Introduction
Ce document décrit le processus de déploiement et d'intégration de FMC fourni dans le cloud sur la plate-forme CDO.
Conditions préalables
Exigences
Cisco recommande de connaître les sujets suivants :
- Centre de gestion Firepower (cdFMC) fourni dans le cloud
- Cisco Defense Orchestrator (CDO)
- Protection virtuelle contre les menaces Firepower (FTDv)
Version FTD minimale 7.0.3
Composants utilisés
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Informations générales
Cisco Defense Orchestrator (CDO) est la plate-forme du centre de gestion des pare-feu (CdFMC) fourni dans le cloud. Le Centre de gestion des pare-feu, fourni dans le cloud, est un produit SaaS (Software-as-a-Service) qui gère les périphériques Secure Firewall Threat Defense. Il offre un grand nombre des mêmes fonctions qu'un pare-feu sécurisé sur site, Secure Firewall Threat Defense. Il a le même aspect et le même comportement qu'un centre de gestion de pare-feu sécurisé sur site et utilise la même interface de programmation d'application (API) FMC.
Ce produit est conçu pour la migration des centres de gestion de pare-feu sécurisés sur site vers la version SaaS du centre de gestion de pare-feu sécurisé.
Configurer
Déployez un centre de gestion Firepower fourni dans le cloud sur CDO.
Ces images montrent le processus de configuration initiale nécessaire pour déployer un FMC fourni dans le cloud sur CDO.
Dans le menu CDO, accédez à Tools & Services > Firewall Management Center > Onboard.
Sélectionner Enable Cloud-Delivered FMC.
CDO met en service une instance de Firewall Management Center dans le cloud en arrière-plan ; cela prend généralement 15 à 30 minutes. Vous pouvez suivre la progression du provisionnement dans la colonne État de Cloud-Delivered FMC.
Une fois la mise en service terminée, l'état passe à Actif. En outre, vous recevez une notification « Firewall Management Center is Ready » dans le panneau de notifications CDO.
Vous pouvez ensuite intégrer vos appareils de protection contre les menaces au centre de gestion des pare-feu fourni dans le cloud et les gérer.
Accédez à Menu > Tools & Services > Firewall Management Center.
Sélectionnez votre cdFMC pour afficher les informations de cdFMC et, afin d'accéder à l'interface graphique utilisateur (GUI) du cdFMC, sélectionnez l'une des options disponibles sur le côté droit.
Vous pouvez maintenant voir l'interface graphique utilisateur de cdFMC.
Intégration d'un FTD sur un FMC fourni dans le cloud
Ces images montrent comment intégrer un FTD afin d'être enregistré sur un cdFMC avec une clé d'enregistrement de l'interface de ligne de commande (CLI).
Tout d'abord, sélectionnez Onboard an FTD sur la page d'accueil de CDO.
Sélectionnez ensuite l'Use CLI Registration Key option.
Saisissez les informations FTDv requises et souhaitées.
Enfin, le cdFMC crée une configuration spécifique CLI Keypour votre périphérique.
Copiez le CLI Key dans l'interface de ligne de commande de votre périphérique géré.
Le cdFMC lance une tâche d'enregistrement.
Remarque : assurez-vous que votre périphérique FTD communique avec le locataire CDO via les ports 8305 (sftunnel) et 443 afin de terminer le processus d'enregistrement. Consultez la configuration réseau requise complète.
Remarque : si vous ne pouvez pas vous connecter à l'hôte, vous pouvez rectifier la configuration DNS dans l'interface de ligne de commande FTD à l'aide de la commande suivante : configure network dns <address>.
Pour surveiller le processus d'enregistrement, accédez à Device Actions > Workflows..
Développez l' Active état pour avoir des informations supplémentaires, ces images montrent comment le FTDv a été enregistré avec succès.
Enfin, accédez à Device Management > Device Overview afin d'accéder à cdFMC et consultez l'état de la vue d'ensemble FTDv.
Informations connexes