Автор |
Сообщение |
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
Какие лицензии и где нужно активировать на сайте циско, чтобы скачать софт для Firepower? Есть купленные лицензии для Firepower (PAK), которые привязаны на аккаунт циско: L-ASA5512-TAMC= ASA5512-CTRL-LIC= FS-VMW-10-SW-K9 Есть контракт с опицями, который тоже привязан к этой же учетке: CON-SNT-ASD120 CON-ECMU-VMSWS10 При попытке скачать софт Firepower вот отсюда https://software.cisco.com/download/rel ... ype=latestполучаю сообщение, что у аккаунта нет прав на скачку этого софта. Есть тут люди, которые получали права на скачку софта Firepower?
|
09 фев 2018, 10:47 |
|
|
aliotru
Зарегистрирован: 01 янв 1970, 03:00 Сообщения: 925
|
мне кажется вы быстрее получите ответ от TAC. С разъяснением что вам еще нужно докупить, чтобы скачать эти файлы. тем более что по ASA раньше русскоязычный офис отвечал.
|
09 фев 2018, 12:53 |
|
|
aliotru
Зарегистрирован: 01 янв 1970, 03:00 Сообщения: 925
|
я не уверен, но думаю вам потребуется вот это CON-SNT-A12FPK9, чтобы качать. Но у него конский ценик - почти 5к
|
09 фев 2018, 13:14 |
|
|
root99
Зарегистрирован: 29 май 2017, 21:19 Сообщения: 1404
|
Для того чтобы качать софт у вас должен быть обычный смартнет для самой железки ASA5512, или гугл вам в помощь весь софт доступен в открытом доступе
|
09 фев 2018, 17:53 |
|
|
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
Решили вопрос через поддержку cisco.
Теперь вопрос другой - при установке Firepower модуля на работающую ASA есть ли риски заблочить трафик по причине включения ненастроенного модуля firepower? Как правильно запустить в режиме "все разрешено" и не положить сеть?
|
16 фев 2018, 10:02 |
|
|
root99
Зарегистрирован: 29 май 2017, 21:19 Сообщения: 1404
|
Есть документация на сайте циско ком - там все расписано как разворачивать FirePOWER
|
16 фев 2018, 10:25 |
|
|
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
root99 писал(а): Есть документация на сайте циско ком - там все расписано как разворачивать FirePOWER Как разворачивать - я нашел. Но Я не нашел в документации описание озвученного мною момента. Поэтому надеюсь услышать здесь ответы тех, кто уже разворачивал.
|
16 фев 2018, 13:25 |
|
|
root99
Зарегистрирован: 29 май 2017, 21:19 Сообщения: 1404
|
Запустите асдм и действуя по мануалу вы все увидите
|
16 фев 2018, 14:29 |
|
|
vit787
Зарегистрирован: 21 фев 2018, 10:04 Сообщения: 2
|
xeonz писал(а): root99 писал(а): Есть документация на сайте циско ком - там все расписано как разворачивать FirePOWER Как разворачивать - я нашел. Но Я не нашел в документации описание озвученного мною момента. Поэтому надеюсь услышать здесь ответы тех, кто уже разворачивал. Не знаю актуально ли ещё ? После того как сфр модуль запустится на асе, он будет ждать связи с "manager",которого нужно прописать в самом модуле.А так он просто как сервис работает и ничего не делает.Еще , во время настройки метода работы можно выбрать его режим : sfr fail-open monitor-only(будет помечать пакеты но не более),sfr fail-open(при разрыве связи с firepower будет пропускать все) и sfr fail-close(не рекомендую))). В панели firepower после присоединения девайса будет применена политика по умолчанию(discovery) или предложат создать новую на выбор .
|
21 фев 2018, 10:25 |
|
|
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
vit787 писал(а): После того как сфр модуль запустится на асе, он будет ждать связи с "manager",которого нужно прописать в самом модуле.А так он просто как сервис работает и ничего не делает. vit787 писал(а): В панели firepower после присоединения девайса будет применена политика по умолчанию(discovery) или предложат создать новую на выбор . Ок, спасибо за информацию. Передача трафика из асы в модуль где то в самой асе настраивается или модуль после получения политики от manager центра сам каким то образом начинает забирать трафик на себя?
|
28 фев 2018, 08:56 |
|
|
Sergey_B
Зарегистрирован: 26 июн 2015, 11:45 Сообщения: 211 Откуда: Москва
|
xeonz писал(а): Передача трафика из асы в модуль где то в самой асе настраивается или модуль после получения политики от manager центра сам каким то образом начинает забирать трафик на себя? Передача трафика в модуль (сенсор SFR) настраивается на ASA'е в "policy-map global_policy" посредством "class-map'ы"
|
28 фев 2018, 09:53 |
|
|
vit787
Зарегистрирован: 21 фев 2018, 10:04 Сообщения: 2
|
Цитата: Передача трафика из асы в модуль где то в самой асе настраивается или модуль после получения политики от manager центра сам каким то образом начинает забирать трафик на себя? Достаточно создать service-policy, и применить ее глобально - для всех интерфейсов.Но это нужно делать в самом конце, когда sfr-модуль уже запущен и имеет ip , иначе толку ноль . https://defcon.ru/network-security/3396/ - коротко и ясно,как по мне.
|
28 фев 2018, 10:10 |
|
|