当前位置: 首页 > news >正文

SEC_FirePower 第一天作业

实验拓扑:

Firepower实验拓扑

环境描述:

Firepower实验拓扑

  1. 设备:本拓扑中包含两台防火墙,vFTD防火墙和ASAv防火墙为虚拟墙;三台路由器(Outside、Inside和DMZ);一台域控制器(WIN2008AD);一台FMC;三台WIN10(AD Win10、MGMT Win10、SSLVPN Win10);一台ISE2.1。
  2. 连接方式:本拓扑中的设备均为虚拟机桥接。
  3. 地址范围:
  1. Inside:10.1.1.1/24
  2. FMC:10.1.1.100/24
  3. AD WIN10:10.1.1.201/24
  4. MGMT Win10:10.1.1.202/24
  5. VyOS_Outside:202.100.1.1/24
  6. DMZ:192.168.1.1/24
  7. WIN2008:192.168.1.244/24
  8. ISE:192.168.1.241/24
  9. vFTD:

G0/0——202.100.1.10/24

G0/1——10.1.1.10/24

G0/2——192.168.1.10/24

MGMT——10.1.1.200/24

  1. 用户密码:

Chrome浏览器已做好书签

ISE:                    username:admin              password:Cisc0123

WIN2008:          username:administrator   password:Cisc0123

FTD:                  username:admin              password:Cisc0@123

FireAMP底层:                                             password:Cisc0123

FireAMP上层:   username:admin@cisco.com   password:Cisc0123

FMC:                 username:admin              password:Cisc0123

WIN10_AD:       username:fpuser              password:Cisc0123

WIN10_MGMT:     username:qytuser            password:Cisc0123

SSLVPN:            username:administrator   password:Cisc0123

  1. 注意事项:
  1. 配置前请先正确恢复快照,以免之前同学留下的配置影响实验

实验需求:

  1. 简述哪些设备需要Classic License,哪些设备需要Smart License。

解答:

##文字描述##

Classic License:FP7000、8000 Series;ASAFirePOWER,NGIPSv

Smart License:Firepower Threat Defense、Firepower Threat Defense Virtual

  1. Smart License里包含哪几类授权?以及每一类授权的作用?

解答:

##文字描述##

Base License:用户和应用控制、路由交换功能、集群安全模块

T:入侵检测和防御、文件控制、安全智能过滤

URL:URL过滤

AMP:高级恶意软件防护

TC: 入侵检测和防御、文件控制、安全智能过滤、URL过滤

TM:入侵检测和防御、文件控制、安全智能过滤、高级恶意软件防护

TMC:入侵检测和防御、文件控制、安全智能过滤、高级恶意软件防护、URL过滤

  1. 添加vFTD,加载授权,配置IP地址,并启用静态路由(默认路由下一跳指向vyos),验证win10可以访问互联网。

设备配置:

##此处展示各设备的配置,可以粘贴文字,也可以粘贴截图##

expert 进入专家模式

初始化管理接口地址  config network ipv4 manual ip mask gateway

 

测试现象:

##此处展示实验需求的测试结果,可以粘贴文字,也可以粘贴截图##

  1. 变更时区为Asia/Chongqing,并关闭接口状态的健康监控。

设备配置:

##此处展示各设备的配置,可以粘贴文字,也可以粘贴截图##

expert 进入专家模式

初始化管理接口地址 sudo /usr/local/sf/bin/configure-network

测试现象:

##此处展示实验需求的测试结果,可以粘贴文字,也可以粘贴截图##

关闭接口流量监控

http://www.dtcms.com/a/298553.html

相关文章:

  • 2025年07月25日Github流行趋势
  • 【IDEA】IDEA中如何通过分支/master提交git?
  • haproxy篇
  • 扫描电镜全面解析:工作原理、应用领域与样品制备技巧
  • macbook安装homebrew
  • 为什么数组可以做到时间复杂度为O(1)的随机访问
  • jQuery ID与Class选择器对比
  • C++中的deque
  • js多边形算法:获取多边形中心点,且必定在多边形内部
  • Android系统中的4KB内存页简介
  • 【图像理解进阶】如何对图像中的小区域进行细粒度的语义分割?
  • DNS 服务正反向解析与 Web 集成实战:从配置到验证全流程
  • 37.安卓逆向2-frida hook技术-过firda检测(二)(过D-Bus检测和搭配maps检测进行使用)
  • 65.第二阶段x64游戏实战-替换游戏lua打印可接任务
  • OpenCV结合深度学习进行图像分类
  • 暑期自学嵌入式——Day08(C语言阶段)
  • 用单片机怎么控制转速
  • 嵌入式学习-(李宏毅)机器学习(3)-day30
  • 操作系统:操作系统的结构(Structures of Operating System)
  • AI面试与传统面试的核心差异解析——AI面试如何提升秋招效率?
  • RAG架构原理和LangChain方式实现RAG
  • 【正点原子K210连载】第二十一章 machine.UART类实验摘自【正点原子】DNK210使用指南-CanMV版指南
  • MyBatis-Plus 指南
  • 网络安全入门第一课:信息收集实战手册(3)
  • @ControllerAdvice相关知识点,和@Controller有什么区别
  • “八卦”简读
  • 手语式映射:Kinova Gen3 力控机械臂自适应控制的研究与应用
  • Python HTML模块详解:从基础到实战
  • 率先通过自动制冰性能认证,容声冰箱推动行业品质升级
  • TDengine 转化函数 TO_TIMESTAMP 用户手册