近日利用EVE-NG搭建了Cisco FirePower测试平台。为了这次搭建这次测试环境,花了近一个星期时间去研究FirePower系统以及架构。因是在EVE-NG环境上搭建的,首先对电脑性能得要有一定的要求,再次就是得有耐心(安装FMC,足足花了6个多小时)。以下测试环境,除了研究官方文档外,下载了几个版本的软件、安装了N次并修改了N次架构才完成。

在此我得吐槽一下,Cisco系统的兼容性实在太烂了,网官上所述的BUG基本上都能碰到,另外就是实在太豪资源了,8G内存、4核CPU跑得卡死了。以前部署Prime Infrastructure生产环境,标准版本系统要求4*4 CPU、32G内存、1T硬盘,但是运行起来也是慢得要命;Cisco的Web页面也烂得很。

另外圈内人士好象对技术堡垒非常的保守,在网上找了一个星期多,能找能关于Cisco FirePower相关的技术文档非常非常少(除了官网外),能找到的也只是介绍部分内容。再来就是内网关于EVE-NG上跑Cisco FirePower一丁点资源都没有(当然还是 除了官网外以及外网外),所以希望大家尊重一下我的劳动成果。

以下本次实验环境的架构图,此架构图还是比较简单

1). NET4为EVE-NG桥接到外面主机的网卡,网段为172.16.100.0/24,此方利用桥接的方式连接FMC与FTP的管理接口Eth0。

2). FMC01: Cisco FirePower Manager Center,用于管理FTD(Cisco Firepower Threat Defense(FTD),IP Address: 172.16.100.50/24 GateWay: 172.16.100.1

3). FTD01: Cisco Firepower Threat Defense, IP Address: 172.16.100.46/24

4). R3: Inside Network,内网接口E0/0上连接一台Win 主机,内网网段 10.133.32.0/24

5). R2: Outside Network,模拟外网即是互联网,E0/0连接一台Win主机,外网网段: 192.168.201.0/24

重点:FMC与FTD都是使用e0/0(在虚拟机环境)做为管理接口,并且所有基础设定只能设定E0/0接口的IP Address作为管理IP,FTD向FMC初始注册只能使用管理接口,因此FMC与FTD的管理接口之间网络必须互相通信。因在测试环境,故FMC与FTD的管理接口设定同一网段;跨网段环境目前还没有测试。

----------------------------------------------------------------------------------------

  • FMC安装,软件版本6.2.0-362,按EVE-NG新增FMC软件后启动即可,软件默认要求8G内存、4个CPU。系统初次启动到进入系统,花了近5个小时,所以要完成系统安装得有耐心。以下是系统安装步骤,为了写文档再次重装FMC……

以上是FMC的基本设定,需要注意的的是就是要使用"sudo su -"进入 root管理权限并使用configure-network 设定网卡的IP,然后使用https://172.16.100.50完成后面的设定。

注:一定要记得把NTP服务打开,要不FTD注册会有问题。我在些被卡过一次,FTD死活注册不上。

以上就是FMC的安装以及基本设定

----------------------------------------------------------------------------------------

  • FTD安装,软件版本6.2.0-362,按EVE-NG新增FTD软件后启动即可,软件默认要求8G内存、4个CPU。系统初次启动到进入系统,花了近1个小时。以下是系统安装步骤

完成以上就按一下设定新密码、IP、system hostname 、firewall mode(routed/transparent,默认为routed模式)。

因FTD没有啥设定的,故以上是系统基本设定,使用ssh 172.16.100.45登录FMC并使用show network验证FMC设定是否正确。

----------------------------------------------------------------------------------------

  • FTD向FMC注册。使用命令configure manager add 172.16.100.50 cisco123向FMC(172.16.100.50注册),后面的cisco123是验证keys

FMC添加FTD基本设定如下:

增加一条策略以便向FTD上发布。

点击"Register"按钮后完成注册,FMC系统将检查到已经注册的FTD

在FTD上使用"show managers"检查注册是否完成。

----------------------------------------------------------------------------------------

  • FMC策略部署,主要设定FTD接口的IP、Router等信息,其它策略暂时不做测试。

  • 在FTD上使用show running-config route等命令进行验证

在FMC上增加"EIGRP、OSPF和BGP消息排除从Firepower***检查的"策略并下发测试

在FTD上使用"show access-list"进行验证

转载于:https://blog.51cto.com/arckyli/1983448

EVE-NG之Cisco FirePower 系统相关推荐

  1. Cisco Firepower FTD HA 配置文档

    请访问原文链接:https://sysin.org/blog/cisco-firepower-ha-config/,查看最新版.原创作品,转载请保留出处. 作者:gc(at)sysin.org,主页: ...

  2. Cisco Firepower 9300 Series FTD Software 7.2.0 ASA Software 9.18.1

    请访问原文链接:https://sysin.org/blog/cisco-firepower-9300/,查看最新版.原创作品,转载请保留出处. 作者主页:www.sysin.org 为什么选择 Ci ...

  3. Cisco Firepower 2100 Series FTD Software 7.1.0 ASA Software 9.17.1 下载

    请访问原文链接:https://sysin.cn/blog/cisco-firepower-2100/,查看最新版.原创作品,转载请保留出处. 作者:gc(at)sysin.org,主页:www.sy ...

  4. Cisco Firepower 下一代防火墙

    Cisco Firepower 下一代防火墙 (NGFW)具有统一管理功能完全集成.专注于威胁防御的一下代防火墙 .它包括应用可视性与可控制(AVC).可选的Firepower下一代IPS(NGIPS ...

  5. Cisco Firepower 2100 Series FTD Software 7.2.0 ASA Software 9.18.1

    请访问原文链接:https://sysin.org/blog/cisco-firepower-2100/,查看最新版.原创作品,转载请保留出处. 作者主页:www.sysin.org 为什么选择 Ci ...

  6. Cisco Firepower 4100 Series FTD Software 7.2.0 ASA Software 9.18.1

    请访问原文链接:https://sysin.org/blog/cisco-firepower-4100/,查看最新版.原创作品,转载请保留出处. 作者主页:www.sysin.org 为什么选择 Ci ...

  7. Cisco Firepower 9300 Series FTD Software 7.1.0 ASA Software 9.17.1 下载

    请访问原文链接:https://sysin.cn/blog/cisco-firepower-9300/,查看最新版.原创作品,转载请保留出处. 作者:gc(at)sysin.org,主页:www.sy ...

  8. Cisco Firepower App for Splunk

    文章目录 1. 总览 1.1. 主要功能包括 2. 详情 2.1. 设置应用 2.1.1. 要求,先决条件和限制 2.1.2. 安装 2.1.2.1. 在开始之前 2.1.2.2. 安装过程 2.1. ...

  9. Cisco Firepower 4100 Series FTD Software 7.1.0 ASA Software 9.17.1 下载

    请访问原文链接:https://sysin.cn/blog/cisco-firepower-4100/,查看最新版.原创作品,转载请保留出处. 作者:gc(at)sysin.org,主页:www.sy ...

最新文章

  1. web个人主页制作代码_关于嵌入式web服务器
  2. maple 假设_Maple常用计算命令..
  3. AdlinkMotionCardLibrary函数C++
  4. python常见的数值运算符_第18 p,Python中各种常用的运算符,特别是增量运算符...
  5. mysql order by按照汉字拼音进行排序
  6. 厉害了!Spring Boot 2.5正式发布
  7. beetl调用java方法_08.自定义方法以及直接访问java类方法---《Beetl视频课程》
  8. java并发编程(十)使用wait/notify/notifyAll实现线程间通信
  9. ARM体系结构与编程模型总结
  10. Node.js meitulu图片批量下载爬虫1.04版
  11. 操作系统中的FCFS(First Come First Served)先来先服务算法,java实现
  12. 网页倒计时跳转JS代码
  13. word中软回车和硬回车删除、替换
  14. 学计算机的当大学老师,待遇那么低,研究那么苦,你为啥还去大学当老师?
  15. CSS系列之连续的字母或数字在Html盒子中不会自动换行,直接溢出
  16. 【报错】zipimport.ZipImportError: can‘t decompress data; zlib not available
  17. 一键发送聊天话术软件,哪些工具可以一键发送话术
  18. 《Java 8 实战》学习笔记
  19. 51单片机实现简易计算器
  20. Stanford CS230吴恩达Reading Research Papers学习笔记

热门文章

  1. android imageview scaletype 按钮状态,Android ImageView 之 ScaleType 详解
  2. Vue3 插槽使用详解
  3. 算数运算符与关系运算符_【Flutter 110】Flutter手把手教程Dart语言——运算符
  4. python3 字符串比较_Python3 字符串
  5. python玩王者荣耀皮肤碎片怎么获得_教你用Python代码免费获取王者荣耀全英雄皮肤...
  6. python图像切面numpy_NumPy做图像处理不香吗?我用Python把秋日里最美的景色做成了这种效果~...
  7. ansys icem cfd网格划分技术实例详解_新软速递极简的CFD软件in:Flux
  8. 查看oracle的版本、所在表空间、字符集及查询一个表的所有字段名和数据类型
  9. android 中xml文件的各种样式的学习
  10. EXCEL VBA数组使用的一些技巧和总结