FIREPOWER防火墙运行ASA的总结0001.docxVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

Firepower2110防火墙设备配置问题总结

问题概述

背景描述

在Firepower2110平台上运行ASA版本,在此次安装过程中,发现与普通ASA平台安装存在差异,并遇到不少问题。

问题概述

令版本升级问题

Firepower2110由FXOS底层系统和ASA系统组成,版本升级在底层平台FXOS上进行。

令接口无法使用问题

默认情况下,只有Management1/1,eth1/1和eth1/2接口是在底层平

台FXOS物理启用的,并在ASA配置中以逻辑方式启用。要使用任何其他接口,必须在底层FXOS中启用,然后在ASA配置中启用它,所以在此次安装过程中发现,虽然在ASA中将eth1/3接口noshutdown,接口始终起不来,只有FXOS中将eth1/3接口enable,

ASA中接口才能正常使用。

令NTP、clock、时区配置问题

NTP、clock、时区的配置需要在FXOS底层配置,在ASA系统无法配置。

令3DESlincese问题

此次设备没有购置L-FPR2K-ENC-K9=(StrongEncryption(3DES/AES)license),在配置过程中发现SSH无法配置v2版本,以及会影响ipsecvpn

的加密方式的使用。

令底层FXOS无法SSH登录问题

底层FXOS默认情况下只能通过带外管理同网段的地址来SSH以及WEB登录,如果其他网段需要登录管理FXOS,则需要配置ip-bock来允许访问。

版本升级步骤

在笔记本电脑上开启FTP效劳,并使用网线连接防火墙mgmt口自动获取IP,mgmt口地址为,45FXOS平台设备默认登录帐号密码为:admin/Admin123:

进入FXOS,升级步骤如下:

firepower-2110#scopefirmware

firepower-2110/firmware#downloadimage

t

firepower-2110/firmware#showdownload-taskdetail

firepower-2110/firmware#showpackage

firepower-2110/firmware#scopeauto-install

firepower-2110/firmware/auto-install#installsecurity-packversion

Doyouwanttoproceed?(yes/no):yes

Doyouwanttoproceed?(yes/no):yes

firepower-2110/firmware/auto-install#showdetail

admin

Admin123

connectasa/fxosexiexiup

connectasa/fxos

exiexi

up

底层将接口enble

firepower-2110#scopeeth-uplink

firepower-2110/eth-uplink#scopefabrica

firepower-2110/eth-uplink/fabric#enterinterfaceEthernet1/3

firepower-2110/eth-uplink/fabric/interface#enable

firepower-2110/system/services*#commit-buffer

NTP、clock、时区配置

令配置时区和clock

firepower-2110#scopesystem

firepower-2110/system#scopeservices

firepower-2110/system/services#setclockapr18201893930

firepower-2110/system/services*#settimezone

Pleaseidentifyalocationsothattimezonerulescanbesetcorrectly.

Pleaseselectacontinentorocean.

firepower-2110/system/services*#commit-buffer

令NTP配置

配置FXOSmgmt接口IP

firepower-2110#scopesystem

firepower-2110/system#scopeservices

firepower-2110/system/services#disabledhcp-serve

文档评论(0)

展翅高飞2020 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档