Cisco Cisco Firepower Management Center 4000 User Guide

Page of 1826
 
2-1
FireSIGHT 系统用户指南 
 
2
登录 FireSIGHT 系统
本章详细介绍使用基于设备的网络界面以及命令行界面 (CLI) 登录和注销 FireSIGHT 系统必须执
行的步骤。您还可以配置使用 LDAP 或 RADIUS 凭证的外部身份验证的用户帐户。
登录网络界面后,将指针悬停在特定区域上,
上下文菜单功能会提供额外信息和有用的导航链接。
有关详细信息,请参阅以下各节:
  •
  •
  •
登录设备
许可证:任何环境
FireSIGHT 系统防御中心具有一个可用于执行管理和分析任务的网络界面。物理受管设备也有一
个可用于执行初始设置以及基本分析和配置任务的网络界面。有关浏览器要求的信息,请参阅此
版本 FireSIGHT 系统的版本说明。
虚拟受管设备没有网络界面。对这些设备(和 3 系列设备),FireSIGHT 系统提供交互式 CLI,可
用于执行使用设备的管理防御中心无法完成的任何任务。
用于 Blue Coat X-系列的思科 NGIPS也没有网络界面, 但有一个专用于 X -系列 平台的 CLI。您可
以使用该 CLI 安装来安装系统以及执行其他平台特定的管理任务。有关详细信息(包括如何登录 
X -系列 平台 CLI),请参阅《用于 Blue Coat X-系列的思科 NGIPS安装和配置指南》。
ASA FirePOWER 设备有自己的管理应用(ASDM 和 CSM)以及用于配置 ASA 设备的 CLI。此
外,FireSIGHT 系统 带有一个交互式 CLI,可用于执行使用设备的管理防御中心无法完成的任何
任务。您可以使用 ASA 专用工具来安装系统以及执行其他平台特定的管理任务。有关详细信息,
请参阅 ASA 文档。
由于 FirePOWER 设备根据用户帐户审核用户活动,因此,请确保用户使用正确的帐户登录系统。
您必须提供用户名和密码才能访问设备的网络界面、 CLI 或外壳。登录设备后,您可以访问的功
能受制于您获得的用户帐户权限。有关详细信息,请参阅
或者,如果贵组织使用通用访问卡 (CAC) 进行身份验证,则您可以使用 CAC 凭证获得对设备网
络界面的访问权。有关 CAC 身份验证和授权的详细信息,请参阅