EVE-NG之Cisco FirePower 系统
近日利用EVE-NG搭建了Cisco FirePower测试平台。为了这次搭建这次测试环境,花了近一个星期时间去研究FirePower系统以及架构。因是在EVE-NG环境上搭建的,首先对电脑性能得要有一定的要求,再次就是得有耐心(安装FMC,足足花了6个多小时)。以下测试环境,除了研究官方文档外,下载了几个版本的软件、安装了N次并修改了N次架构才完成。
在此我得吐槽一下,Cisco系统的兼容性实在太烂了,网官上所述的BUG基本上都能碰到,另外就是实在太豪资源了,8G内存、4核CPU跑得卡死了。以前部署Prime Infrastructure生产环境,标准版本系统要求4*4 CPU、32G内存、1T硬盘,但是运行起来也是慢得要命;Cisco的Web页面也烂得很。
另外圈内人士好象对技术堡垒非常的保守,在网上找了一个星期多,能找能关于Cisco FirePower相关的技术文档非常非常少(除了官网外),能找到的也只是介绍部分内容。再来就是内网关于EVE-NG上跑Cisco FirePower一丁点资源都没有(当然还是 除了官网外以及外网外),所以希望大家尊重一下我的劳动成果。
以下本次实验环境的架构图,此架构图还是比较简单
1). NET4为EVE-NG桥接到外面主机的网卡,网段为172.16.100.0/24,此方利用桥接的方式连接FMC与FTP的管理接口Eth0。
2). FMC01: Cisco FirePower Manager Center,用于管理FTD(Cisco Firepower Threat Defense(FTD),IP Address: 172.16.100.50/24 GateWay: 172.16.100.1
3). FTD01: Cisco Firepower Threat Defense, IP Address: 172.16.100.46/24
4). R3: Inside Network,内网接口E0/0上连接一台Win 主机,内网网段 10.133.32.0/24
5). R2: Outside Network,模拟外网即是互联网,E0/0连接一台Win主机,外网网段: 192.168.201.0/24
重点:FMC与FTD都是使用e0/0(在虚拟机环境)做为管理接口,并且所有基础设定只能设定E0/0接口的IP Address作为管理IP,FTD向FMC初始注册只能使用管理接口,因此FMC与FTD的管理接口之间网络必须互相通信。因在测试环境,故FMC与FTD的管理接口设定同一网段;跨网段环境目前还没有测试。
----------------------------------------------------------------------------------------
FMC安装,软件版本6.2.0-362,按EVE-NG新增FMC软件后启动即可,软件默认要求8G内存、4个CPU。系统初次启动到进入系统,花了近5个小时,所以要完成系统安装得有耐心。以下是系统安装步骤,为了写文档再次重装FMC……
以上是FMC的基本设定,需要注意的的是就是要使用"sudo su -"进入 root管理权限并使用configure-network 设定网卡的IP,然后使用https://172.16.100.50完成后面的设定。
注:一定要记得把NTP服务打开,要不FTD注册会有问题。我在些被卡过一次,FTD死活注册不上。
以上就是FMC的安装以及基本设定
----------------------------------------------------------------------------------------
FTD安装,软件版本6.2.0-362,按EVE-NG新增FTD软件后启动即可,软件默认要求8G内存、4个CPU。系统初次启动到进入系统,花了近1个小时。以下是系统安装步骤
完成以上就按一下设定新密码、IP、system hostname 、firewall mode(routed/transparent,默认为routed模式)。
因FTD没有啥设定的,故以上是系统基本设定,使用ssh 172.16.100.45登录FMC并使用show network验证FMC设定是否正确。
----------------------------------------------------------------------------------------
FTD向FMC注册。使用命令configure manager add 172.16.100.50 cisco123向FMC(172.16.100.50注册),后面的cisco123是验证keys
FMC添加FTD基本设定如下:
增加一条策略以便向FTD上发布。
点击"Register"按钮后完成注册,FMC系统将检查到已经注册的FTD
在FTD上使用"show managers"检查注册是否完成。
----------------------------------------------------------------------------------------
FMC策略部署,主要设定FTD接口的IP、Router等信息,其它策略暂时不做测试。
在FTD上使用show running-config route等命令进行验证
在FMC上增加"EIGRP、OSPF和BGP消息排除从Firepower***检查的"策略并下发测试
在FTD上使用"show access-list"进行验证
转载于:https://blog.51cto.com/arckyli/1983448
EVE-NG之Cisco FirePower 系统相关推荐
- Cisco Firepower FTD HA 配置文档
请访问原文链接:https://sysin.org/blog/cisco-firepower-ha-config/,查看最新版.原创作品,转载请保留出处. 作者:gc(at)sysin.org,主页: ...
- Cisco Firepower 9300 Series FTD Software 7.2.0 ASA Software 9.18.1
请访问原文链接:https://sysin.org/blog/cisco-firepower-9300/,查看最新版.原创作品,转载请保留出处. 作者主页:www.sysin.org 为什么选择 Ci ...
- Cisco Firepower 2100 Series FTD Software 7.1.0 ASA Software 9.17.1 下载
请访问原文链接:https://sysin.cn/blog/cisco-firepower-2100/,查看最新版.原创作品,转载请保留出处. 作者:gc(at)sysin.org,主页:www.sy ...
- Cisco Firepower 下一代防火墙
Cisco Firepower 下一代防火墙 (NGFW)具有统一管理功能完全集成.专注于威胁防御的一下代防火墙 .它包括应用可视性与可控制(AVC).可选的Firepower下一代IPS(NGIPS ...
- Cisco Firepower 2100 Series FTD Software 7.2.0 ASA Software 9.18.1
请访问原文链接:https://sysin.org/blog/cisco-firepower-2100/,查看最新版.原创作品,转载请保留出处. 作者主页:www.sysin.org 为什么选择 Ci ...
- Cisco Firepower 4100 Series FTD Software 7.2.0 ASA Software 9.18.1
请访问原文链接:https://sysin.org/blog/cisco-firepower-4100/,查看最新版.原创作品,转载请保留出处. 作者主页:www.sysin.org 为什么选择 Ci ...
- Cisco Firepower 9300 Series FTD Software 7.1.0 ASA Software 9.17.1 下载
请访问原文链接:https://sysin.cn/blog/cisco-firepower-9300/,查看最新版.原创作品,转载请保留出处. 作者:gc(at)sysin.org,主页:www.sy ...
- Cisco Firepower App for Splunk
文章目录 1. 总览 1.1. 主要功能包括 2. 详情 2.1. 设置应用 2.1.1. 要求,先决条件和限制 2.1.2. 安装 2.1.2.1. 在开始之前 2.1.2.2. 安装过程 2.1. ...
- Cisco Firepower 4100 Series FTD Software 7.1.0 ASA Software 9.17.1 下载
请访问原文链接:https://sysin.cn/blog/cisco-firepower-4100/,查看最新版.原创作品,转载请保留出处. 作者:gc(at)sysin.org,主页:www.sy ...
最新文章
- web个人主页制作代码_关于嵌入式web服务器
- maple 假设_Maple常用计算命令..
- AdlinkMotionCardLibrary函数C++
- python常见的数值运算符_第18 p,Python中各种常用的运算符,特别是增量运算符...
- mysql order by按照汉字拼音进行排序
- 厉害了!Spring Boot 2.5正式发布
- beetl调用java方法_08.自定义方法以及直接访问java类方法---《Beetl视频课程》
- java并发编程(十)使用wait/notify/notifyAll实现线程间通信
- ARM体系结构与编程模型总结
- Node.js meitulu图片批量下载爬虫1.04版
- 操作系统中的FCFS(First Come First Served)先来先服务算法,java实现
- 网页倒计时跳转JS代码
- word中软回车和硬回车删除、替换
- 学计算机的当大学老师,待遇那么低,研究那么苦,你为啥还去大学当老师?
- CSS系列之连续的字母或数字在Html盒子中不会自动换行,直接溢出
- 【报错】zipimport.ZipImportError: can‘t decompress data; zlib not available
- 一键发送聊天话术软件,哪些工具可以一键发送话术
- 《Java 8 实战》学习笔记
- 51单片机实现简易计算器
- Stanford CS230吴恩达Reading Research Papers学习笔记
热门文章
- android imageview scaletype 按钮状态,Android ImageView 之 ScaleType 详解
- Vue3 插槽使用详解
- 算数运算符与关系运算符_【Flutter 110】Flutter手把手教程Dart语言——运算符
- python3 字符串比较_Python3 字符串
- python玩王者荣耀皮肤碎片怎么获得_教你用Python代码免费获取王者荣耀全英雄皮肤...
- python图像切面numpy_NumPy做图像处理不香吗?我用Python把秋日里最美的景色做成了这种效果~...
- ansys icem cfd网格划分技术实例详解_新软速递极简的CFD软件in:Flux
- 查看oracle的版本、所在表空间、字符集及查询一个表的所有字段名和数据类型
- android 中xml文件的各种样式的学习
- EXCEL VBA数组使用的一些技巧和总结