キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
1157
閲覧回数
11
いいね!
0
コメント
Takuya Yasumi
Level 1
Level 1

 

 

はじめに

本ドキュメントでは、FirepowerのNetwork Analysis PolicyやIntrusion PolicyにおけるPolicy Layerの考え方について紹介いたします。

 

  

概要

Firepower (FTDにおけるFirepowerの設定項目を含む) におけるレイヤー構造をもつポリシーについては、下図のように Base Policy Layerでの設定を上位のUser Layerにより継承または変更する形で最終的に適用される設定が決定いたします。

Picture24.png

  

Network Analysis Policyのレイヤー構造

Network Analysis Policyにおいては、以下のようにまずポリシーの作成時点でBase Policyの選択が必要になり、選択したポリシーによりデフォルトの設定内容が異なります。

Picture1.png
Base Policyの設定変更はできません。(グレーアウトしていて変更不可。)
Picture2.png
User Policy (My Changes)においては、デフォルトでBase Policyの設定が全て継承(Inherit)されています。

Picture6.png

こちらについては以下のようにEnable/Disableを行い、設定変更が可能です。Picture5.pngPicture7.png

上記のとおり、選択したBase Policyのデフォルトの設定を継承しつつ、ユーザーが一部を変更する形で最終的に適用される設定が決定されます。

 

Intrusion Policyのレイヤー構造

Intrusion Policy においても、以下のようにまずポリシーの作成時点でBase Policyの選択が必要になり、選択したポリシーによりデフォルトの設定内容が決定されます。

Picture8.png
Base Policyの設定変更はできません。(グレーアウトしていて変更不可。)

Picture11.png

User Policy (My Changes)においては、デフォルトでBase Policyの設定が全て継承(Inherit)されています。

Picture17.png
こちらについては諸々の設定変更が可能です。
Picture12.png

 

<レイヤー構成が3層以上の場合>

3層以上のレイヤー構成を作成した場合には中間レイヤーの設定については上位レイヤーの設定により上書きされる場合があり、その場合には下図のように"Above"として色付けされます。
Picture13.png
中間レイヤー("My Change")の設定が上位レイヤー("New Layer")にて上書きされると、下図のように中間層の設定が最終的な設定に反映されなくなります。 

Picture25.png

最終的に適用される設定でEnableされているRuleについては”Policy Information”より Viewをクリックすることで確認可能です。
Picture22.png

 

参考情報

Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします