SIGN IN YOUR ACCOUNT TO HAVE ACCESS TO DIFFERENT FEATURES

CREATE AN ACCOUNT FORGOT YOUR PASSWORD?

FORGOT YOUR DETAILS?

AAH, WAIT, I REMEMBER NOW!

CREATE ACCOUNT

ALREADY HAVE AN ACCOUNT?
GET SOCIAL
  • BLOG
  • SECURITY ALERTS
  • CONTATO
  • PRIVACIDADE
  • SOBRE
  • LOGIN

Brainwork

  • Certificação
  • Cisco
  • Informação
  • Linux
  • Microsoft
  • Network
  • Security
  • UC
  • Virtualização
  • Wireless
  • Home
  • Cisco
  • Pergunte ao Especialista–Cisco FMC
06/07/2022

Pergunte ao Especialista–Cisco FMC

Pergunte ao Especialista–Cisco FMC

by André Ortega / terça-feira, 17 outubro 2017 / Published in Cisco, Security

(Vamos lá!)

De ontem (dia 16) até o próximo dia 27 de outubro estarei participando do Pergunte ao Especialista, na Comunidade de Suporte Cisco.

O tema desta vez é o Firepower Management Center, software para a administração dos NGFW e NGIPS Cisco.

Abaixo mais informações.

ATE_Gerenciando_NGFW_NGIPS_com_FMC.gif

O Firepower Management Center (FMC), é o software para gerência centralizada e completa dos NGFW e NGIPS Cisco.
Com ele podemos administrar eventos de segurança e políticas, com total visibilidade de usuários, protocolos, hosts e arquivos.

Participe do Pergunte ao Especialista e entenda como o Firepower Management Center pode ajudar na proteção contra ameaças avançadas, integrar com outras soluções como AMP for Endpoint e ISE e ainda simplificar a administração do NGFW e NGIPS Firepower.

Faça suas perguntas de segunda-feira, 16 de Outubro a sexta-feira-feira 27 de Outubro de 2017

Especialista em Destaque

André Ortega Trabalha há 12 anos com redes Cisco, atuando atualmente no time de engenharia da Added, dando suporte aos times de pré e pós venda. Tem trabalhado com soluções de segurança e Wifi, além de manter o blog brainwork.com.br.
André é formado em Ciência da Computação e Processamento de Dados, com certificações Cisco (CCNP Routing & Switching)

Basta postar as dúvidas na comunidade que estarei respondendo.

Até a próxima.

Relacionado

Tagged under: Comunidade Suporte Cisco, FirePower, Firepower Management Center, FMC

About André Ortega

Formando em Processamento de Dados e Ciência da Computação. Especialista Cisco (CCNP Enterprise e CCNP Security). Dezessete anos de experiência com redes e segurança.

What you can read next

WLAN MAC Filtering
Cisco divulga lista de vulnerabilidades no software do ASA
VLAN Trunk Protocol

10 Comments to “ Pergunte ao Especialista–Cisco FMC”

  1. João Victor says :Responder
    06/11/2017 at 19:30

    ;;André, cheguei tarde neste post… Não dá mais tempo de postar uma duvida? Anyway, segue (o “não” eu já tenho…):

    Existe alguma forma de eu virtualizar tabelas de roteamento dentro do FTD? Se sim, há como compartilhar rotas entre as tabelas?

    (Li as perguntas e respostas no “Pergunte ao especialista e foram muito esclarecedoras. Parabéns.)

    1. André Ortega says :Responder
      08/11/2017 at 09:41

      Ainda não João.
      Existe roadmap para termos contextos no FTD (não é a mesma coisa que virtualizar a tabela de roteamento, mas é um forma de virtualizar e separar recursos).

      1. João Victor says :Responder
        17/11/2017 at 09:29

        Ok show de bola, obrigado pela resposta André.

  2. Kamila von Brauchitsch says :Responder
    16/12/2017 at 17:15

    oiiii, André, você ta bem? Espero que sim!

    Sei que é um pouquinho tarde pra pergunta, mas vamos lá: Eu tenho no meu ambiente o FireSight, que é usado para gerenciar o firepower, no entanto, houve uma zica (como os BR gostam de chamar rsrsrsr) na VM do FireSight e não tenho mais acesso a interface web dele e vejo a necessidade de reinstalar o mesmo novamente. A minha duvida é se eu reinstalar vou ter que reconfigurar todas as políticas (url filter, IPS e etc) novamente ou essas mesmas ficam salvas no firepower?

    Te agradeço desde de já pela ajuda e espero que você desculpe pelo o atraso, já que esse evento da Cisco já terminou.

    Beijoos!

    1. André Ortega says :Responder
      18/12/2017 at 08:42

      Olá Kamila,
      As políticas não ficam no Firepower.
      Se você tiver o backup do Firesight (atualmente chamado Firepower Management Center), você pode restaurar este backup. Caso contrário vai ter que reconfigurar.

  3. Kamila von Brauchitsch says :Responder
    28/12/2017 at 09:06

    Muito obrigada, André.

    Refiz todas as configurações do Firesight e agora estar operante.

    Beijo!!

  4. Fábio says :Responder
    25/05/2021 at 17:38

    André Boa tarde!

    Estou com a seguinte dúvida sobre o seguinte cenário tenho um Data Center com um Firepower 2140 como hub para as VPN’s Site To Site e dois links de operadoras diferente chegando nele. Já nas Bases os Spokes FPR1010 e 1120 tenho apenas um link. Gostaria de apontar os dois endereços públicos que chegam no meu Firepower 2140 (HUB).

    No ASA era simples de fazer apenas adicionávamos mais um tunnel group (Phase1) e acrescentávamos o outro endereço na Crypto map (Fase2)

    No ASA era configurado dessa maneira

    crypto map CSM_OUTSIDE_1_map 1 set peer 177.93.45.56.7 187.99.45.98.101

    tunnel-group 177.93.45.56.7 type ipsec-l2l
    tunnel-group 177.93.45.56.7 general-attributes
    default-group-policy .DefaultS2SGroupPolicy
    tunnel-group 177.93.45.56.7 ipsec-attributes

    tunnel-group 187.99.45.98.101 type ipsec-l2l
    tunnel-group 187.99.45.98.101 general-attributes
    default-group-policy .DefaultS2SGroupPolicy
    tunnel-group 187.99.45.98.101 ipsec-attributes

    No FMC para configurar as VPN’s para o FTD não tenho a opção de add dessa maneira.

    Tem alguma sugestão ou realmente é uma limitação do FMC ?

    Obrigado.

    1. André Ortega says :Responder
      31/05/2021 at 11:24

      Olá Fábio, é uma limitação. Foi corrigida nas versões mais novas (acredito que a partir da 6.6).

      1. Fabio Perez says :Responder
        11/02/2022 at 12:31

        André,

        “Realizei a atualização para as versões 7.0.1 o FMC e os FTD e ainda não tenho a opção descrita no comentário anterior:

        Estou com a seguinte dúvida sobre o seguinte cenário tenho um Data Center com um Firepower 2140 como hub para as VPN’s Site To Site e dois links de operadoras diferente chegando nele. Já nas Bases os Spokes FPR1010 e 1120 tenho apenas um link. Gostaria de apontar os dois endereços públicos que chegam no meu Firepower 2140 (HUB).

        No ASA era simples de fazer apenas adicionávamos mais um tunnel group (Phase1) e acrescentávamos o outro endereço na Crypto map (Fase2)

        No ASA era configurado dessa maneira

        crypto map CSM_OUTSIDE_1_map 1 set peer 177.93.45.56.7 187.99.45.98.101

        tunnel-group 177.93.45.56.7 type ipsec-l2l
        tunnel-group 177.93.45.56.7 general-attributes
        default-group-policy .DefaultS2SGroupPolicy
        tunnel-group 177.93.45.56.7 ipsec-attributes

        tunnel-group 187.99.45.98.101 type ipsec-l2l
        tunnel-group 187.99.45.98.101 general-attributes
        default-group-policy .DefaultS2SGroupPolicy
        tunnel-group 187.99.45.98.101 ipsec-attributes

        No FMC para configurar as VPN’s para o FTD não tenho a opção de add dessa maneira.

        Tem alguma sugestão ou realmente é uma limitação do FMC ?”

        Obrigado.

        1. André Ortega says :Responder
          28/04/2022 at 11:19

          Fabio, não consigo colocar um print aqui, mas nesse post tem um exemplo. Basta colocar IP1,IP2.
          https://community.cisco.com/t5/vpn/s2s-vpn-multiple-peers-for-ftd-2110-using-fmc/td-p/3174036

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

POSTS RECENTES

  • Meraki Internet Outages
    Meraki Internet Outages
    29/06/2022
  • Cisco Catalyst na dashboard Meraki
    Cisco Catalyst na dashboard Meraki
    15/06/2022
  • Testando acesso com o Test-NetConnection (PowerShell)
    Testando acesso com o Test-NetConnection (PowerShell)
    31/05/2022
  • Cisco Cybersecurity Giveaway
    Cisco Cybersecurity Giveaway
    23/05/2022
  • Participação no RotaDefaultVideos
    Participação no RotaDefaultVideos
    18/05/2022

Tags

CiscoChampion Upgrade EEM WLAN Controller VMware Switches senha QoS PIX policy-map ASA WLC Vulnerabilidade ISE IOS IPS LAB ACL IPv6 Access-list aniversário Meraki FTD Segurança licença FirePower SDWAN certificação switch VoIP Wireless Backup WIFI Brainwork Firewall FMC CCIE Roteador VPN Catalyst Configuração Cisco DHCP Sorteio CCNA

Arquivo

Login

  • Cadastre-se
  • Acessar
  • Feed de posts
  • Feed de comentários
  • WordPress.org

Acesse Também

  • Blog LabCisco
  • Café com Redes
  • Cisco IOS hints and tricks
  • Cisco Redes
  • Cisco Support Community
  • Coruja de TI
  • Homelaber Brasil
  • Internetwork Expert´s
  • Netfinders Brasil
  • Rota Default
  • TechRebels
  • The Cisco Learning Network

Twitter

Blog: Meraki Internet Outages brainwork.com.br/2022/06/29/m… #CiscoChampion #Meraki #ThousandEyes

Blog: Cisco Catalyst na dashboard Meraki brainwork.com.br/2022/06/15/c… #Catalyst #Cisco #CiscoChampion

@CiscoChampion I'd love to be there 🙁

Como estão suas senhas??? Faz sentido "senhas complexas" ou a única boa opção é usar MFA? pic.twitter.com/aY3JLje1oX

Blog: Testando acesso com o Test-NetConnection (PowerShell) brainwork.com.br/2022/05/31/t… #PowerShell #Test-Connection #Teste

Seguir @brainworkblog
  1. Daniel em Participação no RotaDefaultVideos
  2. Marcelo em Tipos de LSAs e áreas OSPF
  3. Licenciamento Cisco para Controladora Wireless – Smart Licensing – em Cisco Smart Licensing nos Catalysts 9K
  4. meireles abel em Cisco Catalyst na dashboard Meraki
  5. Cisco Champions 2020 – Brainwork em Cisco Champion 2019
Follow @brainworkblog

Brainwork
@brainworkblog

  • Blog: Meraki Internet Outages brainwork.com.br/2022/06/29/mer… #CiscoChampion #Meraki #ThousandEyes
    about 7 dias ago
    Reply Retweet Favorite

Entre em contato:

  • Email: blog@brainwork.com.br
  • Web: www.brainwork.com.br
  • Facebook: fb.com/brainworkblog
  • Twitter: twitter.com/brainworkblog
  • Youtube: youtube.com/brainworkblog
  • Instagram: instagram.com/brainwork.blog
  • GET SOCIAL
Brainwork

© 2008 - 2022 Brainwork. Todos os direitos reservados.
Customização da página por Brainwork.

TOP