はじめに
本ドキュメントではCisco Secure Firewall Management Center Virtual (FMCv) のセットアップ方法を紹介します。本ドキュメントでは、FMCv のバージョンは 7.2.5、デプロイ先に VMware ESXi version 7.0 を利用しています。
なお、FMCvをESXiに展開するには、メモリ 28GB以上(推奨32GB)と、仮想CPU 4個以上(推奨 16 個)、ハードディスク 250GB の割り当てが必要です。
当ドキュメントは、FMCvの構築方法の確認の他、無償で利用できる検証やデモ環境の構築にも有効です。検証やデモ用途で利用する場合は、「FMCvのみ構築時はFMCのUIの確認」に、「FTDvも同時に構築することで、FMC~FTD連携や、FTDvの通信試験」も可能です。
FMCvはデフォルトで 90日間、評価ライセンスが有効で、様々な検証が可能です。仮に期限が切れた場合、FMCvをデプロイしなおすことで、何度でも評価ライセンスの利用ができます。
セットアップ手順
1. Software Download の利用モデル「Secure Firewall Management Center Virtual」から「 Firepower Management Center Software 」を選択し、 VMware install package をダウンロード
注意:
・新規インストール時は原則「★マーク付きの推奨バージョン」を利用してください。最新パッチやホットフィックスがある場合は、FMCvデプロイ後に適用可能です。パッチやホットフィックスは不具合修正が主な目的です
ダウンロードした tar.gzファイルを解凍する。 例えば、Windows 11の場合は、コマンドプロンプトから「tar -xzf (ファイル名).tar.gz」を実行し解凍
ESXiにアクセスし「仮想マシンの作成/登録」から作成タイプ「OVFファイルまたはOVAファイルから仮想マシンをデプロイ」をクリック
解凍したOVFやVMDKファイルをドロップし、任意名前を指定し、「次へ」をクリック
任意データストアを選択
デプロイ オプションを選択
設定が想定通りであることを確認し「完了」をクリック
仮想マシンデプロイ後、admin/Admin123 でログインすると、エンドユーザーライセンス契約(EULA)の確認が求められるため同意
新規パスワードの設定が促されるため、任意パスワードを設定
プロンプトに応じて、ホスト名や管理IPアドレス、DNSサーバー設定などを入力
任意ブラウザで設定した管理IPアドレスにアクセスし、ユーザー名 admin、パスワードは設定したものでログイン
https://<FMCvの管理IPアドレス>
ログインするとスマートライセンス接続を求められるため、検証用途の場合は「Start 90-day evaluation period without registration」をチェックし保存
以降、FMCvにアクセス可能。 操作検証などが可能
注意:
・FTDデバイスを登録し管理・試験するには、デバイスライセンスのFMCvに割り当てとデバイス登録が必要です
よくある質問
検証用途の利用を予定してますが、最低リソースでの利用は可能ですか
本番環境でFMCvを利用時は推奨の「メモリ 32G、CPU 16個」をご利用ください。CPU処理能力はイベントやデータベース処理能力に直結します。
一方、検証環境での試験利用の場合は、「メモリ 28G、CPU 4個」を割当てFMCvの稼働試験も可能です。また、何等か理由で仮想環境の割当メモリが足りない場合は、FMCvを停止しメモリを16GBなどに変更し起動することで、一時的な試験も可能ですが、28GB以下のメモリ割り当ては OOM(メモリ不足)によるトラブル発生リスク増大や、サポート対象外構成となりますのでご注意ください。
仮想環境上で同時に、FTDの検証やデモは可能ですか
はい、可能です。 以下ドキュメントを参考に、ESXi 上に別途 FTD virtual (FTDv) を構築してから、FMCv と FTDv を連携させることで、仮想環境で殆どの主要機能(※)の検証が可能です。FTDvバージョンは、FMCvと同じバージョンを原則利用するようにしてください。
※LACPや マルチインスタンスなど 物理Hardwareに依存機能は除く
FTDv 7.2以前 のスタートアップガイド
https://www.cisco.com/c/ja_jp/td/docs/security/firepower/quick_start/consolidated_ftdv_gsg/ftdv-gsg/m-ftdv-vmware-gsg.html
FTDv 7.3以降 のスタートアップガイド
https://www.cisco.com/c/ja_jp/td/docs/security/firepower/quick_start/consolidated_ftdv_gsg/threat-defense-virtual-73-gsg/m-ftdv-vmware-gsg.html
参考情報
Cisco Secure Firewall Management Center Virtual Getting Started Guide
https://www.cisco.com/c/en/us/td/docs/security/firepower/quick_start/fmcv/fpmc-virtual/fpmc-virtual-vmware.html
Cisco Secure Firewall Management Center Virtual スタートアップガイド
https://www.cisco.com/c/ja_jp/td/docs/security/firepower/quick_start/fmcv/fpmc-virtual/fpmc-virtual-initial-setup.html#id_91126