Cisco Firepower [LAB 07] Cấu hình EtherChannel Port và Subinterface trên Cisco FTD

HanaLink

Junior – IT Sơ cấp
Mar 11, 2022
118
15
18
24
Ho Chi Minh City
1. Cấu hình EtherChannel
Bước 1:
Truy cập GUI thiết bị, vào phần Device > Interfaces > View All Interfaces:
1695369319299.png


Bước 2: Vào mục EtherChannels, sổ chọn dấu cộng và chọn EtherChannel:
1695369379889.png


Bước 3: Điền các thông tin bao gồm Name cho cổng EtherChannel (viết thường và không có kí tự đặc biệt), ID (Với dòng Firepower 1010 hỗ trợ tối đa 8 cổng, với dòng Firepower 2100, 3100, 4100, và 9300 hỗ trợ tối đa 48), Enable Status, tiếp tục tại mục EtherChannel Specific > Link Aggregation Control Protocol sẽ có 2 lựa chọn:
  • Active: Gửi và nhận các bản cập nhật LACP, giúp thiết lập kết nối với EtherChannel Active hoặc Passive (mặc định)
  • On: EtherChannel luôn bật và LACP không được sử dụng, đồng thời chỉ có thể thiết lập kết nối với một EtherChannel khác cũng được định cấu hình là On.
Tiếp tục chọn các port thành viên ở mục EtherChannel Members (lưu ý interface để trở thành member của etherchannel không được cấu hình name và IP):
1695371671083.png


Bước 3: Tại mục IPv4 Address điền thông tin địa chỉ IP cho cổng EtherChannel:
1695372045060.png

Ngoài ra có thể tùy chỉnh các thông tin khác ở phần Advanced, sau khi cấu hình chọn OK và Deploy để lưu thông tin:
1695372136725.png


Bước 4: Kết nối cổng LACP với Switch để kiểm tra kết nối (Switch cấu hình mode Access và đặt IP cùng subnet với port LACP của Cisco FTD):
1695373740932.png


2. Cấu hình Subinterface trên EtherChannel
Bước 1:
Truy cập GUI thiết bị, vào phần Device > Interfaces > View All Interfaces:
1695369319299.png


Bước 2: Vào mục EtherChannels, sổ chọn dấu cộng và chọn Subinterface:
1695375305830.png


Bước 3: Cấu hình các thông tin bao gồm Parent Interface (interface vật lý muốn cấu hình subinterface), Name, VLAN ID và Subinterface ID (Subinterface ID cấu hình không cần giống với VLAN ID), IP Address và chọn OK > Deploy để lưu thông tin cấu hình:
1695375386007.png

1695376460377.png


Bước 4: Kiểm tra kết nối từ cổng của Switch (Switch lúc này sẽ cấu hình Mode trunk):
1695376578884.png


Chúc các bạn thành công :">
 

Attachments

  • 1695369886612.png
    1695369886612.png
    57.5 KB · Views: 0
  • 1695369959027.png
    1695369959027.png
    62.5 KB · Views: 0
  • 1695370021428.png
    1695370021428.png
    69.4 KB · Views: 0
  • 1695375265919.png
    1695375265919.png
    97.7 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu