Firepower Threat Defense (FTD) 安装与管理 - vFTD

前言:
在上一篇文章中,我们讨论了如何在Cisco硬件设别上安装FTD系统软件,如果你不想额外购买硬件设备,仍然可以在现有的虚拟架构中部署FTD系统,本章将会讨论在VMware虚拟化条件下,如何部署FTD系统。

Chapter 1 - vFTD安装要点

1. FTD支持安装的虚拟化环境

从6.1开始,Firepower软件支持各种虚拟化环境,例如VMware、基于内核的虚拟机(KVM)和Amazon Web Services (AWS)。本章使用VMware演示了Firepower虚拟设备的部署。

  • 下表列出了能够与Firepower 6.1版本兼容的虚拟化环境
虚拟化环境 支持的平台
VMware ESXI 5.5,6.0
Amazon Web Services(AWS) 虚拟私有云(VPC)弹性计算云(EC2)
KVM 在Ubuntu 14.04 LTS进行过测试
Microsoft 不支持Hyper-V
  • 管理VMWare ESXI上的虚拟主机,可以使用vCloud Director,vCenter, or vSphere Client. 可以使用VMWare ESXI 5.5和6.0版本来安装Firepower虚拟化设备,但是不能使用以下解决方案

VMware Workstation
VMware Server
VMware Player
VMware Fusion

2. ESXI与VI
Firepower虚拟化设备的软件源码包(.tar.gz file) 中包含ESXI和虚拟花狗(VI)的模板:在VI模板中,可以在部署Firepower虚拟软件前,使用部署向导来配置初始化的系统设置,在ESXI模板部署中,可以在设备安装完成以后,使用VMware Console来配置初始化设置,本文将以ESXI模板方式部署为大家演示Firepower如何部署。

  • 源码包中的VMware安装包
    Firepower虚拟化设备的VMware安装包使用.tar.gz文件格式,其中包含如下3个不同类型的文件:

开放虚拟格式(.ovf)文件
用来存储Firepower系统软件中诸多元素参考的XML文件。

虚拟机硬盘(.vmdk)文件
用来存储Firepower系统软件的压缩虚拟磁盘。

清单(.mf)文件
用来存储软件包中OVF文件和VMDK文件的SHA1明文文件。

安装文件下载路径为:https://pan.baidu.com/s/1mJpilK2BefoYrFGyP84tfA 提取码: d9vd,适用于Firepower虚拟化设备6.1版本的源码包中包含的文件如下图所示:

  • 硬盘置备选项
    在部署Firepower虚拟设备过程中,可以使用以下选项设置虚拟硬盘。

厚置备延迟置零
在创建虚拟硬盘过程中就为虚拟硬盘分配出一部分空间,但稍后会被置零。

后置备置零
在创建虚拟硬盘时分配出一部分空间并把数据置零,花费时间较多。

精简置备
根据需求分配磁盘空间。虚拟磁盘的大小随着需求增长,直到到达最大分配份额。

Chapter 2 - 安装配置vFTD虚拟化设备

1. 必须满足的前提条件

  • 为了部署Firepower软件,服务器必须具有支持虚拟化技术的64位CPU

  • 必须在BIOS设置中开启虚拟化功能,更具服务器硬件厂商不同,具体方法不同。如下图所示。

  • ESXI主机建立完成后,使用vSphere Client 来管理,如,web 客户端 或者桌面客户端。

2. 安装部署步骤

  • 使用vSphere 软件客户端连接到ESXI主机,使用网盘中提供的OVF文件安装Firepower软件系统。
    如下图1和图2所示:
图1
图2
  • 为创建的虚拟主机(FTD)命名。注意,名称必须在清单中保持唯一。
    如下图所示
  • 为FTD选择一个硬盘格式类型,推荐使用“Thin Provision”。
    如下图所示
  • 为FTD配置网络连接,根据网络部署情况连接。
    如下图所示

FTD 虚拟化设备必须至少拥有4个接口。

  • 选择部署后打开电源,到此部署工作完成。
    如下图1,图2所示
图1
图2
  • 登入FTD的默认账号(用户名:admin,密码:Admin123),对设备进行初始化。
    如下图所示
  • 修改FTD的默认密码,并且设置管理IP地址和选择防火墙的模式。
    如图1、图2所示
图1
图2
  • 初始化完成,如下图所示

Chapter 3 - vFTD管理方式

vFTD支持2中管理方式

  1. 本地CLI(在上一篇文章《 Firepower Threat Defense (FTD) 安装与管理-ASA 5500-X系列》中介绍过)
  • FTD默认Shell
  • ASA console
  • Firepower Linux Shell
  1. FMC图形化管理(推荐)
    本管理方式将在下一篇文章中更新,讨论FMC如何跟vFTD做集成管理。
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,542评论 6 504
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,822评论 3 394
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,912评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,449评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,500评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,370评论 1 302
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,193评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,074评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,505评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,722评论 3 335
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,841评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,569评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,168评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,783评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,918评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,962评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,781评论 2 354

推荐阅读更多精彩内容