Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 16
11
 
FireSIGHT Management Center를 통해 NTP 및 시간 설정도 구성할 수 있습니다. System(시스템) > Local(로컬) > 
System Policy(
시스템 정책) 페이지에서 로컬 정책을 수정할 때 Time Synchronization(시간 동기화) 설정을 사용합니다.
6  
ASA FirePOWER 관리 IP 주소 변경
기본 관리 IP 주소를 사용할 수 없는 경우 ASA에서 관리 IP 주소를 설정하면 됩니다. 관리 IP 주소를 설정한 다음 SSH를 통해 
ASA FirePOWER 모듈에 액세스하여 추가 설정을 수행할 수 있습니다.
이미 (
의 설명대로) 초기 시스템 설정에서 ASA 
FirePOWER CLI를 통해 관리 주소를 구성했다면, ASA CLI 또는 ASDM을 통해 구성할 필요 없습니다.
참고
소프트웨어 모듈의 경우 ASA FirePOWER CLI에 액세스하여 ASA CLI에서 세션을 시작하는 방법으로 설정을 수행할 
수 있습니다. 그리고 과정에서 ASA FirePOWER 관리 IP 주소를 설정할 수 있습니다. 하드웨어 모듈은 콘솔 포트를 통
해 초기 설정을 완료할 수 있습니다.
다중 컨텍스트 모드의 경우 시스템 실행 공간에서 이 절차를 수행합니다.
1단계
ASDM에서 Wizards(마법사) > Startup Wizard(시작 마법사)를 선택합니다.
2단계
초기 화면에서 Next(다음)를 클릭하여 ASA FirePOWER Basic Configuration(기본 구성) 화면까지 진행합니다.
3단계
새 관리 IP 주소, 서브넷 마스크, 기본 게이트웨이를 입력합니다.
EULA에도 동의해야 합니다.
4단계
Finish(완료)를 클릭하여 나머지 화면을 건너뛰거나 Next(다음)를 클릭하여 나머지 화면을 거쳐 마법사를 완료합니다.
7  
ASA FirePOWER CLI에서 기본 ASA FirePOWER 설정 구성
보안 정책을 구성하기에 앞서 ASA FirePOWER 모듈에서 기본 네트워크 설정과 기타 매개 변수를 구성해야 합니다. 이 절차에
서는 (부트 이미지뿐 아니라) 전체 시스템 소프트웨어가 설치되었음을 전제로 합니다. 즉 직접 설치한 다음 모듈이 사전 설치된 
디바이스를 구매했거나, 하드웨어 모듈에 이미 설치된 상태일 수 있습니다. 
또한 초기 구성을 수행하는 것으로 가정합니다. 초기 구성 과정에서 이러한 설정에 대한 프롬프트가 표시됩니다. 나중에 이 설
정을 변경해야 하는 경우 다양한 configure network 명령을 사용하여 개별 설정을 변경합니다. configure network 명령에 대한 
자세한 내용은 ? 도움말 명령을 사용하고 FireSIGHT System 
사용자
 
설명서
 또는 FireSIGHT Management Center의 온라인 도
움말을 참조하십시오.
1단계
다음 중 하나를 수행합니다.
(모든 모듈) SSH를 사용하여 ASA FirePOWER 관리 IP 주소에 연결합니다.
(소프트웨어 모듈만) ASA CLI에서 모듈과의 세션을 엽니다(일반 운영 구성 설명서의 "Getting Started(시작)" 장에
서 ASA CLI 액세스에 관한 설명 참조). 다중 컨텍스트 모드에서는 시스템 실행 공간에서 세션을 엽니다.
호스트 이름 # session sfr 
2단계
사용자 이름 admin 및 비밀번호 Sourcefire로 로그인합니다.
3단계
프롬프트에 따라 시스템 구성을 완료합니다.
먼저 EULA(최종 사용자 라이센스 계약)를 읽고 동의해야 합니다. 그런 다음 프롬프트에 따라 admin 비밀번호를 변경
하고 관리 주소 및 NDS 설정을 구성합니다. IPv4 및 IPv6 관리 주소 모두 구성할 수 있습니다. FireSIGHT Management 
Center에서 센서를 관리해야 한다는 메시지가 표시되면 구성이 완료된 것입니다.