- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
Firepower2110防火墙设备配置问题总结
问题概述
背景描述
在Firepower2110平台上运行ASA版本,在此次安装过程中,发现与普通ASA平台安装存在差异,并遇到不少问题。
问题概述
令版本升级问题
Firepower2110由FXOS底层系统和ASA系统组成,版本升级在底层平台FXOS上进行。
令接口无法使用问题
默认情况下,只有Management1/1,eth1/1和eth1/2接口是在底层平
台FXOS物理启用的,并在ASA配置中以逻辑方式启用。要使用任何其他接口,必须在底层FXOS中启用,然后在ASA配置中启用它,所以在此次安装过程中发现,虽然在ASA中将eth1/3接口noshutdown,接口始终起不来,只有FXOS中将eth1/3接口enable,
ASA中接口才能正常使用。
令NTP、clock、时区配置问题
NTP、clock、时区的配置需要在FXOS底层配置,在ASA系统无法配置。
令3DESlincese问题
此次设备没有购置L-FPR2K-ENC-K9=(StrongEncryption(3DES/AES)license),在配置过程中发现SSH无法配置v2版本,以及会影响ipsecvpn
的加密方式的使用。
令底层FXOS无法SSH登录问题
底层FXOS默认情况下只能通过带外管理同网段的地址来SSH以及WEB登录,如果其他网段需要登录管理FXOS,则需要配置ip-bock来允许访问。
版本升级步骤
在笔记本电脑上开启FTP效劳,并使用网线连接防火墙mgmt口自动获取IP,mgmt口地址为,45FXOS平台设备默认登录帐号密码为:admin/Admin123:
进入FXOS,升级步骤如下:
firepower-2110#scopefirmware
firepower-2110/firmware#downloadimage
t
firepower-2110/firmware#showdownload-taskdetail
firepower-2110/firmware#showpackage
firepower-2110/firmware#scopeauto-install
firepower-2110/firmware/auto-install#installsecurity-packversion
Doyouwanttoproceed?(yes/no):yes
Doyouwanttoproceed?(yes/no):yes
firepower-2110/firmware/auto-install#showdetail
admin
Admin123
connectasa/fxosexiexiup
connectasa/fxos
exiexi
up
底层将接口enble
firepower-2110#scopeeth-uplink
firepower-2110/eth-uplink#scopefabrica
firepower-2110/eth-uplink/fabric#enterinterfaceEthernet1/3
firepower-2110/eth-uplink/fabric/interface#enable
firepower-2110/system/services*#commit-buffer
NTP、clock、时区配置
令配置时区和clock
firepower-2110#scopesystem
firepower-2110/system#scopeservices
firepower-2110/system/services#setclockapr18201893930
firepower-2110/system/services*#settimezone
Pleaseidentifyalocationsothattimezonerulescanbesetcorrectly.
Pleaseselectacontinentorocean.
firepower-2110/system/services*#commit-buffer
令NTP配置
配置FXOSmgmt接口IP
firepower-2110#scopesystem
firepower-2110/system#scopeservices
firepower-2110/system/services#disabledhcp-serve
您可能关注的文档
最近下载
- 交流伺服电机驱动器.ppt VIP
- 2025沈阳市铁西区面向社会公开招聘社区工作者73人笔试备考试题及答案解析.docx VIP
- 李慧慧 2014220501 Gideon Toury概要1.ppt VIP
- 外研版(2025)必修 第一册 Unit5 Into the wild单元整体教学设计课件(共37张PPT)(内嵌视频+音频).pptx VIP
- 服务器托管申请表及托管协议.doc VIP
- 【高中语文】《采用合理的论证方法》课件+统编版高中语文选择性必修上册.pptx VIP
- 安全逃生路线培训课件.pptx VIP
- Unit 5 Lesson 4 名师课件 2024-2025学年七年级英语上册冀教版(2024).pptx VIP
- 交流伺服某电机驱动器使用说明书..docx VIP
- 动物营养与饲料学 课件全套 第0--4篇 绪论、动物营养---饲料配方设计.pptx
有哪些信誉好的足球投注网站
文档评论(0)