取消
显示结果 
搜索替代 
您的意思是: 
cancel
1146
查看次数
0
有帮助
5
回复

远程添加 FTD 到 FMC

Translator
Community Manager
Community Manager

你好。我知道我一定缺少一些小细节, 但我无法远程连接 6.6.1 上的火力 1010 设备到我的 Fmc 。我读过这么多不同的指令,从这么多不同的版本/人,但绝大多数建议我的防火墙背后一个单独的NAT设备。我的 Fmc 在我的总部, 边缘有一个 Ftd 。我配置的 Ftd 有一个静态的公共 IP 地址。我的理解是, 新版本的 Ftd 应该自动 Nat 通过外部界面与 nat - id 到我的 Hq 防火墙。我的 Hq 防火墙有一个 Nat 规则, 将流量转发到我的 Fmc 。当我尝试用基本的本地配置配置远程 FTD 时,我添加了 FMC 作为管理器,它消除了接口。我敢肯定,我不应该直接连接我的管理端口到互联网,所以是否有人有一套很好的说明,这应该如何配置?

谢谢!

安 迪

2 个已接受解答

已接受的解答

Translator
Community Manager
Community Manager

嗨,安迪,

可能有许多方法可以配置此配置,但我会考虑将管理界面更改为外部接口,例如使用 CLI 命令的以太网 1/1 : -

配置网络管理-数据-接口客户端ip_address网罩

这将限制与 FMC 的连接。

我不确定您的远程 Ftd 是否已经在您的 Fmc 注册, 或者这是否是不起作用的部分?

此文档可能很有用 :-

https://www.cisco.com/c/en/us/td/docs/security/firepower/misc/fmc-ftd-mgmt-nw/fmc-ftd-mgmt-nw.html#ID-2242-000000c9

在原帖中查看解决方案

Translator
Community Manager
Community Manager

没关系。感谢您的意见。链接是我需要的, 但该命令要到 6.7 版才能可用, 而我在 6.6 版。我会升级的

在原帖中查看解决方案

5 条回复5

Translator
Community Manager
Community Manager

那里桑切斯 多拉多

看到一张图表来定位 FMC 和 FTD 设备之间的关系是很有帮助的。FTD 是远程站点的主要防火墙吗?

Translator
Community Manager
Community Manager

FTD.JPG

Translator
Community Manager
Community Manager

嗨,安迪,

可能有许多方法可以配置此配置,但我会考虑将管理界面更改为外部接口,例如使用 CLI 命令的以太网 1/1 : -

配置网络管理-数据-接口客户端ip_address网罩

这将限制与 FMC 的连接。

我不确定您的远程 Ftd 是否已经在您的 Fmc 注册, 或者这是否是不起作用的部分?

此文档可能很有用 :-

https://www.cisco.com/c/en/us/td/docs/security/firepower/misc/fmc-ftd-mgmt-nw/fmc-ftd-mgmt-nw.html#ID-2242-000000c9

Translator
Community Manager
Community Manager

感谢您的文档,它澄清了某些内容,您提到的命令听起来像是我需要的,但它不可用。我有一个火力 1010, 我试图从零开始设置, 但现在, 我使用 Ftd 和 Fmc 在 Cml 实验室环境中测试。我还有 4 个其他 FTD 防火墙配置成功,但它们都可以使用专用管理端口到达。这就是说,这是我所做的。

1. 我启动我的 vftd, 并配置我的管理 IP 地址与私人 IP 。您发送的文件建议我将"数据接口"设置为网关,但它不接受任何 IP 地址。IP 地址之后,它允许我指定界面,它将把"数据接口"作为目的地。

配置网络 ipv4 手动<私有 ip> 255.255.255.0 <私人 ip 网关> 数据接口
设置 IPv4 网络配置。
网络设置已更改。

2. 我运行配置经理添加<HQ 防火墙外部 IP><雷基><natid>

配置经理添加<HQ 外部 IP > <注册密钥><nat-id>
经理成功配置。
请注意reg_key,因为在 FMC 中添加设备时需要这样做。

3. "配置网络管理-数据接口"不是一种选择。

>配置网络
dn 配置 DNS 服务器
主机名 设置主机名
http 代理配置 HTTP 代理设置
http 代理禁用禁用 HTTP 代理设置
ipv4 配置 IPv4 网络
ipv6 配置 IPv6 网络
管理接口更改为管理端口配置模式
管理端口更改 TCP 端口以进行管理
mtu 配置管理和事件接口 MTU
静态路由更改为静态路由配置模式

Translator
Community Manager
Community Manager

没关系。感谢您的意见。链接是我需要的, 但该命令要到 6.7 版才能可用, 而我在 6.6 版。我会升级的

入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接