取消
显示结果 
搜索替代 
您的意思是: 
cancel
491
查看次数
0
有帮助
2
回复

FDM防火墙 使用AAA的问题

jiahao xian
Level 1
Level 1

请教各位大神,我有两台FTD1150设备,版本是7.0,使用FDM进行管理,开通了HA,现在我使用ISE 3.2 做为radius服务器,FDM添加radisu服务器去访问ISE,目前有个问题是无论怎么设置,FTD都是使用管理端口去访问ISE,我想通过inside或者outside接口去访问,好像修改不能,在FDM设置radius服务器那里有个可选项 Interface used to connect to Radius server  设置这个好像是可以用其他端口是访问ise的,但是设置后还是不能用我指定的端口的ip地址去访问ISE,请问FMD去访问ISE到底能否指定source interface呢?

2 条回复2

可以参考如下类似的问题;

By default it should use management interface and you can't change it even using flexconfig.

You can check in this link about all blacklisted commands over flexconfig and aaa is one of them:

https://www.cisco.com/c/en/us/td/docs/security/firepower/620/configuration/guide/fpmc-config-guide-v62/flexconfig_policies.html

https://community.cisco.com/t5/network-security/configure-source-interface-for-aaa-on-ftd-fmc/td-p/3404278

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Rps-Cheers | If it solves your problem, please mark as answer. Thanks !

你好,我也查到这个问题,如果是这样只能用Management interface的接口作为源了

快捷链接