Cisco Firepower [LAB 01] Cài đặt Cisco Firepower version 7.0.5 trên VMWare

HanaLink

Junior – IT Sơ cấp
Mar 11, 2022
118
15
18
24
Ho Chi Minh City
Hiện nay dòng Cisco Firepower đang dần trở nên phổ biến, đây là dòng thiết bị tường lửa kết hợp bốn nền tảng bảo mật giúp ngăn chặn các mối đe dọa trong hệ thống, mang lại khả năng phục hồi cho doanh nghiệp và khả năng phòng chống mối đe dọa vượt trội. Cácưuđiểm phải kểđến khisử dụng tường lửa của Cisco:
  • Tự động ngăn chặn hành vi xâm phạm để duy trì hoạt động kinh doanh:
    Bạn có được bảo vệ 24/7 không? Cisco Talos không ngừng phân tích dữ liệu về mối đe dọa và tạo ra các giải pháp bảo mật mà Tường lửa thế hệ kế tiếp của Cisco sử dụng để tự động ngăn chặn hành vi xâm phạm. Chúng tôi chặn đứng hành vi tấn công để giúp doanh nghiệp của bạn không gặp phải rắc rối.
  • Khả năng hiển thị giúp nhanh chóng phát hiện và ngăn chặn mối đe dọa:
    Bạn có đang quan sát một cách toàn diện không? Nếu không nhận thấy các mối đe dọa, bạn sẽ không thể ngăn chặn các mối đe dọa đó. Nhận khả năng hiển thị bảo mật và mạng chuyên sâu nhất bằng các tính năng bảo mật nâng cao tích hợp sẵn như NGIPS cùng giải pháp bảo vệ chống phần mềm độc hại nâng cao để nhanh chóng phát hiện và ngăn chặn các mối đe dọa tinh vi nhất.
  • Tự động hóa hoạt động để tiết kiệm thời gian và giảm độ phức tạp:
    Tạm thời ngăn chặn mối đe dọa chỉ là hành động tốn công vô ích. Hãy để Tường lửa thế hệ kế tiếp của Cisco thay bạn thực hiện công việc. Việc thực thi và áp dụng chính sách tự động giải phóng thời gian giúp bạn có thể tập trung vào các nhiệm vụ ưu tiên hàng đầu. Tường lửa của Cisco hoạt động với các công cụ bảo mật tích hợp khác của Cisco nhằm phát hiện và ngăn chặn mối đe dọa nhanh hơn.
Trong bài viết này, mình sẽ hướng dẫn các bạn cách cài đặt và cấu hình cơ bản cho Cisco Firepower (vesion 7.0.5) trên nền tảng VMWare.

I. Cài đặt máy ảo
1. Chuẩn bị máy ảo

Các bạn truy cập đường dẫn Download Software, đăng nhập và tải Image tương ứng để cài đặt nhé. Sau đó các bạn có thể tham khảo thông tin sau để dựng máy ảo và thêm file ISO vào phần CD/DVD:
  • Guest OS: Other 2.6.x Linux (64-bit)
  • Compatibility: ESXi 7.0 and later (VM version 17)
  • CPU: 4 CPU(s)
  • Memory: 8 GB
  • Hard disk: 48.5 GB
  • Network Adapter: 9 card
Hoặc các bạn có thể tham khảo tải bản OVF tại ĐÂY. Lưu ý khi upload các bạn cần upload 3 file tương ứng với nhau, ví dụ:
  • Cisco_Firepower_Threat_Defense_Virtual-VI-X.X.X-xx.ovf
  • Cisco_Firepower_Threat_Defense_Virtual-VI-X.X.X-xx.mf
  • Cisco_Firepower_Threat_Defense_Virtual-X.X.X-xx.vmdk
Hoặc:
  • Cisco_Firepower_Threat_Defense_Virtual-ESXi-X.X.X-xx.ovf
  • Cisco_Firepower_Threat_Defense_Virtual-ESXi-X.X.X-xx.mf
  • Cisco_Firepower_Threat_Defense_Virtual-X.X.X-xx.vmdk

2. Cài đặt
Khởi động máy ảo đã chuẩn bị, ban đầu các bạn sẽ cần đăng nhập bằng tài khoản mặc định là admin | Admin123:
1687340517969.png

Nhấn Enter để display EULA (chứng chỉ của Cisco) và tiếp tục nhấn Enter để đồng ý:
wAmlBC4mLK5JL9y1TniZdkyHjjjU7-VORizGI4DfxBtuwXaOojIoXkK47F8UXThB4ek68_Ky1eLWVQCvJRWAB9TQJ5aQsPZwS5RKyG5uy499NWHkpSRcz7xO9IIzDuiEGX2_4vKMe7XT64zpfwcTVg

Tiếp theo các bạn sẽ nhập mật khẩu mới cho tài khoản admin để đăng nhập vào thiết bị:
L2sESfXK4M5X59vrIoFxV5Tsp7tHjwqNRnLN_CD2BWoaq56hflEFcXkd-YhRKrZL3KbFQsToSn__PmiG-hslqejTP3XnCLQnNhdX7WAf-0Qn1JpdHHAvXehartmda1n1zJXhBALIz4aZ7voKOoFRDA

Tiếp theo sẽ đến phần cấu hình IP MGMT cho thiết bị của các bạn, các bạn có thể chọn DHCP hoặc cấu hình Manual:
DHdGGWeQfdRDH9IgQfbmlwAl9t8T-bktEgSL_RCAlRozpi1U9cdpMd2_oq3CA0L8xM8q8hFW4PFC7Zi857AARXgjxziVCLsB8qYnbVHWzN-0vRlRwNpPVniDwPC5rVygP5HQ3Y6OcFISEg410f-Gjg

Sau đó các bạn sẽ được yêu cầu cấu hình Hostname, DNS Server cho thiết bị:
bPGir_Ue9S5V_MJAAYRmPlfUhIwxhgdDNyALu4JwRhIAE80Y4I_q0ZIy3ASNQ5ckDapTcph2XHDiW5BN4klTr5Fn5gCIyMRj5IkkLvRYc7LRVcM4nNkZZPxje-UjGmnIsve61oxuJVuTljat7JX-Rg

Chọn "yes" tại phần "Manage device locally" để truy cập quản lý thiết bị thông qua giao diện Web GUI:
HezKkEmGckJbndfjFE8HanqS_VstmJCL5J97CyhJnc0WXPwde0iA8aJXHWhgMVw5Hf29ZG73hPCMmFn5rguApl5g1AnAjK9wCC8D5_Kul-IDzOG52VtqxrXlRsqf5iVgzs51TXJqkEzNjuzZrUxMAQ

Dùng lệnh "Show interface ip brief" để kiểm tra thông tin cấu hình của các port data interface:
1690773899060.png

Ngoài ra nếu các bạn muốn cấu hình lại thông tin IP cho Management Interface thì các bạn dùng lệnh "configure network ipv4 manual <mgmt0 IP> <netmask> <gateway>" và dùng lệnh "show network" để kiểm tra thông tin cấu hình nhé:
1690774064950.png


II. Cấu hình cơ bản trên giao diện GUI
Bước 1:
Cấu hình IP interface
Truy cập giao diện Web GUI của Cisco Firepower thông qua đường dẫn https://<IP-MGMT> và đăng nhập bằng tài khoản admin đã cấu hình trước đó:
g2Qz1VZAgcu2FRcK2KU7aay4nXwzACJFQb9RDbE6QyMNdRfp-u-DudQ44UN0tAZQ88Ez2AGdaIqmA2nGHGSz-UbWIPYtS8tdFX41CApux5BpPQLYnbZYzAGQ5jSVtB3o7YTrRdatPJfhnFfsWV5Y3w

Sau khi đăng nhập sẽ xuất hiện giao diện cấu hình của thiết bị, chọn phần Interfaces > View All Interfaces để cấu hình thông tin IP cho Interface của thiết bị:
9Rgcr3LMcwbfYiOkHjB6ZWB1ECYW8hvz4IhMyxFGDV_l8G1bq-8B-QAE45J2jiTFQfU4qmYLLx9nWy6Xsfgk20sGjlDpTGjsO7sqrtUY07_y_rA93uOuUYgAynSAEc_E8ip2orYpsUtfYovWlg6u1w

Sau đó chọn phần Edit của Interface muốn cấu hình:
iM--wjNb6pqJvljvPJdAM-AGYtQGXGAAJaTkgK4E9TgUUaE4W79DoPXJXkOI4V8a4CJpUjAK2qd_CigTqCWOEsnPwXcKvlsFVc5zQ-gpnevYzwXz8RcDnMTWhDnNIR6GE9gQOAM97U040pNB7SYoUA

Enable và cấu hình thông tin cho Interface, chọn OK để lưu thông tin cấu hình:
VRakzASvfsyHv5VwsHC-nNHj7XBsY0KbRteVhJaShj5GJvSXIpFmj0Jet7eclSlZNBZz60haML3Ao22KZ-vbcjPFbfDKzhphpfH9z1vm9Z56PW43p-8Qj6xFvWHuPgpGZAmvkaMHduqdDILdKd3xXg

Sau mỗi lần cấu hình thay đổi cần chọn Deployment, kiểm tra các thông tin cấu hình thay đổi và chọn DEPLOY NOW để tiến hành lưu các cấu hình trên thiết bị:
Oy2jRH6YTEZ9hqIJddfrQNSmqyuLXby3i7wwfP5Gkpqj6_JSyvDzM9CLkT1MsyOCCIu2bwR07x7Rk-dVHyi3UlX6UCEtgVQUKB_aQsTMHCIDTwpHgO5lzRPKdbKWrhNyTuREWi2PCFSjI6ScnZlhfw

QMHTeFKBD6LZwzhRn2Q8JRV1ZePLymOvSlFYE5VFeT0HNJyKSaiPIbW9q536AzRFT3iD3RLRExEQCdLybScQMBduFDYUzNXErx4saeZMUOrOGlA9tsEmjapij9Cpz2JGXy8twWBl6QLsLCNQAQQKyw


Bước 2: Cấu hình Route
Để cấu hình Static Route cho thiết bị vào phần Routing > View Cofiguration:
Yh76jt_DCRCx5n13mCM2-HuYtVafNyR5E0V8J3oMJkrZrR4qIgeaxxHGYRa_cVwLcWjDlKxaV4zmjExazd5JGUnr7BtfdTYuO3NfnBIImDs3oQdsDc-QolBBgPHQeDU4peq8l251OBFWOwyZ1oMw4g

Chọn Add Static Route và cấu hình các thông tin bao gồm Interface, Network và Gateway sau đó chọn OK để lưu thông tin cấu hình:
z8YsabNa7A5ZaXekzKWYNqyOwo983-h9rPvk6_RS70JVhNWVfyjo_PT1cOmzBTVHmXl_mE_6CZwgpo7YmHGTTnDh4bRgAXMoM07I595PSRrUv0nC32SLiIiePTl8oYdoGa_I5uWqqUB7jhzvXzM5CQ

VGH0YFqrZp0g42GifED0zlO3do-q8AydiKbsmwx1eIvPdEOm6DBG7X5nyJZIFz_zSTj5S6jVYEqzYenb024nR3iHqxh9auRtSw52s1ljvdu4MZSnQDXvNHonPxAp3zvxHzN3iOtfrZNL2q52usMuYg


Bước 3: Backup thiết bị
Thiết bị hỗ trợ phần backup và restore, truy cập vào mục Backup and Restore > View Configuration:
n72S56hqkmMx2FpNkl_nZ2D6HcF1xakLP11mOvUAycgbj9DfxbWwHJZ8TlEWyq7L1GOYCbBtOkIKg2V9ImRFljLk5ZFBgnrVKkG9qVJhq019Q_QNZtkk9uWe4O-TjUkivDYNUHt2qasgevJcrBFgCw

Chọn CONFIGURE để tiến hành backup cho thiết bị, điền tên cho bản backup và chọn Back Up Now hoặc có thể Schedule để việc Backup diễn ra vào thời điểm tùy chọn:
YHw3wETlaqX03NfX1Uriv8rj6ogpxiQ2UYFg9oIi2kyheXLZ54XhY_qutRvR8oGhtaYApJxvqvhXZaulSNFK-bwWgmtcJ89IIR6OCbsOPwfOsPbU2v_-HtZOpeNmVFGSokjdtJ89HYJgMO5UDfAqJA

_g6F4o8w0xvesBwy64YAB8o96NEWCiZIjtwRIfboSNwGFouNDfHIeszQYJOO14hqMEsy5ZJN9NiJSyJ4WlW5E0SEWviQ2nh32Eic5akfzjx9JKI3oPCj2Vrvggknyt0wnHIJkaAgZ3Z2doCjZNUdgw

Cấu hình Auto backup bằng cách chọn Configure tại phần Recurring Backup, sau đó điền thông tin thời gian và lập lịch cho việc backup diễn ra hằng ngày, hằng tuần hoặc hằng tháng:
2xLmf4ZQPb-BIhLqT_M26VmPDqSfx7dvFwtjKjXDEPABxUQ3oM1Qo7cjA7q8bYe9tMoyD2waatcLyweYYOXfE5ZGraaZPi-2dVfmvPwce8SZybmTaZPtcASk8_DpZhdWATf3dJSNBxZmnxNrvTP7cQ


Bước 4: Update bản vá cho thiết bị
Cập nhập bản vá cho Cisco Secure Firewall 3110 từ Cloud, sau khi đã cấu hình các thông cho Firewall, tiến hành truy cập lại GUI. Để cài đặt các bản vá mà hãng khuyến nghị tiến hành vào phần Updates > View Configuration:
kVH_jfA4nixpYZtRsjjhyGSZpTKh54gfcTiPl1a1EfkRi07VKJxC1z6p9av0gWR8Jipb_1pKQu7dpASZkRVfr9hwVEjAEyvqYr17FeCgUwBSvmhlMYR-c3QZva-zskk16tirCB-HttDtBsKtb8gisQ

Ở đây ta sẽ chọn Update from Cloud cho các tính năng của thiết bị, kiểm tra tiến trình Update trong phần Task List:
1CkW0yIPxPuKZetggcHfRxBCNz_AItnUQ3Tv1mAiKSMop9JgNMHQJ2b-AP3jnFIXDaXEa-RQEaPpHsvjG16_FNTeSoZZtRDA0-xZV-mM17JIjX82eo82fD03gWSTnbybsFGJ3JeYc16fpUvP6Lkm7Q


Chúc mọi người thành công :">
 

Attachments

  • 1690773872664.png
    1690773872664.png
    287.1 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu