диҳед Вуруди мизбон Маълумоти вуруди ҳост

Дастури API вуруди мизбони Firepower System

Бо истифода аз абзорҳои нигаҳдории додаҳои берунӣ ва дигар маълумот рӯйдодҳоро таҳқиқ кунед

захирахо

Интегратсия бо воситаҳои таҳлили рӯйдодҳои беруна Таҳлили рӯйдодҳо бо истифода аз асбобҳои беруна
Ҳалли мушкилот Н/А Бартараф кардани мушкилот дар система

Гузаронидани доменҳо дар Маркази идоракунии оташ
Дар густариши бисёрдоменӣ, имтиёзҳои нақши корбар муайян мекунанд, ки корбар ба кадом доменҳо дастрасӣ пайдо карда метавонад ва кадом имтиёзҳое, ки корбар дар ҳар яке аз ин доменҳо дорад. Шумо метавонед як ҳисоби корбариро бо доменҳои сершумор пайваст кунед ва барои он корбар дар ҳар як домен имтиёзҳои гуногун таъин кунед. Барои мисолample, шумо метавонед корбар таъин кунед
имтиёзҳои танҳо барои хондан дар домени глобалӣ, аммо имтиёзҳои Администратор дар домени насли.
Истифодабарандагоне, ки бо доменҳои сершумор алоқаманданд, метавонанд байни доменҳо дар дохили як домен гузаранд web сессияи интерфейс.

Дар зери номи корбари шумо дар панели асбобҳо, система дарахти доменҳои дастрасро нишон медиҳад. Дарахт:

  • Доменҳои аҷдодиро нишон медиҳад, аммо метавонад дастрасӣ ба онҳоро дар асоси имтиёзҳое, ки ба ҳисоби корбари шумо таъин шудаанд, ғайрифаъол созад.
  • Ҳама доменҳои дигареро, ки ҳисоби корбарии шумо дастрасӣ надорад, аз ҷумла доменҳои бародар ва наслиро пинҳон мекунад.

Вақте ки шумо ба домен гузаред, система нишон медиҳад:

  • Маълумоте, ки танҳо ба он домен дахл дорад.
  • Имконоти меню аз ҷониби нақши корбаре, ки ба шумо барои ин домен таъин шудааст, муайян карда мешавад.

Тартиб
Аз рӯйхати афтанда зери номи корбарии худ, доменеро, ки мехоҳед дастрасӣ пайдо кунед, интихоб кунед.

Менюи контекстӣ
Саҳифаҳои муайян дар системаи Firepower web интерфейси менюи контекстии тугмаи рости мушро (аз ҳама маъмул) ё клики чапро дастгирӣ мекунад, ки шумо метавонед онро ҳамчун миёнабур барои дастрасӣ ба дигар хусусиятҳои системаи Firepower истифода баред. Мундариҷаи менюи контекстӣ аз куҷое, ки шумо ба он дастрасӣ пайдо мекунед, вобаста аст — на танҳо саҳифа, балки аз маълумоти мушаххас.

Барои мисолampле:

  • Нуқтаҳои суроғаи IP маълумотро дар бораи ҳости бо ин суроға алоқаманд, аз ҷумла ҳама гуна whois ва host pro дастрас мекунандfile маълумот.
  • Нуқтаҳои арзиши hash SHA-256 ба шумо имкон медиҳанд, ки a fileарзиши hash-и SHA-256 ба рӯйхати тоза ё рӯйхати муайянкунии фармоишӣ, ё view тамоми арзиши hash барои нусхабардорӣ. Дар саҳифаҳо ё ҷойҳое, ки менюи контекстии Firepower System-ро дастгирӣ намекунанд, менюи контекстии муқаррарии браузери шумо пайдо мешавад.

Муҳаррирони сиёсат
Бисёре аз муҳаррирони сиёсатҳо дар болои ҳар як қоида нуқтаҳои доғ доранд. Шумо метавонед қоидаҳо ва категорияҳои нав ворид кунед; қоидаҳои буридан, нусхабардорӣ ва часбондан; муқаррар кардани ҳолати қоида; ва қоидаро таҳрир кунед.

Муҳаррири қоидаҳои ҳамла
Муҳаррири қоидаҳои ҳамла дар болои ҳар як қоидаи ҳамла нуқтаҳои доғро дар бар мегирад. Шумо метавонед қоидаро таҳрир кунед, ҳолати қоидаро танзим кунед, имконоти ҳадди ниҳоиро танзим кунед ва view ҳуҷҷатҳои қоида. Ихтиёрӣ, пас аз пахш кардани Ҳуҷҷатҳои Қоида дар менюи контекстӣ, шумо метавонед дар равзанаи поп-ап ҳуҷҷатгузорӣ тугмаи Ҳуҷҷати Қоидаро пахш кунед view тафсилоти бештари қоидаҳо.

Ҳодиса Viewer
Саҳифаҳои рӯйдодҳо (саҳифаҳои пармакунӣ ва ҷадвал viewдар зери менюи Таҳлил мавҷуд аст) дорои нуқтаҳои дастрас дар ҳар як ҳодиса, суроғаи IP, URL, дархости DNS ва муайян fileарзишҳои hash SHA-256. Дар ҳоле ки viewбо аксари намудҳои чорабиниҳо, шумо метавонед:

  • View маълумоти марбут дар Context Explorer.
  • Дар равзанаи нав маълумоти ҳодисаро паймоиш кунед.
  • View матни пурра дар ҷойҳое, ки майдони ҳодиса матни хеле дарозро дар бар мегирад, то пурра дар ин ҳодиса намоиш дода нашавад view, ба монанди а fileарзиши hash SHA-256, тавсифи осебпазирӣ ё а URL.
  • Кушодани а web равзанаи браузер бо маълумоти муфассал дар бораи элемент аз манбаи беруна ба Firepower бо истифода аз хусусияти Cross-Launch Contextual. Барои маълумоти иловагӣ, нигаред Тафтиши ҳодиса истифода Web- Захираҳои асосёфта.
  • (Агар ташкилоти шумо Cisco Security Packet Analyzer-ро ҷойгир карда бошад) Бастаҳои марбут ба ҳодисаро омӯзед. Барои тафсилот, нигаред ба Тафтиши ҳодиса бо истифода аз Cisco Security Packet Analyzer.

Дар ҳоле ки viewҲодисаҳои пайвастшавӣ, шумо метавонед ҷузъҳоро ба рӯйхатҳои пешфарз Амнияти Intelligence Block ва Блок накунед:

  • Суроғаи IP, аз нуқтаи дастрасии суроғаи IP.
  • A URL ё номи домен, аз a URL нуқтаи доғ.
  • Дархости DNS, аз нуқтаи дастрасии дархости DNS.

Дар ҳоле ки viewдастгир карда шуд files, file рӯйдодҳо ва рӯйдодҳои нармафзори зараровар, шумо метавонед:

  • Илова а file ба ё хориҷ кардани а file аз рӯйхати тоза ё рӯйхати муайянкунии фармоишӣ.
  • Нусхаи file.
  • View лона гузоштанд fileдар дохили архив file.
  • Архиви волидайнро зеркашӣ кунед file барои лона file.
  • View ба file таркиб.
  • -ро пешниҳод кунед file барои нармафзори зараровар ва таҳлили динамикӣ.

Дар ҳоле ки viewҲангоми ҳодисаҳои дахолатнопазирӣ, шумо метавонед вазифаҳои шабеҳеро иҷро кунед, ки дар муҳаррири қоидаҳои дахолатнопазирӣ ё сиёсати дахолатнопазирӣ:

  • Қоидаи триггериро таҳрир кунед.
  • Ҳолати қоидаро таъин кунед, аз ҷумла ғайрифаъол кардани қоида.
  • Параметрҳои ҳадди ақалл ва хомӯшкуниро танзим кунед.
  • View ҳуҷҷатҳои қоида. Ихтиёрӣ, пас аз пахш кардани Ҳуҷҷатҳои Қоида дар менюи контекстӣ, шумо метавонед дар равзанаи поп-ап ҳуҷҷатгузорӣ тугмаи Ҳуҷҷати Қоидаро пахш кунед view тафсилоти бештари қоидаҳо.

Бастаи рӯйдодҳои ҳамла View
Маҷмӯи ҳодисаи ҳамла views дорои нуқтаҳои дастрасии суроғаи IP мебошанд. Баста view менюи контекстии тугмаи чапро истифода мебарад.
Панели асбобҳо
Бисёре аз виджетҳои панели асбобҳо дорои нуқтаҳои дастрас мебошанд view маълумоти марбут дар Context Explorer. Панели асбобҳо
виджетҳо инчунин метавонанд суроғаи IP ва нуқтаҳои дастрасии арзиши hash SHA-256 дошта бошанд.

Explorer контекст
Context Explorer дар болои диаграммаҳо, ҷадвалҳо ва графикҳои худ нуқтаҳои дастрасро дар бар мегирад. Агар шумо хоҳед, ки маълумотро аз графикҳо ё рӯйхатҳо ба таври муфассалтар аз он ки контекст Explorer иҷозат медиҳад, тафтиш кунед, шумо метавонед ба ҷадвал парма кунед. viewс аз маълумоти дахлдор. Шумо инчунин метавонед view мизбони алоқаманд, корбар, барнома, file, ва иттилооти қоидаҳои ҳамла.
Контекст Explorer менюи контекстии тугмаи чапи мушро истифода мебарад, ки он инчунин филтр ва дигар имконоти хоси ба Context Explorer хосро дар бар мегирад.

Мавзӯҳои марбут
Рӯйхати иктишофии амният ва каналҳо

Мубодилаи маълумот бо Cisco
Шумо метавонед бо истифода аз хусусиятҳои зерин мубодилаи маълумотро бо Cisco интихоб кунед:

  • Шабакаи муваффақияти Cisco
    Шабакаи муваффақияти Cisco нигаред
  • Web таҳлил

Нигоҳ кунед (Ихтиёрӣ) Дастгириро аз Web Пайгирии таҳлил
Кӯмаки онлайни Firepower, чӣ гуна кор кардан ва ҳуҷҷатгузорӣ Шумо метавонед ба ёрии онлайн аз тариқи web интерфейс:

  • Бо зер кардани истиноди кӯмаки ба контекст ҳассос дар ҳар як саҳифа
  • Бо интихоби Кӯмак > Онлайн

Чӣ тавр як виджетест, ки барои паймоиш дар байни вазифаҳо дар Маркази идоракунии Firepower роҳнамоҳо медиҳад.
Роҳнамо ба шумо роҳнамоӣ мекунад, ки қадамҳои заруриро барои ноил шудан ба вазифа тавассути гузаштани ҳар як қадам, новобаста аз экранҳои гуногуни UI, ки шумо бояд паймоиш кунед, барои анҷом додани вазифа пайиҳам гузаронед.
Виҷети Чӣ тавр ба таври нобаёнӣ фаъол аст. Барои ғайрифаъол кардани виҷет, аз рӯйхати афтанда зери номи корбари худ Preferences корбарро интихоб кунед ва қуттии "Даргиронидани тарзи кор"-ро дар Танзимоти "Чӣ тавр-то" интихоб кунед.
Роҳҳо умуман барои ҳама саҳифаҳои UI дастрасанд ва ба нақши корбар ҳассос нестанд. Аммо, вобаста ба имтиёзҳои корбар, баъзе ҷузъҳои меню дар интерфейси Маркази идоракунии Firepower пайдо намешаванд. Ҳамин тариқ, роҳнамоҳо дар чунин саҳифаҳо иҷро намешаванд.

Шарҳ
Роҳҳои зерин дар Маркази идоракунии Firepower дастрасанд:

  • FMC-ро бо ҳисоби Smart Cisco сабти ном кунед: Ин роҳнамо ба шумо барои сабти номи Маркази идоракунии Firepower бо ҳисоби Cisco Smart ҳидоят мекунад.
  • Дастгоҳро насб кунед ва онро ба FMC илова кунед: Ин роҳнамо ба шумо барои насб кардани дастгоҳ ва илова кардани дастгоҳ ба Маркази идоракунии Firepower ҳидоят мекунад.
  • Танзими сана ва вақт: Ин роҳнамо ба шумо барои танзим кардани сана ва вақти Firepower ҳидоят мекунад
  • Дастгоҳҳои дифои таҳдид бо истифода аз сиёсати танзимоти платформа.
  • Танзимоти интерфейсро танзим кунед: Ин роҳнамо ба шумо барои танзим кардани интерфейсҳо дар дастгоҳҳои Firepower Threat Defense ҳидоят мекунад.
  • Сиёсати назорати дастрасӣ эҷод кунед: Сиёсати назорати дастрасӣ аз маҷмӯи қоидаҳои тартибдодашуда иборат аст, ки аз боло то поён арзёбӣ мешаванд. Ин роҳнамо ба шумо барои эҷоди сиёсати назорати дастрасӣ ҳидоят мекунад. Илова кардани Қоидаи назорати дастрасӣ - Мушоҳидаи хусусият: Ин роҳнамо ҷузъҳои онро тавсиф мекунад
    қоидаҳои назорати дастрасӣ ва чӣ гуна шумо метавонед онҳоро дар Маркази идоракунии Firepower истифода баред.
  • Танзимоти масирро танзим кунед: Протоколҳои гуногуни масир аз ҷониби Firepower Threat Defense дастгирӣ карда мешаванд. Масири статикӣ ба куҷо фиристодани трафикро барои шабакаҳои мушаххаси таъинот муайян мекунад. Ин роҳнамо ба шумо барои танзим кардани масири статикӣ барои дастгоҳҳо роҳнамоӣ мекунад.
  • Эҷоди Сиёсати NAT - Мушоҳидаи хусусият: Ин роҳнамо ба шумо барои эҷоди сиёсати NAT роҳнамоӣ мекунад ва шуморо тавассути хусусиятҳои гуногуни қоидаҳои NAT роҳнамоӣ мекунад.

Шумо метавонед ҳуҷҷатҳои иловагии марбут ба системаи Firepower бо истифода аз харитаи роҳро пайдо кунед: http://www.cisco.com/c/en/us/td/docs/security/firepower/roadmap/firepower-roadmap.html

Саҳифаҳои листинги ҳуҷҷатҳои сатҳи олӣ барои ҷойгиркунии FMC

Ҳуҷҷатҳои зерин метавонанд ҳангоми конфигуратсияи ҷойгиркунии маркази идоракунии Firepower, Version 6.0+ муфид бошанд.

Баъзе ҳуҷҷатҳои алоқаманд ба ҷойгиркунии Маркази идоракунии Firepower татбиқ намешаванд. Барои мисолample, баъзе истинодҳо дар саҳифаҳои Firepower Threat Defence барои ҷойгиркунӣ, ки аз ҷониби менеҷери дастгоҳи Firepower идора карда мешаванд, хосанд ва баъзе истинодҳо дар саҳифаҳои сахтафзор ба FMC алоқаманд нестанд. Барои роҳ надодан ба нофаҳмиҳо, ба унвонҳои ҳуҷҷат диққат диҳед. Инчунин, баъзе ҳуҷҷатҳо якчанд маҳсулотро фаро мегиранд ва аз ин рӯ метавонанд дар саҳифаҳои сершумори маҳсулот пайдо шаванд.

Маркази идоракунии нерӯи оташ

Дастгоҳҳои классикӣ, ки онро дастгоҳҳои NGIPS (Next Generation Prevention System Prevention System) низ меноманд

Изҳороти литсензия дар ҳуҷҷатҳо

Изҳороти литсензия дар оғози бахш нишон медиҳад, ки кадом иҷозатномаи Classic ё Smart-ро шумо бояд ба дастгоҳи идорашавандаи Системаи Firepower таъин кунед, то хусусияти дар ин бахш тавсифшударо фаъол созед.
Азбаски қобилиятҳои литсензияшуда аксар вақт иловагӣ мебошанд, изҳороти иҷозатнома барои ҳар як хусусият танҳо литсензияи баландтаринро пешниҳод мекунад.
Изҳороти "ё" дар изҳороти литсензия нишон медиҳад, ки шумо бояд ба дастгоҳи идорашаванда иҷозатномаи махсус таъин кунед, то хусусияти дар бахш тавсифшударо фаъол созед, аммо иҷозатномаи иловагӣ метавонад функсияҳоро илова кунад. Барои мисолampле, дар дохили а file сиёсат, баъзе file амалҳои қоида талаб мекунанд, ки шумо ба дастгоҳ иҷозатномаи Муҳофизат таъин кунед, дар ҳоле ки дигарон талаб мекунанд, ки шумо иҷозатномаи нармафзори зараровар таъин кунед.

Барои маълумоти бештар дар бораи иҷозатномаҳо, нигаред Дар бораи иҷозатномаҳои Firepower.

Мавзӯҳои марбут 
Дар бораи иҷозатномаҳои Firepower

Изҳороти дастгоҳҳои дастгирӣшаванда дар ҳуҷҷатҳо

Изҳороти Дастгоҳҳои дастгирӣшаванда дар оғози боб ё мавзӯъ нишон медиҳад, ки хусусият танҳо дар силсилаи дастгоҳ, оила ё модели муайяншуда дастгирӣ мешавад. Барои мисолample, бисёр хусусиятҳо танҳо дар дастгоҳҳои Firepower Threat Defence дастгирӣ карда мешаванд.
Барои маълумоти бештар дар бораи платформаҳое, ки аз ҷониби ин нашр дастгирӣ мешаванд, ба ёддоштҳои нашр нигаред.

Изҳороти дастрасӣ дар ҳуҷҷатҳо

Изҳороти Access дар оғози ҳар як расмиёти ин ҳуҷҷат нақшҳои корбарро, ки барои иҷрои ин тартиб заруранд, нишон медиҳад. Ҳар яке аз нақшҳои номбаршуда метавонад тартибро иҷро кунад.
Истифодабарандагон бо нақшҳои фармоишӣ метавонанд маҷмӯи иҷозатҳое дошта бошанд, ки аз нақшҳои пешакӣ муайяншуда фарқ мекунанд. Вақте ки нақши пешакӣ муайяншуда барои нишон додани талаботи дастрасӣ ба расмият истифода мешавад, нақши фармоишӣ бо иҷозатҳои шабеҳ низ дастрасӣ дорад. Баъзе корбароне, ки нақшҳои фармоишӣ доранд, метавонанд барои расидан ба саҳифаҳои конфигуратсия роҳҳои менюи каме гуногунро истифода баранд. Барои мисолample, корбароне, ки танҳо бо имтиёзҳои сиёсати дахолатнопазирӣ нақши фармоишӣ доранд, ба сиёсати таҳлили шабака тавассути сиёсати дахолат ба ҷои роҳи стандартӣ тавассути сиёсати назорати дастрасӣ дастрасӣ пайдо мекунанд.
Барои маълумоти бештар дар бораи нақшҳои корбар, нигаред Нақшҳои корбар ва Мутобиқсозии Нақшҳои корбар барои Web Интерфейс.

Конвенсияҳои суроғаи IP Системаи Firepower

Шумо метавонед нишонаи IPv4-и синфҳои байнидомении масир (CIDR) ва аломати дарозии префикси шабеҳи IPv6-ро барои муайян кардани блокҳои суроғаҳо дар бисёр ҷойҳо дар системаи Firepower истифода баред.
Вақте ки шумо CIDR ё аломати дарозии префиксро барои муайян кардани блоки суроғаҳои IP истифода мебаред, Системаи Firepower танҳо қисми суроғаи IP-и шабакаро, ки бо ниқоб ё дарозии префикс муайян шудааст, истифода мебарад. Барои мисолample, агар шумо 10.1.2.3/8 нависед, Системаи Firepower 10.0.0.0/8-ро истифода мебарад.
Ба ибораи дигар, гарчанде ки Cisco усули стандартии истифодаи суроғаи IP-и шабакаро дар сарҳади бит ҳангоми истифодаи CIDR ё аломати дарозии префикс тавсия медиҳад, Системаи Firepower инро талаб намекунад.

Захираҳои иловагӣ

Ҷамъияти Firewalls як анбори мукаммали маводи истинодист, ки ҳуҷҷатҳои васеи моро пурра мекунад. Ин истинодҳо ба моделҳои 3D-и сахтафзори мо, интихобкунандаи конфигуратсияи сахтафзор, гарави маҳсулот, конфигуратсияро дар бар мегирад.amples, рафъи носозиҳои ёддоштҳои техникӣ, видеоҳои омӯзишӣ, ҷаласаҳои лабораторӣ ва Cisco Live, каналҳои васоити ахбори иҷтимоӣ, Cisco Blogs ва ҳама ҳуҷҷатҳое, ки аз ҷониби дастаи Нашрияҳои Техникӣ нашр шудаанд.
Баъзе шахсоне, ки дар сайтҳои ҷамъиятӣ ё сайтҳои мубодилаи видео интишор мекунанд, аз ҷумла модераторҳо, барои Cisco Systems кор мекунанд. Андешаҳои дар ин сайтҳо ва ҳама гуна шарҳҳои мувофиқ баёншуда андешаҳои шахсии муаллифони аслӣ мебошанд, на аз Cisco. Мундариҷа танҳо барои мақсадҳои иттилоотӣ пешниҳод карда мешавад ва барои тасдиқ ё намояндагӣ аз ҷониби Cisco ё ягон тарафи дигар пешбинӣ нашудааст.

Шарҳ
Баъзе аз видеоҳо, ёддоштҳои техникӣ ва маводи истинодӣ дар Ҷамъияти Firewalls ба версияҳои кӯҳнаи FMC ишора мекунанд. Варианти FMC ва версияи дар видеоҳо ё ёддоштҳои техникӣ зикршуда метавонанд дар интерфейси корбар фарқият дошта бошанд, ки боиси якхела нашудани равандҳо мегардад.

Оғози кор бо Firepower

Ҳуҷҷатҳо / Сарчашмаҳо

CISCO бо Firepower иҷро кардани танзимоти ибтидоӣ оғоз кард [pdf] Дастури корбар
Бо Firepower Иҷрои Танзимоти ибтидоӣ, Firepower Иҷро кардани Танзимоти ибтидоӣ, Иҷрои Насбкунии ибтидоӣ, Танзимоти ибтидоӣ, Насбкунӣ оғоз шуд

Иқтибосҳо

Назари худро гузоред

Суроғаи почтаи электронии шумо нашр намешавад. Майдонҳои зарурӣ қайд карда шудаанд *