Сообщения без ответов | Активные темы Текущее время: 23 апр 2024, 10:26



Ответить на тему  [ Сообщений: 12 ] 
ASA-x Firepower 
Автор Сообщение

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
Какие лицензии и где нужно активировать на сайте циско, чтобы скачать софт для Firepower?
Есть купленные лицензии для Firepower (PAK), которые привязаны на аккаунт циско:
L-ASA5512-TAMC=
ASA5512-CTRL-LIC=
FS-VMW-10-SW-K9
Есть контракт с опицями, который тоже привязан к этой же учетке:
CON-SNT-ASD120
CON-ECMU-VMSWS10

При попытке скачать софт Firepower вот отсюда
https://software.cisco.com/download/rel ... ype=latest
получаю сообщение, что у аккаунта нет прав на скачку этого софта.

Есть тут люди, которые получали права на скачку софта Firepower?


09 фев 2018, 10:47
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 925
мне кажется вы быстрее получите ответ от TAC. С разъяснением что вам еще нужно докупить, чтобы скачать эти файлы. тем более что по ASA раньше русскоязычный офис отвечал.


09 фев 2018, 12:53
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 925
я не уверен, но думаю вам потребуется вот это CON-SNT-A12FPK9, чтобы качать. Но у него конский ценик - почти 5к


09 фев 2018, 13:14
Профиль

Зарегистрирован: 29 май 2017, 21:19
Сообщения: 1404
Для того чтобы качать софт у вас должен быть обычный смартнет для самой железки ASA5512, или гугл вам в помощь весь софт доступен в открытом доступе


09 фев 2018, 17:53
Профиль

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
Решили вопрос через поддержку cisco.

Теперь вопрос другой - при установке Firepower модуля на работающую ASA есть ли риски заблочить трафик по причине включения ненастроенного модуля firepower? Как правильно запустить в режиме "все разрешено" и не положить сеть?


16 фев 2018, 10:02
Профиль

Зарегистрирован: 29 май 2017, 21:19
Сообщения: 1404
Есть документация на сайте циско ком - там все расписано как разворачивать FirePOWER


16 фев 2018, 10:25
Профиль

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
root99 писал(а):
Есть документация на сайте циско ком - там все расписано как разворачивать FirePOWER

Как разворачивать - я нашел. Но Я не нашел в документации описание озвученного мною момента. Поэтому надеюсь услышать здесь ответы тех, кто уже разворачивал.


16 фев 2018, 13:25
Профиль

Зарегистрирован: 29 май 2017, 21:19
Сообщения: 1404
Запустите асдм и действуя по мануалу вы все увидите


16 фев 2018, 14:29
Профиль

Зарегистрирован: 21 фев 2018, 10:04
Сообщения: 2
xeonz писал(а):
root99 писал(а):
Есть документация на сайте циско ком - там все расписано как разворачивать FirePOWER

Как разворачивать - я нашел. Но Я не нашел в документации описание озвученного мною момента. Поэтому надеюсь услышать здесь ответы тех, кто уже разворачивал.



Не знаю актуально ли ещё ?

После того как сфр модуль запустится на асе, он будет ждать связи с "manager",которого нужно прописать в самом модуле.А так он просто как сервис работает и ничего не делает.Еще , во время настройки метода работы можно выбрать его режим : sfr fail-open monitor-only(будет помечать пакеты но не более),sfr fail-open(при разрыве связи с firepower будет пропускать все) и sfr fail-close(не рекомендую))).
В панели firepower после присоединения девайса будет применена политика по умолчанию(discovery) или предложат создать новую на выбор .


21 фев 2018, 10:25
Профиль

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
vit787 писал(а):
После того как сфр модуль запустится на асе, он будет ждать связи с "manager",которого нужно прописать в самом модуле.А так он просто как сервис работает и ничего не делает.

vit787 писал(а):
В панели firepower после присоединения девайса будет применена политика по умолчанию(discovery) или предложат создать новую на выбор .

Ок, спасибо за информацию.

Передача трафика из асы в модуль где то в самой асе настраивается или модуль после получения политики от manager центра сам каким то образом начинает забирать трафик на себя?


28 фев 2018, 08:56
Профиль

Зарегистрирован: 26 июн 2015, 11:45
Сообщения: 211
Откуда: Москва
xeonz писал(а):
Передача трафика из асы в модуль где то в самой асе настраивается или модуль после получения политики от manager центра сам каким то образом начинает забирать трафик на себя?


Передача трафика в модуль (сенсор SFR) настраивается на ASA'е в "policy-map global_policy" посредством "class-map'ы"


28 фев 2018, 09:53
Профиль

Зарегистрирован: 21 фев 2018, 10:04
Сообщения: 2
Цитата:
Передача трафика из асы в модуль где то в самой асе настраивается или модуль после получения политики от manager центра сам каким то образом начинает забирать трафик на себя?


Достаточно создать service-policy, и применить ее глобально - для всех интерфейсов.Но это нужно делать в самом конце, когда sfr-модуль уже запущен и имеет ip , иначе толку ноль .

https://defcon.ru/network-security/3396/ - коротко и ясно,как по мне.


28 фев 2018, 10:10
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 12 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB