...

Firepower 7000 および 8000 シリーズ インストール ガイド

by user

on
Category: Documents
23

views

Report

Comments

Transcript

Firepower 7000 および 8000 シリーズ インストール ガイド
Firepower 7000 および 8000 シ リ ーズ イ ン ス
ト ール ガ イ ド
バージ ョ ン 6.0
2015 年 11 月 5 日
Cisco Systems, Inc.
www.cisco.com
シ ス コ は世界各国 200 箇所にオ フ ィ ス を開設 し てい ま す。 
各オ フ ィ ス の住所、電話番号、FAX 番号は
当社の Web サ イ ト を ご覧 く だ さ い。 
www.cisco.com/go/offices
こ のマ ニ ュ アルに記載 さ れてい る 仕様お よ び製品に関す る 情報は、予告な し に変更 さ れ る こ と が あ り ま す。こ のマ ニ ュ アルに記載 さ れてい る 表現、情報、お よ び
推奨事項は、すべて正確で あ る と 考え てい ま すが、明示的で あれ黙示的で あれ、一切の保証の責任を 負わない も の と し ま す。こ のマ ニ ュ アルに記載 さ れてい る 製
品の使用は、すべて ユーザ側の責任に な り ま す。
対象製品の ソ フ ト ウ ェ ア ラ イ セ ン ス お よ び限定保証は、製品に添付 さ れた『Information Packet』に記載 さ れてい ま す。添付 さ れていない場合には、代理店に ご連絡
く だ さ い。
The Cisco implementation of TCP header compression is an adaptation of a program developed by the University of California, Berkeley (UCB) as part of UCB’s public
domain version of the UNIX operating system. All rights reserved. Copyright © 1981, Regents of the University of California.
こ こ に記載 さ れてい る 他のいか な る 保証に も よ ら ず、各社のすべてのマ ニ ュ アルお よ び ソ フ ト ウ ェ アは、障害 も 含めて「現状の ま ま 」 と し て提供 さ れ ま す。シ ス コ
お よ び こ れ ら 各社は、商品性の保証、特定目的への準拠の保証、お よ び権利 を 侵害 し ない こ と に関す る 保証、あ る いは取引過程、使用、取引慣行に よ っ て発生す る
保証を は じ め と す る 、明示 さ れた ま たは黙示 さ れた一切の保証の責任 を負わない も の と し ま す。
いか な る 場合において も 、シ ス コ お よ びその供給者は、こ のマ ニ ュ アルの使用 ま たは使用で き ない こ と に よ っ て発生す る 利益の損失やデー タ の損傷 を は じ め と
す る 、間接的、派生的、偶発的、あ る いは特殊な損害について、あ ら ゆ る 可能性が シ ス コ ま たはその供給者に知 ら さ れていて も 、それ ら に対す る 責任 を一切負わな
い も の と し ま す。
Cisco and the Cisco logo are trademarks or registered trademarks of Cisco and/or its affiliates in the U.S. and other countries. To view a list of Cisco trademarks, go to this
URL: www.cisco.com/go/trademarks. Third-party trademarks mentioned are the property of their respective owners. The use of the word partner does not imply a partnership
relationship between Cisco and any other company. (1110R)
こ のマ ニ ュ アルで使用 し てい る IP ア ド レ ス お よ び電話番号は、実際の ア ド レ ス お よ び電話番号を 示す も のでは あ り ま せん。マ ニ ュ アル内の例、コ マ ン ド 出力、
ネ ッ ト ワ ー ク ト ポ ロ ジ図、お よ びその他の図は、説明のみ を目的 と し て使用 さ れてい ま す。説明の中に実際の ア ド レ ス お よ び電話番号が使用 さ れていた と し て
も 、それは意図的な も のではな く 、偶然の一致に よ る も のです。
© 2015 Cisco Systems, Inc. All rights reserved.
CONTENTS
Firepower シ ス テム の概要
1-1
Firepower シ ス テム ア プ ラ イ ア ン ス
1-2
7000 および 8000 シ リ ーズ ア プ ラ イ ア ン ス
仮想ア プ ラ イ ア ン ス
1-3
Cisco ASA with FirePOWER Services 1-3
1-3
バージ ョ ン 6.0 に付属のア プ ラ イ ア ン ス
1-4
Firepower Management Center の各モデルでサポー ト さ れる機能
管理対象デバイ スの各モデルでサポー ト さ れる機能
1-7
7000 および 8000 シ リ ーズ デバイ ス シ ャ ーシの指定
1-8
Firepower シ ス テムの コ ンポーネ ン ト
Firepower シ ス テム のラ イ セ ン ス
1-9
1-12
セキ ュ リ テ ィ 、イ ン タ ーネ ッ ト ア ク セス、および通信ポー ト
イ ン タ ーネ ッ ト ア ク セス要件
1-15
通信ポー ト の要件
1-16
ア プ ラ イ ア ン スの事前設定
管理ネ ッ ト ワー ク での展開
1-5
1-14
1-19
2-1
管理展開に関する考慮事項
2-1
管理イ ン タ ー フ ェ イ スについて
2-2
単一の管理イ ン タ ー フ ェ イ ス
2-2
複数の管理イ ン タ ー フ ェ イ ス
2-3
展開オプ シ ョ ン
2-3
複数の ト ラ フ ィ ッ ク チ ャ ネルを持つ場合の展開
ネ ッ ト ワー ク ルー ト を持つ場合の展開
セキ ュ リ テ ィ の考慮事項
2-3
2-5
2-5
特殊なケース:8000 シ リ ーズデバイ スの接続
Firepower 管理対象デバイ スの展開
2-6
3-1
セ ン シ ングの展開に関する考慮事項
セ ン シ ング イ ン タ ー フ ェ イ スについて
パッ シブ イ ン ターフ ェ イス
3-2
イ ン ラ イ ン イ ン ターフ ェ イス
3-2
スイ ッ チ ド イ ン ターフ ェ イス
3-3
3-1
3-2
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1
目次
ルーテ ッ ド イ ン タ ー フ ェ イ ス
3-4
ハイ ブ リ ッ ド イ ン タ ー フ ェ イ ス
3-5
ネ ッ ト ワー クへのデバイ スの接続
3-5
ハブの使用
3-5
SPAN ポー ト の使用
3-6
ネ ッ ト ワー ク タ ッ プの使用
3-6
銅線イ ン タ ー フ ェ イ スのイ ン ラ イ ン展開のケーブル配線
3-6
特殊なケース:Firepower 8000 シ リ ーズ デバイ スの接続
3-8
展開オプ シ ョ ン
3-8
仮想ス イ ッ チ を使用 し た展開
3-8
仮想ルー タ の展開
3-9
ハイ ブ リ ッ ド イ ン タ ー フ ェ イ スによ る展開
3-11
ゲー ト ウ ェ イ VPN の展開
3-12
ポ リ シーベースの NAT を使用 し た展開
3-13
ア ク セス制御に よ る展開
3-13
管理対象デバイ ス での複数のセ ン シ ング イ ン タ ー フ ェ イ スの使用
複雑なネ ッ ト ワー クの展開
3-20
VPN の統合
3-20
他のエ ン ト リ ポ イ ン ト での侵入検知
3-21
マルチサイ ト 環境での展開
3-22
複雑なネ ッ ト ワー ク内にあ る複数の管理イ ン タ ー フ ェ イ スの統合
複雑なネ ッ ト ワー ク内の管理対象デバイ スの統合
3-25
Firepower 管理対象デバイ スのイ ン ス ト ール
付属品
3-18
3-24
4-1
4-1
セキ ュ リ テ ィ の考慮事項
4-2
管理イ ン タ ー フ ェ イ スの識別
4-2
Firepower 7000 シ リ ーズ
4-2
Firepower 8000 シ リ ーズ
4-3
セ ン シ ング イ ン タ ー フ ェ イ スの識別
Firepower 7000 シ リ ーズ
4-4
Firepower 8000 シ リ ーズ
4-7
4-3
ス タ ッ ク構成でのデバイ スの使用
4-14
Firepower 8140 の接続
4-15
Firepower 82xx フ ァ ミ リ と Firepower および AMP 83xx フ ァ ミ リ の接続
8000 シ リ ーズ ス タ ッ キング ケーブルの使用
4-20
ス タ ッ ク構成デバイ スの管理
4-21
Firepower デバイ スのラ ッ ク マウ ン ト
コ ン ソ ール出力の リ ダ イ レ ク ト
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
2
4-24
4-21
4-16
目次
シ ェ ルの使用
4-24
Web イ ン タ ー フ ェ イ スの使用方法
4-25
イ ン ラ イ ン バイパス イ ン タ ー フ ェ イ スの設置のテ ス ト
Firepower 管理対象デバイ スの設定
設定プ ロ セスについて
設定の開始
5-3
4-26
5-1
5-2
CLI を使用 し た Firepower デバイ ス上での初期設定の実行
5-3
CLI を使用 し た Management Center への Firepower デバイ スの登録
初期設定ページ:Firepower デバイ ス
次の手順
5-5
5-6
5-10
Firepower デバイ ス上の LCD パネルの使用
6-1
LCD パネルの コ ンポーネ ン ト について
6-2
LCD 多機能キーの使用
6-3
ア イ ド ル デ ィ ス プ レ イ モー ド
6-4
ネ ッ ト ワー ク コ ン フ ィ ギ ュ レーシ ョ ン モー ド
6-4
LCD パネルを使用 し たネ ッ ト ワー ク再設定の許可
シ ス テム ス テー タ ス モー ド
情報モー ド
6-7
6-9
エ ラ ー ア ラ ー ト モー ド
ハー ド ウ ェ ア仕様
6-6
6-10
7-1
ラ ッ ク と キ ャ ビ ネ ッ ト の取 り 付けオプ シ ョ ン
Firepower 7000 シ リ ーズ デバイ ス
7-1
Firepower 7010、7020、7030、7050 7-1
Firepower 7110 および 7120 7-7
Firepower 7115、7125、および AMP7150
7-1
7-14
Firepower 8000 シ リ ーズ デバイ ス
7-22
Firepower 8000 シ リ ーズ シ ャ ーシの前面図
7-23
Firepower 8000 シ リ ーズ シ ャ ーシの背面図
7-27
Firepower 8000 シ リ ーズの物理パラ メ ー タ と 環境パラ メ ー タ
Firepower 8000 シ リ ーズ モ ジ ュ ール
7-34
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
は じ める前に
8-1
設定および イ ベン ト のバ ッ ク ア ッ プのガ イ ド ラ イ ン
復元プ ロ セスにおける ト ラ フ ィ ッ ク フ ロー
8-2
復元プ ロ セスについて
7-30
8-1
8-1
8-2
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3
目次
復元 ISO と 更新フ ァ イルの入手
8-3
復元プ ロ セスの開始
8-4
KVM または物理シ リ アル ポー ト を使用する復元ユーテ ィ リ テ ィ の起動
Lights-Out Management を使用 し た復元ユーテ ィ リ テ ィ の開始
8-6
対話型 メ ニ ュ ーを使用 し たア プ ラ イ ア ン スの復元
8-7
ア プ ラ イ ア ン スの管理イ ン タ ー フ ェ イ スの指定
8-9
ISO イ メ ージの場所および転送方式の指定
8-10
復元時のシ ス テム ソ フ ト ウ ェ アおよび侵入ルールの更新
8-11
ISO および更新フ ァ イルのダウン ロー ド と イ メ ージのマウン ト
8-12
復元プ ロ セスの開始
8-12
復元設定の保存 と ロー ド
8-15
次の手順
8-16
Lights-Out Management の設定
8-16
LOM および LOM ユーザの有効化
8-18
IPMI ユーテ ィ リ テ ィ のイ ン ス ト ール
8-19
Firepower デバイ スの所要電力
A-1
警告 と 注意
A-1
静電気対策
A-1
Firepower 70xx フ ァ ミ リ ア プ ラ イ ア ン ス
イ ン ス ト ール
A-2
接地要件
A-2
A-1
Firepower 71xx フ ァ ミ リ ア プ ラ イ ア ン ス
イ ン ス ト ール
A-4
接地要件
A-5
A-3
Firepower 81xx フ ァ ミ リ ア プ ラ イ ア ン ス
AC 電源の設置
A-6
DC 電源の設置
A-7
接地要件
A-8
A-5
Firepower 82xx フ ァ ミ リ ア プ ラ イ ア ン ス
AC 電源の設置
A-10
DC 電源の設置
A-11
接地要件
A-12
A-9
Firepower および AMP 83xx フ ァ ミ リ ア プ ラ イ ア ン ス
AC 電源の設置
A-14
DC 電源の設置
A-15
接地要件
A-16
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4
A-13
8-5
目次
3D71x5 および AMP7150 デバイ スでの SFP ト ラ ン シーバの使用
3D71x5 と AMP7150 SFP のソ ケ ッ ト および ト ラ ン シーバ
SFP ト ラ ン シーバの取 り 付け
B-2
SFP ト ラ ン シーバを取 り 付けるには:
SFP ト ラ ン シーバの取 り 外 し
B-1
B-3
B-3
Firepower 8000 シ リ ーズ モ ジ ュ ールの挿入 と 取 り 外 し
C-1
Firepower 8000 シ リ ーズ デバイ スのモ ジ ュ ール ス ロ ッ ト
Firepower 81xx フ ァ ミ リ
C-1
Firepower 82xx フ ァ ミ リ および 83xx フ ァ ミ リ
C-2
付属品
B-1
C-1
C-3
モ ジ ュ ール部品の確認
は じ める前に
C-4
C-4
モ ジ ュ ールまたはス ロ ッ ト カバーの取 り 外 し
モ ジ ュ ールまたはス ロ ッ ト カバーの挿入
ハー ド ド ラ イ ブのス ク ラ ビ ング
C-5
C-6
D-1
ハー ド ド ラ イ ブのデー タ のス ク ラ ビ ング処理
Firepower 管理対象デバイ スの事前設定
D-1
E-1
は じ める前に
E-1
必須の事前設定の情報
E-2
オプ シ ョ ンの事前設定情報
E-2
時間管理の事前設定
E-3
シ ス テムのイ ン ス ト ール
デバイ スの登録
E-3
E-4
ア プ ラ イ ア ン スの移送の準備
E-4
Management Centerからのデバイ スの削除
E-5
Management Centerからのラ イ セ ン スの削除
E-5
ア プ ラ イ ア ン スの電源オ フ
E-6
移送に関する考慮事項
E-6
ア プ ラ イ ア ン スの事前設定の ト ラ ブルシ ュ ーテ ィ ング
E-7
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
5
目次
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
6
CH A P T E R
1
Firepower システム の概要
シ ス コ Firepower シ ス テ ム は、検出 さ れた ア プ リ ケーシ ョ ン、ユーザ、お よ び URL に基づいて
ネ ッ ト ワ ー ク への ア ク セ ス を制御す る 機能 と 、業界 ト ッ プのネ ッ ト ワ ー ク 侵入防御シ ス テ ム の
セ キ ュ リ テ ィ を統合 し た も のです。ま た、Firepower シ ス テ ム ア プ ラ イ ア ン ス を使用 し て、ス イ ッ
チ ド 、ルーテ ッ ド 、ま たはハ イ ブ リ ッ ド ( ス イ ッ チ ド 兼ルーテ ッ ド )環境でサービ ス を提供 し た
り 、ネ ッ ト ワ ー ク ア ド レ ス 変換(NAT)を実行 し た り 、Firepower 管理対象デバ イ ス の仮想ルー タ
間でセ キ ュ ア なバーチ ャ ル プ ラ イ ベー ト ネ ッ ト ワ ー ク (VPN) ト ン ネル を構築 し た り す る こ と
も で き ま す。
シ ス コ Firepower Management Center は、Firepower シ ス テ ム のための一元管理 コ ン ソ ール と デー
タ ベー ス リ ポ ジ ト リ を提供 し ま す。ネ ッ ト ワ ー ク セ グ メ ン ト に イ ン ス ト ール さ れてい る 管理対
象デバ イ ス は、分析のために ト ラ フ ィ ッ ク を監視 し ま す。
パ ッ シブ配置のデバ イ ス は、ス イ ッ チ SPAN、仮想 ス イ ッ チ、ミ ラ ー ポー ト な ど を使用 し て ネ ッ
ト ワ ー ク 間を流れ る ト ラ フ ィ ッ ク を監視 し ま す。パ ッ シ ブ セ ン シ ン グ イ ン タ ー フ ェ イ ス はすべ
ての ト ラ フ ィ ッ ク を無条件で受信 し 、こ れ ら の イ ン タ ー フ ェ イ ス で受信 さ れた ト ラ フ ィ ッ ク は
再送信 さ れ ま せん。
イ ン ラ イ ン配置のデバ イ ス に よ っ て、ネ ッ ト ワ ー ク 上の ホ ス ト の可用性、整合性、ま たは機密性
に影響を及ぼす可能性が あ る 攻撃か ら ネ ッ ト ワ ー ク を保護で き ま す。イ ン ラ イ ン イ ン タ ー フ ェ
イ ス はすべての ト ラ フ ィ ッ ク を無条件で受信 し 、こ れ ら の イ ン タ ー フ ェ イ ス で受信 さ れた ト ラ
フ ィ ッ ク は、配置環境の設定に よ っ て明示的に ド ロ ッ プ さ れないか ぎ り 再送信 さ れ ま す。イ ン ラ
イ ン デバ イ ス は、単純な侵入防御シ ス テ ム と し て配置で き ま す。イ ン ラ イ ン デバ イ ス を設定 し
て、ア ク セ ス 制御を実行 し た り 、他の方法でネ ッ ト ワ ー ク ト ラ フ ィ ッ ク を管理 し た り す る こ と が
で き ま す。
こ の イ ン ス ト ール ガ イ ド は、Firepower シ ス テ ム ア プ ラ イ ア ン ス (デバ イ ス お よ びManagement
Center)の展開、設置、お よ びセ ッ ト ア ッ プに関す る 情報を提供 し ま す。ま た、Firepower シ ス テ ム
ア プ ラ イ ア ン ス のハー ド ウ ェ ア仕様 と 安全性お よ び規制に関す る 情報 も 含 ま れてい ま す。
ヒント
物理ア プ ラ イ ア ン ス を管理可能な、ま たは、物理ア プ ラ イ ア ン ス で管理可能な仮想 Firepower
Management Center と デバ イ ス を ホ ス ト す る こ と がで き ま す。ただ し 、仮想ア プ ラ イ ア ン ス は、シ
ス テ ム のハー ド ウ ェ ア ベー ス の機能(冗長性、ス イ ッ チ ン グ、ルーテ ィ ン グ な ど )を サポー ト し ま
せん。詳細については、『Firepower NGIPSv for VMware ク イ ッ ク ス タ ー ト ガ イ ド 』を参照 し て く
だ さ い。
以降の ト ピ ッ ク では、Firepower シ ス テ ム を紹介 し 、その主要 コ ン ポーネ ン ト について説明 し ます。
•
Firepower シ ス テ ム ア プ ラ イ ア ン ス (1-2 ページ)
•
Firepower シ ス テ ム の コ ン ポーネ ン ト (1-9 ページ)
•
Firepower シ ス テ ム の ラ イ セ ン ス (1-12 ページ)
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-1
第1章
Firepower シ ス テム の概要
Firepower シ ス テム ア プ ラ イ ア ン ス
•
セ キ ュ リ テ ィ 、イ ン タ ーネ ッ ト ア ク セ ス 、お よ び通信ポー ト (1-14 ページ)
•
ア プ ラ イ ア ン ス の事前設定(1-19 ページ)
Firepower システム アプ ラ イ ア ン ス
Firepower シ ス テ ム ア プ ラ イ ア ン ス は、ト ラ フ ィ ッ ク を検知す る 管理対象デバ イ ス と 管理元の
Firepower Management Center のいずれかです。
物理デバ イ ス は、一定の ス ループ ッ ト と 機能の範囲内で利用可能な耐障害性の あ る 専用のネ ッ
ト ワ ー ク ア プ ラ イ ア ン ス です。Firepower Management Center は、こ れ ら のデバ イ ス の中央管理点
と し て機能 し 、デバ イ ス が生成 し た イ ベン ト を自動的に集約 し て関連付け ま す。それぞれの物理
ア プ ラ イ ア ン ス の タ イ プには、い く つかの モデル が あ り ま す。こ れ ら のモデルは さ ら に シ リ ーズ
と フ ァ ミ リ に分類 さ れ ま す。Firepower シ ス テ ム の多 く の機能は、ア プ ラ イ ア ン ス に よ っ て異な
り ま す。
Firepower Management Center
Firepower Management Center は、Firepower シ ス テ ム展開の一元化 さ れた管理ポ イ ン ト と イ ベン
ト デー タ ベー ス を提供 し ま す。Firepower Management Center は、侵入、フ ァ イ ル、マル ウ ェ ア、
デ ィ ス カバ リ 、接続、お よ びパ フ ォ ーマ ン ス のデー タ を集約 し て相互に関連付け、特定の ホ ス ト
に対す る イ ベン ト の影響を評価 し 、ホ ス ト に侵害の痕跡を付け ま す。こ の機能に よ り 、デバ イ ス
が相互の関連で レ ポー ト す る 情報を モニ タ で き 、ま た ネ ッ ト ワ ー ク で発生す る ア ク テ ィ ビ テ ィ
全体を評価 し 、制御す る こ と がで き ま す。
Firepower Management Center の主な機能は次の と お り です。
•
デバ イ ス 、ラ イ セ ン ス 、お よ びポ リ シーの管理
•
表、グ ラ フ 、お よ び図を使用 し た イ ベン ト と コ ン テ キ ス ト 情報の表示
•
ヘル ス と パ フ ォ ーマ ン ス のモニ タ リ ン グ
•
外部通知 と ア ラ ー ト
•
リ アル タ イ ム に脅威に対処す る ための関連付け、侵害の痕跡、お よ び修復機能
•
カ ス タ ムお よ びテ ン プ レ ー ト ベー ス の レ ポー ト
管理対象デバイ ス
組織内のネ ッ ト ワ ー ク セ グ メ ン ト に配置 さ れたデバ イ ス は、分析のために ト ラ フ ィ ッ ク を監視
し ま す。パ ッ シブに展開 さ れたデバ イ ス は、ネ ッ ト ワ ー ク ト ラ フ ィ ッ ク について理解す る う え で
有用です。イ ン ラ イ ン で展開 さ れてい る 場合は、Firepower デバ イ ス を使用 し 、複数の基準に基づ
いて ト ラ フ ィ ッ ク の フ ロ ーに影響を及ぼす こ と がで き ま す。各デバ イ ス には、モデル と ラ イ セ ン
ス に応 じ て次の よ う な特徴が あ り ま す。
•
組織の ホ ス ト 、オペ レ ーテ ィ ン グ シ ス テ ム、ア プ リ ケーシ ョ ン、ユーザ、フ ァ イ ル、ネ ッ ト
ワ ー ク 、お よ び脆弱性に関す る 詳細情報を収集 し ま す。
•
さ ま ざ ま な ネ ッ ト ワ ー ク ベー ス の基準お よ びその他の基準(ア プ リ ケーシ ョ ン、ユーザ、
URL、IP ア ド レ ス の レ ピ ュ テーシ ョ ン、侵入 ま たはマル ウ ェ ア イ ン ス ペ ク シ ョ ン の結果な
ど )に基づいて、ネ ッ ト ワ ー ク ト ラ フ ィ ッ ク を ブ ロ ッ ク ま たは許可 し ま す。
•
ス イ ッ チ ン グ、ルーテ ィ ン グ、DHCP、NAT、お よ び VPN 機能に加え て、設定可能バ イ パ ス イ
ン タ ー フ ェ イ ス 、フ ァ ス ト パ ス ルール、お よ び厳密な TCP 強制 も 備え てい ま す。
•
高可用性(冗長性)に よ り 操作の継続性を保証 し た り 、ス タ ッ キ ン グ に よ り 複数のデバ イ ス の
リ ソ ー ス を組み合わせた り す る こ と がで き ま す。
Firepower デバ イ ス は、Firepower Management Center で管理す る 必要が あ り ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-2
第1章
Firepower シ ス テム の概要
Firepower シ ス テム ア プ ラ イ ア ン ス
ア プ ラ イ ア ン スの タ イ プ
Firepower シ ス テ ム は、シ ス コ が提供す る フ ォ ール ト ト レ ラ ン ト な専用の 物理 ネ ッ ト ワ ー ク ア プ
ラ イ ア ン ス で動作 し ま す。各 Firepower Management Center と 管理対象デバ イ ス には複数の モデ
ル が あ り ま す。こ れ ら のモデルは さ ら に シ リ ーズ お よ び フ ァ ミ リ に分け ら れ ま す。
物理管理対象デバ イ ス は、一定範囲の ス ループ ッ ト と 一定範囲の機能を備え てい ま す。物理
Firepower Management Center も 、一定範囲のデバ イ ス 管理、イ ベン ト 保管、お よ びホ ス ト と ユーザ
のモニ タ リ ン グ機能を備え てい ま す。
VMware vSphere Hypervisor ま たは vCloud Director 環境を使用す る ESXi ホ ス ト と し て、64 ビ ッ
ト の 仮想Firepower Management Center お よ び 仮想 Firepower 管理対象デバ イ ス も 配置で き ま す。
ど ち ら の タ イ プ(物理 ま たは仮想)の Management Center も 、任意の タ イ プ(物理、仮想、お よ び
Cisco ASA with FirePOWER Services)のデバ イ ス を管理で き ま す。ただ し 、Firepower シ ス テ ム の
多 く の機能が ア プ ラ イ ア ン ス に依存す る こ と に注意 し て く だ さ い。
Firepower シ ス テ ム ア プ ラ イ ア ン ス の詳細(サポー ト す る 特徴や機能 を含む)につい ては、次 を参
照 し て く だ さ い。
•
7000 お よ び 8000 シ リ ーズ ア プ ラ イ ア ン ス (1-3 ページ)
•
仮想ア プ ラ イ ア ン ス (1-3 ページ)
•
Cisco ASA with FirePOWER Services(1-3 ページ)
•
バージ ョ ン 6.0 に付属の ア プ ラ イ ア ン ス (1-4 ページ)
•
Firepower Management Center の各モデルでサポー ト さ れ る 機能(1-5 ページ)
•
管理対象デバ イ ス の各モデルでサポー ト さ れ る 機能(1-7 ページ)
7000 および 8000 シ リ ーズ アプ ラ イ ア ン ス
7000 お よ び 8000 シ リ ーズは Firepower 物理ア プ ラ イ ア ン ス です。Firepower 8000 シ リ ーズ デバ
イ ス は、よ り 強力で、Firepower 7000 シ リ ーズ デバ イ ス がサポー ト し ていないい く つかの機能を
サポー ト し ま す。7000 お よ び 8000 シ リ ーズ ア プ ラ イ ア ン ス の詳細については、『Firepower 7000
お よ び 8000 シ リ ーズ イ ン ス ト ール ガ イ ド 』を参照 し て く だ さ い。
仮想ア プ ラ イ ア ン ス
VMware vSphere Hypervisor ま たは VMware vCloud Director 環境を使用 し て ESXi ホ ス ト と し て
64 ビ ッ ト 仮想 Firepower Management Center お よ び管理対象デバ イ ス を展開で き ま す。
イ ン ス ト ールお よ び適用 さ れてい る ラ イ セ ン ス に関係な く 、仮想ア プ ラ イ ア ン ス はシ ス テ ム の
ハー ド ウ ェ アベー ス の機能(冗長性、リ ソ ー ス 共有、ス イ ッ チ ン グ、ルーテ ィ ン グ な ど )を サポー
ト し ま せん。ま た、仮想デバ イ ス には Web イ ン タ ーフ ェ イ ス があ り ま せん。仮想アプ ラ イ ア ン ス の
詳細については、『Firepower NGIPSv for VMware ク イ ッ ク ス タ ー ト ガ イ ド 』を参照 し て く だ さ い。
Cisco ASA with FirePOWER Services
Cisco ASA with FirePOWER Services(ASA FirePOWER デバ イ ス )は、管理対象デバ イ ス と 同様に
機能 し ま す。こ の配置環境では、ASA デバ イ ス は最 も 重要な シ ス テ ム ポ リ シーを提供 し 、ア ク セ
ス 制御、侵入検知 と 防御、デ ィ ス カバ リ 、お よ び高度な マル ウ ェ ア対策のために ト ラ フ ィ ッ ク を
Firepower シ ス テ ム に渡 し ま す。サポー ト さ れてい る ASA モデルの リ ス ト については、バージ ョ
ン 6.0 Firepower シ ス テ ム ア プ ラ イ ア ン ス の表を参照 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-3
第1章
Firepower シ ス テム の概要
Firepower シ ス テム ア プ ラ イ ア ン ス
イ ン ス ト ールお よ び適用 さ れてい る ラ イ セ ン ス に関係な く 、ASA FirePOWER デバ イ ス は
Firepower シ ス テ ム の次の機能を サポー ト し ま せん。
•
ASA FirePOWER デバ イ ス は、Firepower シ ス テ ム のハー ド ウ ェ アベー ス の機能(高可用性、ス
タ ッ キ ン グ、ス イ ッ チ ン グ、ルーテ ィ ン グ、VPN、NAT な ど )を サポー ト し ま せん。ただ し 、
ASA プ ラ ッ ト フ ォ ーム には こ れ ら の機能が備わ っ てお り 、ASA CLI と ASDM を使っ て こ れ
ら を設定で き ま す。詳細については、ASA のマ ニ ュ アル を参照 し て く だ さ い。
•
Firepower Management Center の Web イ ン タ ー フ ェ イ ス を使用 し て ASA FirePOWER の イ ン
タ ー フ ェ イ ス を設定す る こ と はで き ま せん。Firepower Management Center では、
ASA FirePOWER デバ イ ス が SPAN ポー ト モー ド で展開 さ れてい る 場合、ASA イ ン タ ー フ ェ
イ ス を表示 し ま せん。
•
Firepower Management Center を使用 し て ASA FirePOWER プ ロ セ ス のシ ャ ッ ト ダ ウ ン、再起
動、その他の管理を行 う こ と はで き ま せん。
ASA FirePOWER デバ イ ス には、ASA プ ラ ッ ト フ ォ ーム に固有の ソ フ ト ウ ェ ア と コ マ ン ド ラ イ
ン イ ン タ ー フ ェ イ ス (CLI)が あ り ま す。こ れ ら の ASA 固有の ツール を使用 し て、シ ス テ ム を イ ン
ス ト ール し た り 、プ ラ ッ ト フ ォ ーム固有の他の管理 タ ス ク を実行 し た り す る こ と がで き ま す。
注
ASA FirePOWER デバ イ ス を編集 し て、マルチ コ ン テ キ ス ト モー ド か ら シ ン グル コ ン テ キ ス ト
モー ド ( ま たはその逆)に切 り 替え る と 、デバ イ ス はその イ ン タ ー フ ェ イ ス の名前をすべて変更
し ま す。ASA FirePOWER の更新 さ れた イ ン タ ー フ ェ イ ス 名を使用す る よ う に、すべての
Firepower セ キ ュ リ テ ィ ゾーン、相関ルール、関連す る 設定を再設定す る 必要が あ り ま す。
バージ ョ ン 6.0 に付属のアプ ラ イ ア ン ス
次の表に、Firepower シ ス テ ム バージ ョ ン 6.0 と 一緒にシ ス コ か ら 提供 さ れ る ア プ ラ イ ア ン ス を
示 し ま す。
表 1-1
バージ ョ ン 6.0 Firepower システム ア プ ラ イ ア ン ス
モデル/ フ ァ ミ リ
Firepower シ リ ーズ フ ォ ーム
タ イプ
70xx フ ァ ミ リ :
7000 シ リ ーズ
ハー ド ウ ェ ア
デバ イ ス
7000 シ リ ーズ
ハー ド ウ ェ ア
デバ イ ス
8000 シ リ ーズ
ハー ド ウ ェ ア
デバ イ ス
8000 シ リ ーズ
ハー ド ウ ェ ア
デバ イ ス
8000 シ リ ーズ
ハー ド ウ ェ ア
デバ イ ス
•
7010、7020、7030、7050
71xx フ ァ ミ リ :
•
7110、7120
•
7115、7125
•
AMP7150
80xx フ ァ ミ リ :
•
AMP8050
81xx フ ァ ミ リ :
•
8120、8130、8140
•
AMP8150
82xx フ ァ ミ リ :
•
8250
•
8260、8270、8290
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-4
第1章
Firepower シ ス テム の概要
Firepower シ ス テム ア プ ラ イ ア ン ス
表 1-1
バージ ョ ン 6.0 Firepower システム ア プ ラ イ ア ン ス (続き)
モデル/ フ ァ ミ リ
Firepower シ リ ーズ フ ォ ーム
タ イプ
83xx フ ァ ミ リ :
8000 シ リ ーズ
ハー ド ウ ェ ア
デバ イ ス
64 ビ ッ ト 仮想 NGIPSv
n/a
ソフ ト ウェア
デバ イ ス
ASA FirePOWER:
n/a
ハー ド ウ ェ ア
デバ イ ス
n/a
ソフ ト ウェア
デバ イ ス
n/a
ハー ド ウ ェ ア
Management
Center
n/a
ソフ ト ウェア
Management
Center
•
8350
•
8360、8370、8390
•
AMP8350
•
AMP8360、AMP8370、AMP8390
•
ASA5585-X-SSP-10、
ASA5585-X-SSP-20、
ASA5585-X-SSP-40、
ASA5585-X-SSP-60
ASA FirePOWER:
•
ASA5506-X ASA5506H-X、
5506W-X、5508-X、ASA5512-X、
ASA5515-X、ASA5518-X、
ASA5525-X、ASA5545-X、
ASA5555-X
Firepower Management Center:
•
MC750、MC1500、MC2000、
MC3500、MC2000、MC4000
64 ビ ッ ト Firepower Management
Center 仮想
再 イ メ ージ ン グす る と 、ア プ ラ イ ア ン ス に関す る すべての設定 と イ ベン ト デー タ が失われ る こ
と に注意 し て く だ さ い。詳細については、「出荷時の初期状態に Firepower シ ス テ ム ア プ ラ イ ア ン
ス を復元す る (8-1 ページ)」を参照 し て く だ さ い。
ヒント
バージ ョ ン 4.10.3 の展開か ら バージ ョ ン 5.2 の展開に特定の設定 と イ ベン ト デー タ を移行で き
ま す。その後、一連の手順を使用 し て、バージ ョ ン 6.0 に更新で き ま す。詳細については、バージ ョ
ン 5.2 の『Firepower シ ス テ ム Migration Guide』を参照 し て く だ さ い。
Firepower Management Center の各モデルでサポー ト さ れる機能
バージ ョ ン 6.0 を実行 し てい る 場合、すべての Firepower Management Center に同様の機能が あ り
ま すが、ご く 一部にモデルベー ス の制限が あ り ま す。次の表は、シ ス テ ム の主な機能 と 、こ れ ら の
機能を サポー ト す る Firepower Management Center を示 し てい ま す( こ れ ら の機能を サポー ト す
る デバ イ ス を管理 し てお り 、適切な ラ イ セ ン ス が イ ン ス ト ール/適用済みで あ る こ と を想定 し て
い ま す)。
Firepower Management Center の各モデルは、こ の表に示 し た機能に加え て、監視で き る デバ イ ス
数、保存で き る イ ベン ト 数、お よ び監視で き る ホ ス ト と ユーザの数 も 異な り ま す。詳細について
は、Firepower Management Center 設定ガ イ ド を参照 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-5
第1章
Firepower シ ス テム の概要
Firepower シ ス テム ア プ ラ イ ア ン ス
ま た、バージ ョ ン 6.0 のシ ス テ ム を実行す る Firepower Management Center の任意のモデル を使用
し て、任意のバージ ョ ン 6.0 デバ イ ス を管理で き ま すが、多 く のシ ス テ ム機能はデバ イ ス のモデ
ルに よ っ て制限 さ れ る こ と に留意 し て く だ さ い。詳細については、管理対象デバ イ ス の各モデル
でサポー ト さ れ る 機能(1-7 ページ)を参照 し て く だ さ い。
表 1-2
Firepower Management Center の各モデルでサポー ト さ れる機能
機能
Management Center
Management Center
仮想
yes
管理対象デバ イ ス か ら 報告 さ れた検出デー タ (ホ ス ト 、ア プ リ ケー
シ ョ ン、お よ びユーザ)を収集 し て、組織のネ ッ ト ワ ー ク マ ッ プ を作成
する
yes
ネ ッ ト ワ ー ク ト ラ フ ィ ッ ク の位置情報デー タ の表示
yes
yes
侵入検知お よ び防御(IPS)展開を管理す る
yes
yes
セ キ ュ リ テ ィ イ ン テ リ ジ ェ ン ス フ ィ ル タ 処理を実行す る デバ イ ス の
管理
yes
yes
位置情報に基づ く フ ィ ル タ リ ン グ を含む、単純な ネ ッ ト ワ ー ク ベー ス yes
の制御を実行 し てい る デバ イ ス を管理す る
yes
ア プ リ ケーシ ョ ン制御を実行 し てい る デバ イ ス を管理す る
yes
yes
ユーザ制御を実行す る デバ イ ス の管理
yes
yes
リ テ ラ ル URL でネ ッ ト ワ ー ク ト ラ フ ィ ッ ク を フ ィ ル タ 処理す る デバ yes
イ ス を管理す る
yes
カ テ ゴ リ と レ ピ ュ テーシ ョ ン に よ る URL フ ィ ル タ リ ン グ を実行 し て
い る デバ イ ス を管理す る
yes
yes
フ ァ イ ル タ イ プに よ る 単純な フ ァ イ ル制御を実行 し てい る デバ イ ス
を管理す る
yes
yes
ネ ッ ト ワ ー ク ベー ス の高度な マル ウ ェ ア防御(AMP)を実行す る デバ
イ ス を管理す る
yes
yes
FireAMP 展開か ら エ ン ド ポ イ ン ト ベー ス のマル ウ ェ ア(FireAMP) イ
ベン ト を受信す る
yes
yes
デバ イ ス ベー ス でハー ド ウ ェ ア ベー ス の機能を管理す る :
yes
yes
yes
yes
•
高速パ ス ルール
•
厳密な TCP 強制
•
設定可能バ イ パ ス イ ン タ ー フ ェ イ ス
•
タ ッ プ モー ド
•
ス イ ッ チ ン グ と ルーテ ィ ン グ
•
NAT ポ リ シー
•
VPN
デバ イ ス ベー ス の冗長性 と リ ソ ー ス 共有を管理す る :
•
デバ イ ス ス タ ッ ク
•
デバ イ ス のハ イ アベ イ ラ ビ リ テ ィ
•
ハ イ アベ イ ラ ビ リ テ ィ ペア の ス タ ッ ク
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-6
第1章
Firepower シ ス テム の概要
Firepower シ ス テム ア プ ラ イ ア ン ス
表 1-2
Firepower Management Center の各モデルでサポー ト さ れる機能 (続き)
機能
Management Center
Management Center
仮想
ト ラ フ ィ ッ ク チ ャ ネル を使用 し た内部お よ び外部 ト ラ フ ィ ッ ク の分
離お よ び管理
yes
yes
複数の管理 イ ン タ ー フ ェ イ ス を使用 し た異な る ネ ッ ト ワ ー ク 上の ト
ラ フ ィ ッ ク の分離お よ び管理
yes
yes
マル ウ ェ ア ス ト レ ージ パ ッ ク を イ ン ス ト ールす る
yes
no
eStreamer、ホ ス ト 入力、ま たはデー タ ベー ス ク ラ イ ア ン ト に接続す る
yes
yes
管理対象デバイ スの各モデルでサポー ト さ れる機能
デバ イ ス はネ ッ ト ワ ー ク ト ラ フ ィ ッ ク を処理す る ア プ ラ イ ア ン ス です。し たが っ て、Firepower
シ ス テ ム の多 く の機能は管理対象デバ イ ス のモデルに よ っ て異な り ま す。
次の表は、シ ス テ ム の主な機能 と 、こ れ ら の機能を サポー ト す る デバ イ ス を示 し てい ま す(管理
を行 う Firepower Management Center か ら 適切な ラ イ セ ン ス が イ ン ス ト ール/適用済みで あ る こ と
を想定 し てい ま す)。
バージ ョ ン 6.0 のシ ス テ ム を実行す る Firepower Management Center の任意のモデルを使用 し て、任
意のバージ ョ ン 6.0 デバ イ ス を管理で き ますが、い く つかのシ ス テ ム機能は Firepower Management
Center のモデルに よ っ て制限 さ れ る こ と に留意 し て く だ さ い。詳細については、Firepower
Management Center の各モデルでサポー ト さ れ る 機能(1-5 ページ)を参照 し て く だ さ い。
表 1-3
管理対象デバイ ス モデル別にサポー ト さ れる機能
7000 お よ び 8000 シ リ ーズ
ASA FirePOWER
デバ イ ス
Virtual
デバ イ ス
ネ ッ ト ワ ー ク 検出:ホ ス ト 、ア プ リ ケーシ ョ ン、お よ び
ユーザ
yes
yes
yes
侵入検知お よ び防御(IPS)
yes
yes
yes
Security Intelligence フ ィ ル タ リ ン グ
yes
yes
yes
ア ク セ ス コ ン ト ロ ール:基本的な ネ ッ ト ワ ー ク 制御
yes
yes
yes
ア ク セ ス 制御:位置情報ベー ス の フ ィ ル タ リ ン グ
yes
yes
yes
ア ク セ ス 制御:ア プ リ ケーシ ョ ン制御
yes
yes
yes
ア ク セ ス 制御:ユーザ制御
yes
yes
yes
ア ク セ ス 制御: リ テ ラ ル URL
yes
yes
yes
ア ク セ ス コ ン ト ロ ール:カ テ ゴ リ と レ ピ ュ テーシ ョ ン に
よ る URL フ ィ ル タ リ ン グ
yes
yes
yes
フ ァ イ ル制御:フ ァ イ ル タ イ プ別
yes
yes
yes
ネ ッ ト ワ ー ク ベー ス の高度な マル ウ ェ ア防御(AMP)
yes
yes
yes
自動ア プ リ ケーシ ョ ン バ イ パ ス
yes
no
yes
Fast-Path ルール
8000 シ リ ーズ
no
no
厳密な TCP 強制
yes
no
no
機能
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-7
第1章
Firepower シ ス テム の概要
Firepower シ ス テム ア プ ラ イ ア ン ス
表 1-3
管理対象デバイ ス モデル別にサポー ト さ れる機能 (続き)
7000 お よ び 8000 シ リ ーズ
ASA FirePOWER
デバ イ ス
Virtual
デバ イ ス
設定可能バ イ パ ス イ ン タ ー フ ェ イ ス
ハー ド ウ ェ ア制限 さ れ る
場合を除 く
no
no
タ ッ プ モー ド
yes
no
no
ス イ ッ チ ン グ と ルーテ ィ ン グ
yes
no
no
NAT ポ リ シー
yes
no
no
VPN
yes
no
no
デバ イ ス ス タ ッ キ ン グ
8140
82xx フ ァ ミ リ
83xx フ ァ ミ リ
no
no
デバ イ ス のハ イ アベ イ ラ ビ リ テ ィ
yes
no
no
ハ イ アベ イ ラ ビ リ テ ィ ペア の ス タ ッ ク
8140
82xx フ ァ ミ リ
83xx フ ァ ミ リ
no
no
ト ラ フ ィ ッ ク チ ャ ネル
yes
no
no
複数の管理 イ ン タ ー フ ェ イ ス
yes
no
no
マル ウ ェ ア ス ト レ ージ パ ッ ク
yes
no
no
制限付 き コ マ ン ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI)
yes
yes
yes
外部認証
yes
no
no
eStreamer ク ラ イ ア ン ト への接続
yes
yes
no
機能
7000 および 8000 シ リ ーズ デバイ ス シ ャ ーシの指定
こ こ では、7000 シ リ ーズ デバ イ ス 、8000 シ リ ーズ デバ イ ス 、お よ びそれ ら のシ ャ ーシ ハー ド
ウ ェ ア コ ー ド を示 し ま す。シ ャ ーシ コ ー ド はシ ャ ーシの外側の規制 ラ ベルに記載 さ れてお り 、
ハー ド ウ ェ ア認定お よ び安全性のための正式な参照 コ ー ド です。
7000 シ リ ーズ シ ャ ーシの指定
次の表に、全世界で使用 さ れ る 7000 シ リ ーズ モデルのシ ャ ーシ指定 を示 し ま す。
表 1-4
7000 シ リ ーズ シ ャ ーシ モデル
Firepower と AMP デバ イ ス
モデル
ハー ド ウ ェ アのシ ャ ー
シ コード
7010、7020、7030
CHRY-1U-AC
7050
NEME-1U-AC
7110、7120(銅線)
GERY-1U-8-C-AC
7110、7120(フ ァ イ バ)
GERY-1U-8-FM-AC
7115、7125、AMP7150
GERY-1U-4C8S-AC
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-8
第1章
Firepower シ ス テム の概要
Firepower シ ス テムの コ ンポーネ ン ト
8000 シ リ ーズ シ ャ ーシの指定
次の表に、全世界で使用 さ れ る 7000 お よ び 8000 シ リ ーズ モデルのシ ャ ーシ指定を示 し ま す。
表 1-5
8000 シ リ ーズ シ ャ ーシ モデル
Firepower と AMP デバ イ ス モデル
ハー ド ウ ェ アのシ ャ ー
シ コード
AMP8050(AC ま たは DC 電源)
CHAS-1U-AC/DC
8120、8130、8140、AMP8150
(AC ま たは DC 電源)
CHAS-1U-AC/DC
8250、8260、8270、8290 
(AC ま たは DC 電源)
CHAS-2U-AC/DC
8350、8360、8370、8390 
(AC ま たは DC 電源)
PG35-2U-AC/DC
AMP830、AMP8360、AMP8370、AMP8390 PG35-2U-AC/DC
(AC ま たは DC 電源)
Firepower システムのコ ンポーネン ト
こ こ では、組織のセ キ ュ リ テ ィ 、ア ク セプ タ ブル ユー ス ポ リ シー、お よ び ト ラ フ ィ ッ ク 管理戦略
に役立つ Firepower シ ス テ ム の主要な機能の一部につい て説明 し ま す。
ヒント
Firepower シ ス テ ム の機能の多 く が、ア プ ラ イ ア ン ス モデル、ラ イ セ ン ス 、お よ びユーザ ロ ール
に よ っ て異な り ま す。必要に応 じ て、Firepower シ ス テ ム のマ ニ ュ アルに機能 と タ ス ク ご と の要
件が記載 さ れてい ま す。
冗長性および リ ソ ース共有
Firepower シ ス テ ム の冗長性 と リ ソ ー ス 共有機能を使用すれば、運用継続性 を保証 し 、複数の物
理デバ イ ス の処理 リ ソ ー ス を統合す る こ と がで き ま す。
•
デバ イ ス の ス タ ッ キ ン グ では、1 つの ス タ ッ ク 構成内で 2 ~ 4 個の物理デバ イ ス を接続す る
こ と に よ り 、ネ ッ ト ワ ー ク セ グ メ ン ト で検査 さ れ る ト ラ フ ィ ッ ク の量を増やす こ と がで き
ま す。
•
デバ イ ス のハ イ アベ イ ラ ビ リ テ ィ を使用すれば、複数の 7000 お よ び 8000 シ リ ーズ デバ イ
ス ま たは ス タ ッ ク 間のネ ッ ト ワ ーキ ン グ機能 と 設定デー タ の冗長性を構築す る こ と がで き
ま す。
複数の管理イ ン タ ー フ ェ イ ス
Firepower Management Center、デバ イ ス 、ま たはその両方で 複数の管理 イ ン タ ーフ ェ イ ス を使用
し て、ト ラ フ ィ ッ ク を 2 つの ト ラ フ ィ ッ ク チ ャ ネルに分離す る こ と でパ フ ォ ーマ ン ス を改善で
き ま す。こ の う ち 管理 ト ラ フ ィ ッ ク チ ャ ネル はデバ イ ス 間通信を伝送 し 、イ ベン ト ト ラ フ ィ ッ
ク チ ャ ネル は、侵入 イ ベン ト な ど の大容量の イ ベン ト ト ラ フ ィ ッ ク を伝送 し ま す。両方の ト ラ
フ ィ ッ ク チ ャ ネルを同 じ 管理 イ ン タ ーフ ェ イ ス 上で伝送す る こ と も 、2 つの管理 イ ン タ ーフ ェ イ
ス に分割 し て各 イ ン タ ーフ ェ イ ス で 1 つずつ ト ラ フ ィ ッ ク チ ャ ネルを伝送す る こ と も で き ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-9
第1章
Firepower シ ス テム の概要
Firepower シ ス テムの コ ン ポーネ ン ト
ま た、Firepower Management Center 上の特定の管理 イ ン タ ー フ ェ イ ス か ら 別のネ ッ ト ワ ー ク ま で
のルー ト を作成す る こ と に よ り 、あ る ネ ッ ト ワ ー ク 上のデバ イ ス か ら の ト ラ フ ィ ッ ク と 別のネ ッ
ト ワ ー ク 上のデバ イ ス か ら の ト ラ フ ィ ッ ク を、Firepower Management Center で別々に管理す る こ
と も で き ま す。
追加の管理 イ ン タ ー フ ェ イ ス は、デ フ ォ ル ト 管理 イ ン タ ー フ ェ イ ス と 同 じ 多 く の機能を備え て
い ま す。ただ し 、次の例外が あ り ま す。
•
DHCP は、デ フ ォ ル ト (eth0)管理 イ ン タ ー フ ェ イ ス にのみ設定で き ま す。追加の イ ン タ ー
フ ェ イ ス (eth1 な ど )には、固有の静的 IP ア ド レ ス と ホ ス ト 名が必要です。
•
Firepower Management Center と 管理対象デバ イ ス が NAT デバ イ ス に よ っ て分離 さ れてい る
場合は、同 じ デ フ ォ ル ト 以外の管理 イ ン タ ー フ ェ イ ス を使用す る よ う に両方の ト ラ フ ィ ッ ク
チ ャ ネル を設定す る 必要が あ り ま す。
•
Lights-Out 管理は、デ フ ォ ル ト の管理 イ ン タ ー フ ェ イ ス でのみ使用で き ま す。
•
70xx フ ァ ミ リ では、ト ラ フ ィ ッ ク を 2 つのチ ャ ネルに分離 し て、Firepower Management
Center 上の 1 つ以上の管理 イ ン タ ー フ ェ イ ス に ト ラ フ ィ ッ ク を送信す る よ う にそれ ら の
チ ャ ネル を設定で き ま す。ただ し 、70xx フ ァ ミ リ には 1 つの管理 イ ン タ ー フ ェ イ ス し か含 ま
れていないため、デバ イ ス は 1 つの管理 イ ン タ ー フ ェ イ ス のみで Firepower Management
Center か ら 送信 さ れた ト ラ フ ィ ッ ク を受信 し ま す。
ア プ ラ イ ア ン ス を設置 し た後、Web ブ ラ ウ ザ を使用 し て複数の管理 イ ン タ ー フ ェ イ ス を設定 し
ま す。詳細については、『Firepower Management Center 設定ガ イ ド 』の「Multiple Management
Interfaces」を参照 し て く だ さ い。
ネ ッ ト ワー ク ト ラ フ ィ ッ ク の管理
Firepower シ ス テ ム のネ ッ ト ワ ー ク ト ラ フ ィ ッ ク 管理機能を使用すれば、7000 お よ び 8000 シ
リ ーズ デバ イ ス を組織のネ ッ ト ワ ー ク イ ン フ ラ ス ト ラ ク チ ャ の一部 と し て機能 さ せ る こ と が
で き ま す。次の作業を実行で き ま す。
•
複数のネ ッ ト ワ ー ク セ グ メ ン ト 間のパケ ッ ト ス イ ッ チ ン グ を実行す る よ う に レ イ ヤ 2 展開
を設定す る
•
複数の イ ン タ ー フ ェ イ ス 間の ト ラ フ ィ ッ ク を ルーテ ィ ン グす る よ う に レ イ ヤ 3 展開を設定
する
•
ネ ッ ト ワ ー ク ア ド レ ス 変換(NAT)を実行す る
•
管理対象デバ イ ス 上の仮想ルー タ か ら リ モー ト デバ イ ス ま たはその他のサー ド パーテ ィ 製
VPN エ ン ド ポ イ ン ト へのセ キ ュ ア な VPN ト ン ネル を構築す る
検出およびア イ デン テ ィ テ ィ
シ ス コ の検出お よ びア イ デン テ ィ テ ィ テ ク ノ ロ ジーでは、ネ ッ ト ワ ー ク の全体像を提供す る た
めに ホ ス ト 、オペ レ ーテ ィ ン グ シ ス テ ム、ア プ リ ケーシ ョ ン、ユーザ、フ ァ イ ル、ネ ッ ト ワ ー ク 、位
置情報、お よ び脆弱性に関す る 情報を収集 し ま す。
Firepower Management Center の Web イ ン タ ー フ ェ イ ス を使用 し て、収集 さ れたデー タ を表示お
よ び分析す る こ と がで き ま す。ま た、検出お よ びア イ デン テ ィ テ ィ を使用す る こ と で、ア ク セ ス
制御を実施 し 、侵入ルールの状態を修正で き ま す。
ア ク セス コ ン ト ロール
ア ク セ ス 制御は、ネ ッ ト ワ ー ク を通過す る ト ラ フ ィ ッ ク を指定、検査、お よ び記録す る こ と が可
能な ポ リ シー ベー ス の機能です。ア ク セ ス 制御の一部 と し て、セ キ ュ リ テ ィ イ ン テ リ ジ ェ ン ス
機能を使用すれば、ト ラ フ ィ ッ ク を よ り 詳細な分析にかけ る 前に、特定の IP ア ド レ ス を ブ ラ ッ ク
リ ス ト に追加(その ア ド レ ス への ト ラ フ ッ ク と その ア ド レ ス か ら の ト ラ フ ィ ッ ク を拒否)す る こ
と がで き ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-10
第1章
Firepower シ ス テム の概要
Firepower シ ス テムの コ ンポーネ ン ト
セキ ュ リ テ ィ イ ン テ リ ジ ェ ン ス フ ィ ル タ リ ン グの実行後は、対象のデバ イ ス が ど の ト ラ フ ィ ッ ク
を ど の よ う に処理す る か(単純な IP ア ド レ ス のマ ッ チン グか ら 、異な る ユーザ、アプ リ ケーシ ョ
ン、ポー ト 、お よ び URL が関与す る 複雑なシナ リ オ ま で)を定義す る こ と がで き ます。ト ラ フ ィ ッ
ク を信頼、監視、ま たはブ ロ ッ ク す る こ と も 、次の よ う に詳細な分析を実行す る こ と も で き ます。
•
侵入検知 と 防御
•
フ ァ イ ル制御
•
フ ァ イ ル ト ラ ッ キ ン グ と ネ ッ ト ワ ー ク ベー ス の高度マル ウ ェ ア防御(AMP)
侵入検知 と 侵入防御
侵入検知お よ び防御は、ネ ッ ト ワ ー ク ト ラ フ ィ ッ ク のセ キ ュ リ テ ィ 違反を監視 し た り 、イ ン ラ イ
ン展開で悪意の あ る ト ラ フ ィ ッ ク を ブ ロ ッ ク ま たは修正 し た り で き る ア ク セ ス 制御に統合 さ れ
た ポ リ シー ベー ス の機能です。侵入ポ リ シーは次の よ う な さ ま ざ ま な要素で構成 さ れ ま す。
•
プ ロ ト コ ル ヘ ッ ダー値、ペ イ ロ ー ド の内容、お よ び特定のパケ ッ ト サ イ ズの特性を検査す る
ルール
•
FireSIGHT の推奨事項に基づ く ルール状態設定
•
プ リ プ ロ セ ッ サやその他の検出お よ びパ フ ォ ーマ ン ス 機能な ど の高度な設定
•
関連す る プ リ プ ロ セ ッ サ と プ リ プ ロ セ ッ サ オプシ ョ ン用の イ ベン ト を生成可能な プ リ プ ロ
セ ッ サ ルール
フ ァ イル ト ラ ッ キング、制御、およびネ ッ ト ワー ク ベースの高度な マルウ ェ ア防御(AMP)
マル ウ ェ ア の影響を特定 し 、軽減す る こ と を容易にす る ために、Firepower シ ス テ ム の フ ァ イ ル
制御、ネ ッ ト ワ ー ク フ ァ イ ルの ト ラ ジ ェ ク ト リ 、お よ び高度な マル ウ ェ ア防御の コ ン ポーネ ン ト
はネ ッ ト ワ ー ク ト ラ フ ィ ッ ク 内の フ ァ イ ルの伝送を(マル ウ ェ ア フ ァ イ ル も 含めて)検出、追
跡、取得、分析、お よ びオプシ ョ ン でブ ロ ッ ク す る こ と がで き ま す。
フ ァ イ ル制御は、管理対象デバ イ ス でユーザに よ る 特定の ア プ リ ケーシ ョ ン プ ロ ト コ ル経由の
特定の タ イ プの フ ァ イ ルの ア ッ プ ロ ー ド (送信) ま たはダ ウ ン ロ ー ド (受信)を検出 し て ブ ロ ッ ク
す る こ と が可能な、ア ク セ ス 制御に統合 さ れた ポ リ シー ベー ス の機能です。
ネ ッ ト ワ ー ク ベー ス の 高度な マル ウ ェ ア対策(AMP)に よ っ て、複数の フ ァ イ ル タ イ プのマル
ウ ェ ア に関 し て ネ ッ ト ワ ー ク ト ラ フ ィ ッ ク を検査で き ま す。ア プ ラ イ ア ン ス では、検出 さ れた
フ ァ イ ル を さ ら に分析す る ためにハー ド ド ラ イ ブ ま たは(一部のモデルで)マル ウ ェ ア ス ト
レ ージ パ ッ ク に保存で き ま す。
検出 さ れた フ ァ イ ル を手元に保存す る か ど う かに関わ ら ず、フ ァ イ ルの SHA-256 ハ ッ シ ュ 値を
使用 し て単純な既知デ ィ ス ポ ジ シ ョ ン ル ッ ク ア ッ プ用にシ ス コ ク ラ ウ ド にそれ を送信す る こ
と がで き ま す。ま た、脅威の ス コ ア を生成す る 動的分析 を行 う ために フ ァ イ ル を送信す る こ と も
で き ま す。こ の コ ン テ キ ス ト 情報を使用 し て、特定の フ ァ イ ル を ブ ロ ッ ク ま たは許可す る よ う に
シ ス テ ム を設定で き ま す。
FireAMP は シ ス コ のエ ン タ ープ ラ イ ズ ク ラ ス の高度な マル ウ ェ ア分析お よ び防御 ソ リ ュ ー
シ ョ ン で、高度な マル ウ ェ ア の発生、高度で継続的な脅威、お よ び標的型攻撃を検出、認識、ブ
ロ ッ ク し ま す。組織に FireAMP のサブ ス ク リ プシ ョ ン が あ る 場合は、個々のユーザが自身の コ ン
ピ ュ ー タ お よ びモバ イ ル デバ イ ス (エ ン ド ポ イ ン ト と も 呼ばれ る )に FireAMP Connector を イ ン
ス ト ール し ま す。こ れ ら の軽量エージ ェ ン ト は シ ス コ ク ラ ウ ド と 通信 し 、さ ら に ク ラ ウ ド が
Firepower Management Center と 通信 し ま す。
Firepower Management Center を ク ラ ウ ド に接続す る よ う に設定 し た後で Firepower Management
Center の Web イ ン タ ー フ ェ イ ス を使用 し て、組織のエ ン ド ポ イ ン ト での ス キ ャ ン、検出、お よ び
検疫の結果 と し て生成 さ れたエ ン ド ポ イ ン ト ベー ス のマル ウ ェ ア イ ベン ト を表示す る こ と がで
き ま す。ま た、Firepower Management Center は FireAMP デー タ を使用 し て ホ ス ト 侵害の兆候を生
成お よ び追跡す る こ と に加え て、ネ ッ ト ワ ー ク フ ァ イ ル ト ラ ジ ェ ク ト リ を表示 し ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-11
第1章
Firepower シ ス テム の概要
Firepower シ ス テム のラ イ セ ン ス
ネ ッ ト ワ ー ク フ ァ イ ル ト ラ ジ ェ ク ト リ 機能を使用すれば、ネ ッ ト ワ ー ク 全体の フ ァ イ ルの伝送
パ ス を追跡す る こ と がで き ま す。シ ス テ ム は SHA-256 ハ ッ シ ュ 値を使用 し て フ ァ イ ル を追跡 し
ま す。各 フ ァ イ ルには、関連す る ト ラ ジ ェ ク ト リ マ ッ プが付随 し てお り 、こ れには、一定期間の
フ ァ イ ルの転送を視覚的に表 し た も のや、フ ァ イ ルに関す る 追加情報が含 ま れてい ま す。
ア プ リ ケーシ ョ ン プ ログ ラ ミ ング イ ン タ ー フ ェ イ ス
ア プ リ ケーシ ョ ン プ ロ グ ラ ミ ン グ イ ン タ ー フ ェ ー ス (API)を使用 し て シ ス テ ム と 対話す る 方法
がい く つか用意 さ れてい ま す。
•
Event Streamer(eStreamer)を使用す る と 、Firepower シ ス テ ム ア プ ラ イ ア ン ス か ら の数種類の
イ ベン ト デー タ を、カ ス タ ム開発 さ れた ク ラ イ ア ン ト ア プ リ ケーシ ョ ン に ス ト リ ーム配信
で き ま す。
•
デー タ ベー ス ア ク セ ス 機能を使用すれば、JDBC SSL 接続を サポー ト す る サー ド パーテ ィ 製
ク ラ イ ア ン ト を使用 し て、Firepower Management Center 上の複数のデー タ ベー ス テーブルに
対 し て ク エ リ を実行す る こ と がで き ま す。
•
ホ ス ト 入力機能では、ス ク リ プ ト ま たは コ マ ン ド ラ イ ン フ ァ イ ル を使用 し てサー ド パー
テ ィ の ソ ー ス か ら デー タ を イ ン ポー ト す る こ と に よ り 、ネ ッ ト ワ ー ク マ ッ プの情報を増や
す こ と がで き ま す。
•
修復は、ネ ッ ト ワ ー ク 上の特定の条件が満た さ れた と き に Firepower Management Center が自
動的に起動可能な プ ロ グ ラ ム です。こ れに よ り 、ユーザが攻撃に即時に対処で き ない場合で
も 攻撃の影響を自動的に緩和で き 、ま た シ ス テ ム が組織のセ キ ュ リ テ ィ ポ リ シーに準拠 し
続け る よ う にす る こ と がで き ま す。
Firepower システム のラ イ セ ン ス
組織に対 し て Firepower シ ス テ ム の最適な展開を実現す る ために、さ ま ざ ま な機能について ラ イ
セ ン ス を取得す る こ と がで き ま す。Firepower Management Center を使用 し て、それ自体の ラ イ セ
ン ス お よ び管理対象のデバ イ ス を管理で き ま す。Firepower シ ス テ ム か ら 提供 さ れ る ラ イ セ ン ス
タ イ プは管理す る デバ イ ス の タ イ プに よ っ て異な り ま す。
•
Firepower、ASA FirePOWER、お よ び NGIPSv デバ イ ス の場合、ク ラ シ ッ ク ラ イ セ ン ス を使用
す る 必要が あ り ま す。
デ フ ォ ル ト では、Firepower Management Center は、ド メ イ ン コ ン ト ロ ール、ホ ス ト 、ア プ リ ケー
シ ョ ン、ユーザの検出、お よ び SSL と TLS で暗号化 さ れた ト ラ フ ィ ッ ク の復号 と 検査を実行で き
ま す。
機能に固有の ク ラ シ ッ ク ラ イ セ ン ス に よ り 、管理対象デバ イ ス は次の よ う な さ ま ざ ま な機能を
実行で き ま す。
•
侵入検知お よ び防御
•
Security Intelligence フ ィ ル タ リ ン グ
•
Firepower の フ ァ イ ル制御 と AMP
•
ア プ リ ケーシ ョ ン、ユーザ、お よ び URL 制御
•
ス イ ッ チ ン グお よ びルーテ ィ ン グ
•
デバ イ ス のハ イ アベ イ ラ ビ リ テ ィ
•
ネ ッ ト ワ ー ク ア ド レ ス 変換(NAT)
•
バーチ ャ ル プ ラ イ ベー ト ネ ッ ト ワ ー ク (VPN)導入環境
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-12
第1章
Firepower シ ス テム の概要
Firepower シ ス テム の ラ イ セ ン ス
Firepower シ ス テ ム の ラ イ セ ン ス 付 き 機能にア ク セ ス で き な く な る 状況がい く つか あ り ま す。
Firepower Management Center か ら ラ イ セ ン ス を削除で き ま すが、こ れは こ の管理対象のすべての
デバ イ ス に影響 し ま す。特定の管理対象デバ イ ス で ラ イ セ ン ス 付 き 機能を無効にす る こ と も で
き ま す。最後に、一部の ラ イ セ ン ス には有効期限が設定 さ れてい ま す。い く つかの例外が あ り ま
すが、期限切れ ラ イ セ ン ス ま たは削除済み ラ イ セ ン ス に関連付け ら れてい る 機能は使用で き ま
せん。
Firepower シ ス テ ム の ク ラ シ ッ ク ラ イ セ ン ス の概要を以下に示 し ま す。
Protection
Protection ラ イ セ ン ス では、管理対象デバ イ ス で侵入の検出お よ び防御、フ ァ イ ル制御、セ
キ ュ リ テ ィ イ ン テ リ ジ ェ ン ス の フ ィ ル タ リ ン グ を実行す る こ と がで き ま す。
Control
制御 ラ イ セ ン ス は、管理対象デバ イ ス がユーザお よ びア プ リ ケーシ ョ ン の制御、ス イ ッ チ ン
グ と ルーテ ィ ン グ(DHCP リ レ ーな ど )、お よ び NAT を実行で き る よ う に し ま す。ま た、デバ
イ ス の設定を許可 し 、ハ イ アベ イ ラ ビ リ テ ィ ペア に ス タ ッ ク し ま す。Control ラ イ セ ン ス に
は、Protection ラ イ セ ン ス が必要です。
URL フ ィ ル タ リ ン グ
URL フ ィ ル タ リ ン グ ラ イ セ ン ス では、管理対象デバ イ ス が定期的に更新 さ れ る ク ラ ウ ド
ベー ス の カ テ ゴ リ お よ び レ ピ ュ テーシ ョ ン デー タ を使用 し て、監視対象ホ ス ト が要求 し た
URL に基づいて、ネ ッ ト ワ ー ク を通貨で き る ト ラ フ ィ ッ ク を判別で き ま す。URL フ ィ ル タ リ
ン グ ラ イ セ ン ス にはProtection ラ イ セ ン ス が必要です。
マルウ ェ ア
マル ウ ェ ア ラ イ セ ン ス に よ り 、管理対象デバ イ ス はネ ッ ト ワ ー ク ベー ス の高度な マル ウ ェ
ア防御(AMP)を実行で き ま す。こ れはネ ッ ト ワ ー ク 上で転送 さ れ る フ ァ イ ルに含 ま れ る マ
ル ウ ェ ア を検出 し 、ブ ロ ッ ク す る 機能です。ま た、ネ ッ ト ワ ー ク 上で転送 さ れ る フ ァ イ ル を追
跡す る ト ラ ジ ェ ク ト リ を表示す る こ と も で き ま す。マル ウ ェ ア ラ イ セ ン ス にはProtection ラ
イ セ ン ス が必要です。
VPN
VPN ラ イ セ ン ス を使用す る と 、シ ス コ の管理対象デバ イ ス 上の仮想ルー タ 間、あ る いは管理
対象デバ イ ス か ら リ モー ト デバ イ ス ま たは他のサー ド パーテ ィ 製 VPN エ ン ド ポ イ ン ト ま
でのセ キ ュ ア な VPN ト ン ネル を構築で き ま す。VPN ラ イ セ ン ス には、Protection ラ イ セ ン ス
と Control ラ イ セ ン ス が必要です。
ク ラ シ ッ ク ラ イ セ ン ス の タ イ プ と 制限の詳細につい ては、『Firepower Management Center 設定ガ
イ ド 』を参照 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-13
第1章
Firepower シ ス テム の概要
セキ ュ リ テ ィ 、イ ン タ ーネ ッ ト ア ク セス、および通信ポー ト
セキ ュ リ テ ィ 、イ ン タ ーネ ッ ト ア ク セス、および通信
ポー ト
Firepower Management Center を保護す る には、保護 さ れた内部ネ ッ ト ワ ー ク に イ ン ス ト ールす る
必要が あ り ま す。Firepower Management Center は必要なサービ ス と ポー ト だけ を使用す る よ う 設
定 さ れ ま すが、フ ァ イ ア ウ ォ ール外部か ら の攻撃がそ こ ま で( ま たは管理対象デバ イ ス ま で)決
し て到達で き ない よ う にす る 必要が あ り ま す。
Firepower Management Center と その管理対象デバ イ ス が同 じ ネ ッ ト ワ ー ク 上に存在す る 場合は、
デバ イ ス 上の管理 イ ン タ ー フ ェ イ ス を、Firepower Management Center と 同 じ 保護 さ れた内部ネ ッ
ト ワ ー ク に接続で き ま す。こ れに よ り 、Firepower Management Center か ら デバ イ ス を安全に制御
す る こ と がで き ま す。ま た、他のネ ッ ト ワ ー ク 上のデバ イ ス か ら の ト ラ フ ィ ッ ク を Firepower
Management Center で管理お よ び分離で き る よ う に、複数の管理 イ ン タ ー フ ェ イ ス を設定す る こ
と も で き ま す。
ア プ ラ イ ア ン ス の展開方法 と は無関係に、ア プ ラ イ ア ン ス 間通信は暗号化 さ れ ま す。それで も 、
分散型サービ ス 拒否(DDoS)や中間者攻撃な ど の手段で ア プ ラ イ ア ン ス 間の通信が中断、ブ ロ ッ
ク 、ま たは改ざ ん さ れない よ う 何 ら かの対策を講 じ る 必要が あ り ま す。
ま た、Firepower シ ス テ ム の機能に よ っ ては イ ン タ ーネ ッ ト 接続が必要 と な る こ と に も 注意 し て
く だ さ い。デ フ ォ ル ト で、すべての ア プ ラ イ ア ン ス は イ ン タ ーネ ッ ト に直接接続す る よ う 設定 さ
れ ま す。加え て、シ ス テ ム で特定のポー ト を開いた ま ま に し てお く 必要が あ り ま す。その目的は
基本的な ア プ ラ イ ア ン ス 間通信、セ キ ュ ア な ア プ ラ イ ア ン ス ア ク セ ス 、お よ び特定のシ ス テ ム機
能を正 し く 動作 さ せ る ために必要な ロ ーカル/ イ ン タ ーネ ッ ト リ ソ ー ス への ア ク セ ス を可能に
す る こ と です。
ヒント
Cisco ASA with FirePOWER Services を除いて、Firepower シ ス テ ム ア プ ラ イ ア ン ス ではプ ロ キ シ
サーバ を使用で き ま す。詳細については、Firepower Management Center 設定ガ イ ド を参照 し て く
だ さ い。
詳細については、以下を参照 し て く だ さ い。
•
イ ン タ ーネ ッ ト ア ク セ ス 要件(1-15 ページ)
•
通信ポー ト の要件(1-16 ページ)
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-14
第1章
Firepower シ ス テム の概要
セキ ュ リ テ ィ 、イ ン タ ーネ ッ ト ア ク セ ス、および通信ポー ト
イ ン タ ーネ ッ ト ア ク セス要件
Firepower シ ス テ ム ア プ ラ イ ア ン ス は、デ フ ォ ル ト で開かれ る ポー ト 443/tcp(HTTPS) と ポー ト
80/tcp(HTTP)を介 し て、イ ン タ ーネ ッ ト に直接接続す る よ う 設定 さ れ ま す(通信ポー ト の要件
(1-16 ページ)を参照)。ほ と ん ど の Firepower シ ス テ ム ア プ ラ イ ア ン ス でプ ロ キ シ サーバ を使用
で き る こ と に注意 し て く だ さ い(『Firepower Management Center 設定ガ イ ド 』の「Configuring
Network Settings」の章を参照 し て く だ さ い)。プ ロ キ シ サーバは whois ア ク セ ス に使用で き ない
点に も 注意が必要です。
次の表に、Firepower シ ス テ ム の特定の機能におけ る イ ン タ ーネ ッ ト ア ク セ ス 要件 を示 し ま す。
表 1-6
Firepower システム機能のイ ン タ ーネ ッ ト ア ク セス要件
機能
イ ン タ ーネ ッ ト ア ク セ スの用途
アプ ラ イアンス
動的分析: ク エ リ
Management Center
動的分析のために、提出済み フ ァ イ ルの脅
威 ス コ ア を Collective Security Intelligence ク
ラ ウ ド に照会 し ま す。
動的分析:送信
動的分析のために フ ァ イ ル を Collective
管理対象デバ イ ス
Security Intelligence ク ラ ウ ド に提出 し ま す。
FireAMP 統合
Collective Security Intelligence ク ラ ウ ド か ら Management Center
エ ン ド ポ イ ン ト ベー ス の(FireAMP)マル
ウ ェ ア イ ベン ト を受信 し ま す。
侵入ルール、VDB、お よ び GeoDB
の更新
侵入ルール、GeoDB、ま たは VDB の更新を
ア プ ラ イ ア ン ス に直接ダ ウ ン ロ ー ド す る
か、ダ ウ ン ロ ー ド を ス ケ ジ ュ ール し ま す。
Management Center
ネ ッ ト ワ ー ク ベー ス の AMP
マル ウ ェ ア ク ラ ウ ド 検索を実行 し ま す。
Management Center
RSS フ ィ ー ド ダ ッ シ ュ ボー ド
ウ ィ ジェ ッ ト
シ ス コ を含む外部 ソ ー ス か ら RSS フ ィ ー ド
デー タ を ダ ウ ン ロ ー ド し ま す。
すべて(仮想デバ イ ス と
ASA FirePOWER を除 く )
Security Intelligence フ ィ ル タ
リ ング
Firepower シ ス テ ム イ ン テ リ ジ ェ ン ス
フ ィ ー ド を含む外部 ソ ー ス か ら のセ キ ュ リ
テ ィ イ ン テ リ ジ ェ ン ス フ ィ ー ド デー タ を
ダ ウ ン ロ ー ド し ま す。
Management Center
シ ス テ ム ソ フ ト ウ ェ ア の更新プ
ログラム
シ ス テ ム更新を ア プ ラ イ ア ン ス に直接ダ ウ
ン ロ ー ド す る か、ダ ウ ン ロ ー ド を ス ケ
ジ ュ ール し ま す。
すべて(仮想デバ イ ス と
ASA FirePOWER を除 く )
URL フ ィ ル タ リ ン グ
ア ク セ ス コ ン ト ロ ール用に ク ラ ウ ド ベー Management Center
ス の URL カ テ ゴ リ お よ び レ ピ ュ テーシ ョ
ン デー タ を ダ ウ ン ロ ー ド し 、未分類 URL の
検索を実行 し ま す。
whois
外部ホ ス ト の whois 情報を要求 し ま す。
すべて(仮想デバ イ ス と
ASA FirePOWER を除 く )
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-15
第1章
Firepower シ ス テム の概要
セキ ュ リ テ ィ 、イ ン タ ーネ ッ ト ア ク セス、および通信ポー ト
通信ポー ト の要件
Firepower シ ス テ ム ア プ ラ イ ア ン ス は、(デ フ ォ ル ト でポー ト 8305/tcp を使用す る )双方向 SSL 暗
号化通信チ ャ ネル を使っ て通信 し ま す。基本的な ア プ ラ イ ア ン ス 間通信用に こ のポー ト を開い
た ま ま にす る 必要が あ り ま す。他のオープ ン ポー ト の役割は次の と お り です。
•
ア プ ラ イ ア ン ス の Web イ ン タ ー フ ェ イ ス に ア ク セ ス す る
•
ア プ ラ イ ア ン ス への リ モー ト 接続を保護す る
•
特定のシ ス テ ム機能を正 し く 動作 さ せ る ために必要な ロ ーカル/ イ ン タ ーネ ッ ト リ ソ ー ス へ
の ア ク セ ス を可能にす る
一般に、機能関連のポー ト は、該当す る 機能を有効化 ま たは設定す る 時点 ま で、閉 じ た ま ま にな
り ま す。た と えば、Firepower Management Center を ユーザ エージ ェ ン ト に接続す る ま では、エー
ジ ェ ン ト 通信ポー ト (3306/tcp)は閉 じ た ま ま にな り ま す。別の例 と し て、LOM を有効にす る ま で
は、7000 お よ び 8000 シ リ ーズ ア プ ラ イ ア ン ス 上のポー ト 623/udp が閉 じ た ま ま にな り ま す。
注意
開いた ポー ト を閉 じ る と 展開に ど の よ う な影響が及ぶか理解す る ま では、開いた ポー ト を 閉 じ
ないで く だ さ い。
た と えば、管理対象デバ イ ス 上のポー ト 25/tcp(SMTP)ア ウ ト バ ウ ン ド を閉 じ る と 、個別の侵入 イ
ベン ト に関す る 電子 メ ール通知をデバ イ ス か ら 送信で き な く な り ま す(『Firepower Management
Center 設定ガ イ ド 』を参照)。別の例 と し て、ポー ト 443/tcp(HTTPS)を閉 じ る こ と に よ り 物理管理
対象デバ イ ス の Web イ ン タ ー フ ェ イ ス への ア ク セ ス を無効にで き ま すが、それ と 同時に、動的分
析のためにデバ イ ス か ら 疑わ し いマル ウ ェ ア フ ァ イ ル を ク ラ ウ ド に送信で き な く な り ま す。
次の よ う に、シ ス テ ム のい く つかの通信ポー ト を変更で き る こ と に注意 し て く だ さ い。
•
シ ス テ ム と 認証サーバの間の接続を設定す る と き に、LDAP お よ び RADIUS 認証用の カ ス タ
ム ポー ト を指定で き ま す(『Firepower Management Center 設定ガ イ ド 』を参照)。
•
管理ポー ト (8305/tcp)を変更で き ま す(『Firepower Management Center 設定ガ イ ド 』を参照)。
ただ し 、シ ス コ では、デ フ ォ ル ト 設定を維持す る こ と を強 く 推奨 し てい ま す。管理ポー ト を変
更す る 場合は、導入内の相互に通信す る 必要が あ る すべての ア プ ラ イ ア ン ス の管理ポー ト を
変更す る 必要が あ り ま す。
•
ポー ト 32137/tcp を使用す る と 、ア ッ プ グ レ ー ド さ れた Firepower Management Center が
Collective Security Intelligence ク ラ ウ ド と 通信で き ま す。ただ し 、シ ス コ では、バージ ョ ン 6.0
以降の新規 イ ン ス ト ールのデ フ ォ ル ト で あ る ポー ト 443 に切 り 替え る こ と を推奨 し てい ま
す。詳細については、『Firepower Management Center 設定ガ イ ド 』を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-16
第1章
Firepower シ ス テム の概要
セキ ュ リ テ ィ 、イ ン タ ーネ ッ ト ア ク セ ス、および通信ポー ト
次の表は、Firepower シ ス テ ム の機能を最大限に活用で き る よ う に、各ア プ ラ イ ア ン ス タ イ プで
必要な オープ ン ポー ト を示 し てい ま す。
表 1-7
Firepower システムの機能 と 運用のためのデ フ ォル ト 通信ポー ト
ポー ト
説明
方向
開いてい る ア プ ラ イ
アンス
22/tcp
SSH/SSL
双方向
すべて
ア プ ラ イ ア ン ス へのセ キ ュ ア な リ モー ト
接続を許可 し ま す。
25/tcp
SMTP
発信
すべて
ア プ ラ イ ア ン ス か ら 電子 メ ール通知 と ア
ラ ー ト を送信 し ま す。
53/tcp
DNS
発信
すべて
DNS を使用 し ま す。
67/udp
DHCP
発信
すべて
DHCP を使用 し ま す。
68/udp
80/tcp
目的
注
HTTP
こ れ ら のポー ト はデ フ ォ ル ト で閉 じ
ら れてい ま す。
発信
すべて(仮想デバ イ ス RSS フ ィ ー ド ダ ッ シ ュ ボー ド ウ ィ ジ ェ ッ
と ASA FirePOWER を ト か ら リ モー ト Web サーバに接続で き る
除く)
よ う に し ま す。
双方向
Management Center
HTTP 経由で カ ス タ ムお よ びサー ド パー
テ ィ のセ キ ュ リ テ ィ イ ン テ リ ジ ェ ン ス
フ ィ ー ド を更新 し ま す。
URL カ テ ゴ リ お よ び レ ピ ュ テーシ ョ ン
デー タ を ダ ウ ン ロ ー ド し ま す( さ ら にポー
ト 443 も 必要)。
161/udp
SNMP
双方向
すべて(仮想デバ イ ス SNMP ポー リ ン グ経由で ア プ ラ イ ア ン ス
と ASA FirePOWER を の MIB に ア ク セ ス で き る よ う に し ま す。
除く)
162/udp
SNMP
発信
すべて
リ モー ト ト ラ ッ プ サーバに SNMP ア ラ ー
ト を送信 し ま す。
389/tcp
LDAP
発信
すべて(仮想デバ イ ス
を除 く )
外部認証用に LDAP サーバ と 通信 し ま す。
LDAP
発信
Management Center
検出 さ れた LDAP ユーザに関す る メ タ
デー タ を取得 し ま す。
HTTPS
着信
すべて(仮想デバ イ ス ア プ ラ イ ア ン ス の Web イ ン タ ー フ ェ イ ス
と ASA FirePOWER を にア ク セ ス し ま す。
除く)
636/tcp
389/tcp
636/tcp
443/tcp
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-17
第1章
Firepower シ ス テム の概要
セキ ュ リ テ ィ 、イ ン タ ーネ ッ ト ア ク セス、および通信ポー ト
表 1-7
Firepower システムの機能 と 運用のためのデ フ ォル ト 通信ポー ト (続き)
ポー ト
説明
方向
開いてい る ア プ ラ イ
アンス
目的
443/tcp
HTTPS
双方向
Management Center
次の も の を取得 し ま す。
AMQP
•
ソ フ ト ウ ェ ア、侵入ルール、VDB、お よ
び GeoDB の更新
•
URL カ テ ゴ リ お よ び レ ピ ュ テーシ ョ
ン デー タ ( さ ら にポー ト 80 も 必要)
•
シス コ イ ンテ リ ジェ ンス フ ィ ードお
よ び他のセ キ ュ ア な セ キ ュ リ テ ィ イ
ンテ リ ジェ ンス フ ィ ード
•
エ ン ド ポ イ ン ト ベー ス の(FireAMP)
マル ウ ェ ア イ ベン ト
•
フ ァ イ ルに関 し て ネ ッ ト ワ ー ク ト ラ
フ ィ ッ ク で検出 さ れた マル ウ ェ ア の
性質
•
送信 さ れた フ ァ イ ルに関す る 動的分
析情報
ク ラ ウ ド 通信
7000 お よ び 8000 シ
リ ーズ デバ イ ス
デバ イ ス の ロ ーカル Web イ ン タ ー フ ェ イ
ス を使用 し て ソ フ ト ウ ェ ア更新 を ダ ウ ン
ロ ー ド し ま す。
7000 お よ び 8000 シ
リ ーズ、仮想デバ イ
ス 、お よ び
ASA FirePOWER
動的分析用に フ ァ イ ル を シ ス コ ク ラ ウ ド
に送信 し ま す。
514/udp
syslog
発信
すべて
リ モー ト syslog サーバに ア ラ ー ト を送信
し ま す。
623/udp
SOL/LOM
双方向
7000 お よ び 8000 シ
リ ーズ
Serial Over LAN(SOL)接続を使用 し て
Lights-Out Management を実行で き る よ う
に し ま す。
1500/tcp
Management Center
2000/tcp
デー タ ベー ス 着信
ア クセス
サー ド パーテ ィ ク ラ イ ア ン ト に よ る デー
タ ベー ス への読み取 り 専用ア ク セ ス を可
能に し ま す。
1812/udp
RADIUS
双方向
すべて(仮想デバ イ ス 外部認証 と ア カ ウ ン テ ィ ン グ のために
と ASA FirePOWER を RADIUS サーバ と 通信 し ま す。
除く)
3306/tcp
ユーザ エー
ジェン ト
着信
Management Center
ユーザ エージ ェ ン ト と 通信 し ま す。
8302/tcp
eStreamer
双方向
すべて(仮想デバ イ ス
を除 く )
eStreamer ク ラ イ ア ン ト と 通信 し ま す。
8305/tcp
ア プ ラ イ ア ン 双方向
ス 通信
すべて
展開におけ る ア プ ラ イ ア ン ス 間で安全に
通信 し ま す。必須です。
1813/udp
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-18
第1章
Firepower シ ス テム の概要
ア プ ラ イ ア ン スの事前設定
表 1-7
Firepower システムの機能 と 運用のためのデ フ ォル ト 通信ポー ト (続き)
開いてい る ア プ ラ イ
アンス
目的
ホ ス ト 入力 ク 双方向
ラ イアン ト
Management Center
ホ ス ト 入力 ク ラ イ ア ン ト と 通信 し ま す。
ク ラ ウ ド 通信 双方向
Management Center
ア ッ プ グ レ ー ド 対象のManagement Center
と シ ス コ ク ラ ウ ド の通信 を可能に し ま す。
ポー ト
説明
8307/tcp
32137/tcp
方向
ア プ ラ イ ア ン スの事前設定
あ と で他のサ イ ト に展開す る ために、1 つの場所で一元的に複数の ア プ ラ イ ア ン ス と Firepower
Management Center を事前設定す る こ と がで き ま す。ア プ ラ イ ア ン ス を事前設定す る と き の考慮
事項については、Firepower 管理対象デバ イ ス の事前設定(E-1 ページ)を参照 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-19
第1章
ア プ ラ イ ア ン スの事前設定
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
1-20
Firepower シ ス テム の概要
CH A P T E R
2
管理ネ ッ ト ワー ク での展開
Firepower シ ス テ ム は、それぞれ固有のネ ッ ト ワ ー ク アーキ テ ク チ ャ のニーズに応 じ て展開す る
こ と がで き ま す。Management Centerが、Firepower シ ス テ ム の集中管理 コ ン ソ ールお よ びデー タ
ベー ス リ ポ ジ ト リ と な り ま す。ト ラ フ ィ ッ ク 接続を収集 し て分析す る ために、複数のネ ッ ト ワ ー
ク セ グ メ ン ト にデバ イ ス を設置 し ま す。
Management Centerは管理 イ ン タ ー フ ェ イ ス を使用 し て、信頼で き る 管理ネ ッ ト ワ ー ク (つ ま り 、
公開 さ れてい る 外部 ト ラ フ ィ ッ ク ではない安全な内部ネ ッ ト ワ ー ク )に接続 し ま す。デバ イ ス
は、管理 イ ン タ ー フ ェ イ ス を使用 し てManagement Centerに接続 し ま す。
そ し て、デバ イ ス はセ ン シ ン グ イ ン タ ー フ ェ イ ス を使用 し て外部ネ ッ ト ワ ー ク に接続 し て、ト ラ
フ ィ ッ ク を モニ タ し ま す。展開におけ る セ ン シ ン グ イ ン タ ー フ ェ イ ス の使用方法の詳細につい
ては、Firepower 管理対象デバ イ ス の展開(3-1 ページ)を参照 し て く だ さ い。
注
ASA FirePOWER のデバ イ ス の展開シナ リ オについて詳 し く は、ASA のマ ニ ュ アル を参照 し て く
だ さ い。
管理展開に関する考慮事項
管理展開の決定は、さ ま ざ ま な要因に基づいて行われ ま す。以下の質問に答え る こ と は、最 も 効
率的かつ効果的な シ ス テ ム を構成す る ための展開オプシ ョ ン の理解に役立ち ま す。
•
デ フ ォ ル ト の単一の管理 イ ン タ ー フ ェ イ ス を使用 し てデバ イ ス をManagement Centerに接続
し ま すか? パ フ ォ ーマ ン ス を向上 し た り 、Management Centerで受信 し た別のネ ッ ト ワ ー ク か
ら の ト ラ フ ィ ッ ク を分離す る ために、追加の管理 イ ン タ ー フ ェ イ ス を有効化 し ま すか? 詳細
については、「管理 イ ン タ ー フ ェ イ ス について(2-2 ページ)」を参照 し て く だ さ い。
•
パ フ ォ ーマ ン ス を向上す る ために、ト ラ フ ィ ッ ク チ ャ ネル を有効化 し てManagement Center
と 管理対象デバ イ ス の間に 2 つの接続を作成 し ま すか? Management Center と 管理対象デバ
イ ス の間の ス ループ ッ ト 容量を さ ら に増加す る ために、複数の管理 イ ン タ ー フ ェ イ ス を使用
し ま すか? 詳細については、「複数の ト ラ フ ィ ッ ク チ ャ ネル を持つ場合の展開(2-3 ページ)」
を参照 し て く だ さ い。
•
単一のManagement Centerを使用 し て、別のネ ッ ト ワ ー ク デバ イ ス か ら の ト ラ フ ィ ッ ク を管理
お よ び分離 し ますか? 詳細については、「ネ ッ ト ワ ー ク ルー ト を持つ場合の展開(2-5 ページ)」
を参照 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
2-1
第2章
管理ネ ッ ト ワー ク での展開
管理イ ン タ ー フ ェ イ スについて
•
保護 さ れた環境に管理 イ ン タ ー フ ェ イ ス を展開 し ま すか? ア プ ラ イ ア ン ス のア ク セ ス は、特
定の ワ ー ク ス テーシ ョ ン IP ア ド レ ス に制限 さ れ ま すか? セ キ ュ リ テ ィ の考慮事項(2-5 ペー
ジ)には、管理 イ ン タ ー フ ェ イ ス を安全に展開す る ための考慮事項が説明 さ れてい ま す。
•
8000 シ リ ーズデバ イ ス を展開 し ま すか? 詳細については、「特殊な ケー ス :8000 シ リ ーズデ
バ イ ス の接続(2-6 ページ)」を参照 し て く だ さ い。
管理イ ン タ ー フ ェ イ スについて
管理 イ ン タ ー フ ェ イ ス は、防御セ ン タ ーが管理す る すべてのデバ イ ス と Management Centerの間
の通信手段を提供 し ま す。ア プ ラ イ ア ン ス 間の ト ラ フ ィ ッ ク 制御を正常に維持す る こ と が、展開
の成功に不可欠です。
Management Center お よ び Firepower デバ イ ス 上では、Management Center ま たはデバ イ ス 上、あ
る いは両方の管理 イ ン タ ー フ ェ イ ス を使用 し て、ア プ ラ イ ア ン ス 間の ト ラ フ ィ ッ ク を 2 種類の
ト ラ フ ィ ッ ク チ ャ ネルに分類で き ま す。管理 ト ラ フ ィ ッ ク チ ャ ネル は、すべての内部 ト ラ フ ィ ッ
ク (ア プ ラ イ ア ン ス お よ びシ ス テ ム の管理専用のデバ イ ス 間 ト ラ フ ィ ッ ク な ど )を伝送 し 、イ ベ
ン ト ト ラ フ ィ ッ ク チ ャ ネル は、すべての イ ベン ト ト ラ フ ィ ッ ク (すなわち、侵入 イ ベン ト やマル
ウ ェ ア イ ベン ト な ど の大容量 イ ベン ト ト ラ フ ィ ッ ク )を伝送 し ま す。ト ラ フ ィ ッ ク を 2 つのチ ャ
ネルに分割す る こ と に よ り 、ア プ ラ イ ア ン ス 間に 2 つの接続ポ イ ン ト が作成 さ れて ス ループ ッ
ト が増大す る ために、パ フ ォ ーマ ン ス が向上 し ま す。ま た、複数の管理 イ ン タ ーフ ェ イ ス を有効
化 し て、ア プ ラ イ ア ン ス 間の ス ループ ッ ト を さ ら に向上 さ せた り 、異な る ネ ッ ト ワ ー ク 上のデバ
イ ス 間の ト ラ フ ィ ッ ク の管理 と 分離を行 う こ と も で き ま す。
デバ イ ス を Management Center に登録 し た後、各ア プ ラ イ ア ン ス の Web イ ン タ ー フ ェ イ ス を使
用 し てデ フ ォ ル ト 設定を変更 し 、ト ラ フ ィ ッ ク チ ャ ネルや複数の管理 イ ン タ ー フ ェ イ ス の有効
化がで き ま す。設定については、『Firepower Management Center 設定ガ イ ド 』の「Configuring
Appliance Settings」を参照 し て く だ さ い。
通常、管理 イ ン タ ー フ ェ イ ス は、ア プ ラ イ ア ン ス の背面に配置 さ れてい ま す。詳細については、
「管理 イ ン タ ー フ ェ イ ス の識別(4-2 ページ)」を参照 し て く だ さ い。
単一の管理イ ン タ ー フ ェ イ ス
デバ イ ス をManagement Centerに登録す る と 、Management Center上の管理 イ ン タ ー フ ェ イ ス と デ
バ イ ス 上の管理 イ ン タ ー フ ェ イ ス と の間のすべての ト ラ フ ィ ッ ク を伝送す る 単一通信チ ャ ネル
が確立 さ れ ま す。
以下の図に、デ フ ォ ル ト の単一通信チ ャ ネル を示 し ま す。1 つの イ ン タ ー フ ェ イ ス に よ り 、管理 ト
ラ フ ィ ッ ク と イ ベン ト ト ラ フ ィ ッ ク の両方が 1 つの通信チ ャ ネルで伝送 さ れ ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
2-2
第2章
管理ネ ッ ト ワー ク での展開
展開オプ シ ョ ン
複数の管理イ ン タ ー フ ェ イ ス
複数の管理 イ ン タ ー フ ェ イ ス を有効化お よ び設定 し て、それぞれに固有の IPv4 ま たは IPv6 ア ド
レ ス (お よ び必要に応 じ て ホ ス ト 名)を割 り 当て、各 ト ラ フ ィ ッ ク チ ャ ネル を異な る 管理 イ ン
タ ー フ ェ イ ス に送信す る こ と に よ っ て、ト ラ フ ィ ッ ク ス ループ ッ ト を大幅に向上で き ま す。負荷
が軽い管理 ト ラ フ ィ ッ ク の搬送用には小 さ な イ ン タ ー フ ェ イ ス を構成 し 、負荷が大 き い イ ベン
ト ト ラ フ ィ ッ ク の搬送用には大 き な イ ン タ ー フ ェ イ ス を構成 し ま す。デバ イ ス を別々の管理 イ
ン タ ー フ ェ イ ス に登録 し 、同一の イ ン タ ー フ ェ イ ス に対 し て両方の ト ラ フ ィ ッ ク チ ャ ネル を構
成 し た り 、Management Centerに よ っ て管理 さ れ る すべてのデバ イ ス の イ ベン ト ト ラ フ ィ ッ ク
チ ャ ネル を専用の管理 イ ン タ ー フ ェ イ ス で伝送す る こ と がで き ま す。
ま た、Management Center上の特定の管理 イ ン タ ー フ ェ イ ス か ら 別のネ ッ ト ワ ー ク ま でのルー ト
を作成す る こ と に よ り 、あ る ネ ッ ト ワ ー ク 上のデバ イ ス か ら の ト ラ フ ィ ッ ク と 別のネ ッ ト ワ ー
ク 上のデバ イ ス か ら の ト ラ フ ィ ッ ク を、Management Centerで別々に管理す る こ と も で き ま す。
追加の管理 イ ン タ ー フ ェ イ ス は、次の例外を除いて、デ フ ォ ル ト の管理 イ ン タ ー フ ェ イ ス と 同 じ
よ う に機能 し ま す。
•
DHCP は、デ フ ォ ル ト (eth0)管理 イ ン タ ー フ ェ イ ス にのみ設定で き ま す。追加の イ ン タ ー
フ ェ イ ス (eth1 な ど )には、固有の静的 IP ア ド レ ス と ホ ス ト 名が必要です。シ ス コ では、追加
の管理 イ ン タ ー フ ェ イ ス の DNS エ ン ト リ を設定す る 代わ り に、こ れ ら の イ ン タ ー フ ェ イ ス
に対す る IP ア ド レ ス のみを使用 し て Management Center お よ びデバ イ ス を登録す る こ と を
推奨 し てい ま す。
•
デ フ ォ ル ト 以外の管理 イ ン タ ー フ ェ イ ス を使用 し てManagement Center と 管理対象デバ イ ス
を接続す る 場合、それ ら の ア プ ラ イ ア ン ス が NAT デバ イ ス に よ っ て分離 さ れてい る な ら ば、
同 じ 管理 イ ン タ フ ェ ー ス を使用す る よ う 両方の ト ラ フ ィ ッ ク チ ャ ネル を設定す る 必要が あ
り ま す。
•
Lights-Out Management は、デ フ ォ ル ト の管理 イ ン タ ー フ ェ イ ス でのみ使用で き ま す。
•
70xx フ ァ ミ リ では、ト ラ フ ィ ッ ク を 2 つのチ ャ ネルに分離 し て、Management Center上の 1 つ
以上の管理 イ ン タ ー フ ェ イ ス に ト ラ フ ィ ッ ク を送信す る よ う にそれ ら のチ ャ ネル を設定で
き ま す。ただ し 、70xx フ ァ ミ リ には 1 つの管理 イ ン タ ー フ ェ イ ス し かないため、デバ イ ス は
唯一の管理 イ ン タ ー フ ェ イ ス 上でManagement Centerか ら 送信 さ れた ト ラ フ ィ ッ ク を受信 し
ま す。
展開オプ シ ョ ン
ト ラ フ ィ ッ ク チ ャ ネル を使用 し て ト ラ フ ィ ッ ク フ ロ ーを管理す る こ と で、1 つ以上の管理 イ ン
タ ー フ ェ イ ス を使用 し て シ ス テ ム のパ フ ォ ーマ ン ス を向上 さ せ る こ と がで き ま す。さ ら に、
Management Centerお よ びその管理対象デバ イ ス 上の専用の管理 イ ン タ ー フ ェ イ ス を使用 し て別
のネ ッ ト ワ ー ク ま でのルー ト を作成す る こ と に よ り 、異な る ネ ッ ト ワ ー ク 上のデバ イ ス 間の ト
ラ フ ィ ッ ク を分離す る こ と も で き ま す。詳細については、次の項を参照 し て く だ さ い。
複数の ト ラ フ ィ ッ ク チ ャ ネルを持つ場合の展開
1 つの管理 イ ン タ ー フ ェ イ ス 上で 2 つの ト ラ フ ィ ッ ク チ ャ ネル を使用す る 場合、Management
Center と 管理対象デバ イ ス の間に 2 つの接続を作成 し ま す。同 じ イ ン タ ー フ ェ イ ス 上の 2 つの
チ ャ ネルの う ちの一方が管理 ト ラ フ ィ ッ ク を伝送 し 、も う 一方が イ ベン ト ト ラ フ ィ ッ ク を伝送
し ま す。
次の例は、同 じ イ ン タ ー フ ェ イ ス 上に 2 つの独立 し た ト ラ フ ィ ッ ク チ ャ ネル を持つ通信チ ャ ネ
ル を示 し てい ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
2-3
第2章
管理ネ ッ ト ワー ク での展開
展開オプ シ ョ ン
複数の管理 イ ン タ ー フ ェ イ ス を使用す る 場合、ト ラ フ ィ ッ ク チ ャ ネル を 2 つの管理 イ ン タ ー
フ ェ イ ス に分割す る こ と に よ り パ フ ォ ーマ ン ス を向上で き ま す。それに よ っ て両方の イ ン タ ー
フ ェ イ ス 容量が増 し 、ト ラ フ ィ ッ ク フ ロ ーが増加 し ま す。一方の イ ン タ ー フ ェ イ ス で管理 ト ラ
フ ィ ッ ク チ ャ ネル を伝送 し 、も う 一方の イ ン タ ー フ ェ イ ス で イ ベン ト ト ラ フ ィ ッ ク チ ャ ネル を
伝送 し ま す。いずれかの イ ン タ ー フ ェ イ ス で障害が発生 し た場合は、すべての ト ラ フ ィ ッ ク が ア
ク テ ィ ブ イ ン タ ー フ ェ イ ス に再ルーテ ィ ン グ さ れ る ため、接続が維持 さ れ ま す。
次の図は、2 つの管理 イ ン タ ー フ ェ イ ス 上に あ る 管理 ト ラ フ ィ ッ ク チ ャ ネル と イ ベン ト ト ラ
フ ィ ッ ク チ ャ ネル を示 し てい ま す。
専用の管理 イ ン タ ー フ ェ イ ス を使用 し て、複数のデバ イ ス か ら の イ ベン ト ト ラ フ ィ ッ ク のみを
伝送す る こ と がで き ま す。こ の設定では、管理 ト ラ フ ィ ッ ク チ ャ ネル を伝送す る 別の管理 イ ン
タ ー フ ェ イ ス に各デバ イ ス を登録 し 、すべてのデバ イ ス か ら のすべての イ ベン ト ト ラ フ ィ ッ ク
を、Management Center上の 1 つの管理 イ ン タ ー フ ェ イ ス で伝送 し ま す。イ ン タ ー フ ェ イ ス で障害
が発生 し た場合は、ト ラ フ ィ ッ ク が ア ク テ ィ ブ イ ン タ ー フ ェ イ ス に再ルーテ ィ ン グ さ れ る ため、
接続が維持 さ れ ま す。すべてのデバ イ ス の イ ベン ト ト ラ フ ィ ッ ク が同 じ イ ン タ ー フ ェ イ ス で伝
送 さ れ る こ と か ら 、ト ラ フ ィ ッ ク はネ ッ ト ワ ー ク 間で分離 さ れない こ と に注意 し て く だ さ い。
以下の図では、2 台のデバ イ ス が別々の管理チ ャ ネル ト ラ フ ィ ッ ク イ ン タ ー フ ェ イ ス を使用 し 、
イ ベン ト ト ラ フ ィ ッ ク チ ャ ネルに対 し ては同 じ 専用 イ ン タ ー フ ェ イ ス を共有 し てい ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
2-4
第2章
管理ネ ッ ト ワー ク での展開
ネ ッ ト ワー ク ルー ト を持つ場合の展開
ネ ッ ト ワー ク ルー ト を持つ場合の展開
Management Center上の特定の管理 イ ン タ ー フ ェ イ ス か ら 別のネ ッ ト ワ ー ク ま でのルー ト を作成
で き ま す。そのネ ッ ト ワ ー ク のデバ イ ス をManagement Center上の指定 さ れた管理 イ ン タ ー フ ェ
イ ス に登録す る と 、別のネ ッ ト ワ ー ク 上のデバ イ ス と Management Centerの間で独立 し た接続が
実現 さ れ ま す。両方の ト ラ フ ィ ッ ク チ ャ ネルが同 じ 管理 イ ン タ ー フ ェ イ ス を使用す る よ う に設
定す る こ と で、そのデバ イ ス か ら の ト ラ フ ィ ッ ク が他のネ ッ ト ワ ー ク 上のデバ イ ス ト ラ フ ィ ッ
ク か ら 確実に分離 さ れた状態を維持で き ま す。ルーテ ッ ド イ ン タ ー フ ェ イ ス はManagement
Center上の他のすべての イ ン タ ー フ ェ イ ス か ら 分離 さ れてい る ため、ルーテ ッ ド 管理 イ ン タ ー
フ ェ イ ス に障害が発生 し た場合、接続が失われ ま す。
ヒント
デバ イ ス を、デ フ ォ ル ト (eth0)の管理 イ ン タ ー フ ェ イ ス 以外の管理 イ ン タ ー フ ェ イ ス の静的 IP
ア ド レ ス に登録す る 必要が あ り ま す。DHCP は、デ フ ォ ル ト の管理 イ ン タ ー フ ェ イ ス だけでサ
ポー ト さ れてい ま す。
Management Center を イ ン ス ト ール し た後に、Web イ ン タ ーフ ェ イ ス を使用 し て、複数の管理 イ ン
タ ーフ ェ イ ス を設定 し ま す。詳 し く は、『Firepower Management Center 設定ガ イ ド 』の「Configuring
Appliance Settings」を参照 し て く だ さ い。
次の図では、2 つのデバ イ ス ですべての ト ラ フ ィ ッ ク に対 し て別々の管理 イ ン タ ー フ ェ イ ス を使
用す る こ と に よ り 、ネ ッ ト ワ ー ク ト ラ フ ィ ッ ク を分離 し てい ま す。さ ら に管理 イ ン タ ー フ ェ イ ス
を追加 し て、デバ イ ス ご と に独立 し た管理 ト ラ フ ィ ッ ク チ ャ ネル イ ン タ ー フ ェ イ ス と イ ベン ト
ト ラ フ ィ ッ ク チ ャ ネル イ ン タ ー フ ェ イ ス を構成で き ま す。
セキ ュ リ テ ィ の考慮事項
管理 イ ン タ ー フ ェ イ ス を安全な環境に展開す る ために、シ ス コ では次の事項を考慮す る こ と を
推奨 し てい ま す。
•
管理 イ ン タ ー フ ェ イ ス は、必ず、不正ア ク セ ス か ら 保護 さ れた信頼で き る 内部管理ネ ッ ト
ワ ー ク に接続 し ま す。
•
ア プ ラ イ ア ン ス への ア ク セ ス を許可可能な特定の ワ ー ク ス テーシ ョ ン の IP ア ド レ ス を特定
し ま す。ア プ ラ イ ア ン ス のシ ス テ ム ポ リ シー内の ア ク セ ス リ ス ト を使用 し てい る 特定の ホ
ス ト に ア プ ラ イ ア ン ス への ア ク セ ス を限定 し ま す。詳細については、『Firepower Management
Center 設定ガ イ ド 』を参照 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
2-5
第2章
管理ネ ッ ト ワー ク での展開
特殊なケース:8000 シ リ ーズデバイ スの接続
特殊なケース:8000 シ リ ーズデバイ スの接続
サポー ト さ れるデバ イ ス:8000 シ リ ーズ
Management Center に 8000 シ リ ーズ デバ イ ス を登録す る と き は、接続の両側で自動ネ ゴ シエー
シ ョ ンす る か、ま たは両側を同 じ 固定速度に設定 し て安定 し た ネ ッ ト ワ ー ク リ ン ク を確保す る
必要が あ り ま す。8000 シ リ ーズ デバ イ ス は、半二重のネ ッ ト ワ ー ク リ ン ク を サポー ト し ま せん。
ま た、接続の反対側の速度構成やデ ュ プ レ ッ ク ス 構成の違い も サポー ト し ま せん。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
2-6
CH A P T E R
3
Firepower 管理対象デバイ スの展開
Firepower Management Center にデバ イ ス を登録 し た ら 、侵入検知シ ス テ ム を使用 し て ト ラ フ ィ ッ
ク を監視す る ため、ま たは侵入防御シ ス テ ム を使用 し て ネ ッ ト ワ ー ク を脅威か ら 保護す る ため
に、デバ イ ス のセ ン シ ン グ イ ン タ ー フ ェ イ ス を ネ ッ ト ワ ー ク セ グ メ ン ト に展開 し ま す。
注
ASA FirePOWER のデバ イ ス の展開シナ リ オについて詳 し く は、ASA のマ ニ ュ アル を参照 し て く
だ さ い。
展開に関す る その他の情報については、シ ス コ 販売部門か ら 入手で き る 『Best Practices Guide』を
参照 し て く だ さ い。
セ ン シ ングの展開に関する考慮事項
セ ン シ ン グ の展開に関す る 決定は、さ ま ざ ま な要素に基づいて行い ま す。以下の質問に答え る こ
と で、自分のネ ッ ト ワ ー ク の脆弱な領域を理解 し 、侵入検知 と 侵入防御のニーズ を明確にす る こ
と がで き ま す。
•
パ ッ シ ブ ま たは イ ン ラ イ ン の ど ち ら の イ ン タ ー フ ェ イ ス で管理対象デバ イ ス を展開 し ま す
か。デバ イ ス はパ ッ シ ブ と 他の イ ン ラ イ ン が混在 し てい る イ ン タ ー フ ェ イ ス を サポー ト し ま
すか。詳細については、「セ ン シ ン グ イ ン タ ー フ ェ イ ス について(3-2 ページ)」を参照 し て く
だ さ い。
•
ど の よ う に し て管理対象デバ イ ス を ネ ッ ト ワ ー ク に接続 し ま すか。ハブ を使用 し ま すか。
タ ッ プ を使用 し ま すか。ス イ ッ チの ス パニ ン グ ポー ト を使用 し ま すか。仮想 ス イ ッ チ を使用
し ま すか。詳細については、「ネ ッ ト ワ ー ク へのデバ イ ス の接続(3-5 ページ)」を参照 し て く だ
さ い。
•
ネ ッ ト ワ ー ク 上のすべての攻撃を検出 し ま すか、ま たは フ ァ イ ア ウ ォ ール を通過す る 攻撃だ
け を検出 し ま すか。特殊な セ キ ュ リ テ ィ ポ リ シーを必要 と す る 、財務、会計、人事記録、生産
コ ー ド 、その他の機密性の高い保護 さ れた情報な ど 、特定の資産がネ ッ ト ワ ー ク 上に存在 し
ま すか。詳細については、「展開オプシ ョ ン(3-8 ページ)」を参照 し て く だ さ い。
•
管理対象デバ イ ス の複数のセ ン シ ン グ イ ン タ ー フ ェ イ ス を、ネ ッ ト ワ ー ク タ ッ プか ら の さ
ま ざ ま な接続を再結合す る ために使用 し ま すか、ま たは さ ま ざ ま な ネ ッ ト ワ ー ク か ら の ト ラ
フ ィ ッ ク を キ ャ プチ ャ し て評価す る ために使用 し ま すか。複数のセ ン シ ン グ イ ン タ ー フ ェ
イ ス を、仮想ルー タ ま たは仮想 ス イ ッ チの ど ち ら と し て機能す る よ う に使用 し ま すか。詳細
については、「管理対象デバ イ ス での複数のセ ン シ ン グ イ ン タ ー フ ェ イ ス の使用(3-18 ペー
ジ)」を参照 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-1
第3章
Firepower 管理対象デバイ スの展開
セ ン シ ング イ ン タ ー フ ェ イ スについて
•
リ モー ト ワ ーカーには、VPN ま たはモデム ア ク セ ス の ど ち ら を提供 し ま すか。侵入防御の展
開を必要 と す る リ モー ト オ フ ィ ス が あ り ま すか。請負業者その他の臨時 ス タ ッ フ を雇用 し
てい ま すか。それ ら の ス タ ッ フ は、特定のネ ッ ト ワ ー ク セ グ メ ン ト に ア ク セ ス が制限 さ れて
い ま すか。ネ ッ ト ワ ー ク を顧客、サプ ラ イ ヤ、ビ ジ ネ ス パー ト ナーな ど他の組織のネ ッ ト ワ ー
ク と 統合 し ま すか。詳細については、「複雑な ネ ッ ト ワ ー ク の展開(3-20 ページ)」を参照 し て
く だ さ い。
セ ン シ ング イ ン タ ー フ ェ イ スについて
以下の項では、さ ま ざ ま な セ ン シ ン グ イ ン タ ー フ ェ イ ス が Firepower シ ス テ ム の機能に与え る 影
響について説明 し ま す。パ ッ シ ブお よ び イ ン ラ イ ン イ ン タ ー フ ェ イ ス に加え て、ルーテ ッ ド 、ス
イ ッ チ ド 、ハ イ ブ リ ッ ド の各 イ ン タ ー フ ェ イ ス も あ り ま す。
セ ン シ ン グ イ ン タ ー フ ェ イ ス はデバ イ ス の前面に あ り ま す。セ ン シ ン グ イ ン タ ー フ ェ イ ス を識
別す る には、セ ン シ ン グ イ ン タ ー フ ェ イ ス の識別(4-3 ページ)を参照 し て く だ さ い。
パッ シブ イ ン ターフ ェ イス
ス イ ッ チの SPAN、仮想 ス イ ッ チ、ま たは ミ ラ ー ポー ト を使用 し て、ネ ッ ト ワ ー ク で送 ら れ る ト
ラ フ ィ ッ ク を監視す る パ ッ シ ブ展開を設定 し 、ス イ ッ チ上の他のポー ト か ら ト ラ フ ィ ッ ク を コ
ピ ーで き る よ う にす る こ と がで き ま す。パ ッ シ ブ イ ン タ ー フ ェ イ ス を使用す る と 、ネ ッ ト ワ ー ク
ト ラ フ ィ ッ ク の フ ロ ーに含 ま れていな く て も 、ネ ッ ト ワ ー ク 内の ト ラ フ ィ ッ ク を検査で き ま す。
パ ッ シブ展開で設定 さ れてい る 場合、シ ス テ ム は ト ラ フ ィ ッ ク のブ ロ ッ キ ン グやシ ェ ー ピ ン グ
な ど 、特定の ア ク シ ョ ン を実行で き ま せん。パ ッ シ ブ イ ン タ ー フ ェ イ ス はすべての ト ラ フ ィ ッ ク
を無条件で受信 し 、受信 し た ト ラ フ ィ ッ ク を再送信 し ま せん。
イ ン ラ イ ン イ ン ターフ ェ イス
2 つのポー ト を一緒にバ イ ン ド す る こ と で、イ ン ラ イ ン構成を ネ ッ ト ワ ー ク セ グ メ ン ト に ト ラ
ン ス ペア レ ン ト に設定 し ま す。イ ン ラ イ ン イ ン タ ー フ ェ イ ス を使用す る と 、隣接す る ネ ッ ト ワ ー
ク デバ イ ス を設定 し な く て も 、デバ イ ス を任意のネ ッ ト ワ ー ク 設定で イ ン ス ト ールで き ま す。イ
ン ラ イ ン イ ン タ ー フ ェ イ ス は、すべての ト ラ フ ィ ッ ク を無条件に受信 し ま す。その後、明示的に
ド ロ ッ プ さ れた も の を除いて、それ ら の イ ン タ ー フ ェ イ ス で受信 さ れたすべての ト ラ フ ィ ッ ク
が再送信 さ れ ま す。イ ン ラ イ ン展開で ト ラ フ ィ ッ ク を処理す る には、その前に、イ ン ラ イ ン セ ッ
ト に イ ン ラ イ ン イ ン タ ー フ ェ イ ス のペア を割 り 当て る 必要が あ り ま す。
注
イ ン タ ー フ ェ イ ス を イ ン ラ イ ン イ ン タ ー フ ェ イ ス と し て設定す る 場合、NetMod での隣接ポー ト
も 自動的に イ ン ラ イ ン イ ン タ ー フ ェ イ ス と な り 、ペア が完成 し ま す。
設定可能なバ イ パ ス の イ ン ラ イ ン セ ッ ト に よ っ て、ハー ド ウ ェ ア に重大な障害(デバ イ ス への電
力供給の停止な ど )が生 じ た場合に、ト ラ フ ィ ッ ク を処理す る 方法を選択で き ま す。あ る ネ ッ ト
ワ ー ク セ グ メ ン ト では接続性が重要で あ る と 判断 し 、別のネ ッ ト ワ ー ク セ グ メ ン ト では未検査
の ト ラ フ ィ ッ ク を許可で き ない と 判断す る 場合が あ り ま す。設定可能なバ イ パ ス の イ ン ラ イ ン
セ ッ ト を使用す る と 、ネ ッ ト ワ ー ク ト ラ フ ィ ッ ク の ト ラ フ ィ ッ ク フ ロ ーを次のいずれかの方法
で管理で き ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-2
第3章
Firepower 管理対象デバイ スの展開
セ ン シ ン グ イ ン タ ー フ ェ イ スについて
•
バ イ パ ス :バ イ パ ス に設定 さ れた イ ン タ ー フ ェ イ ス ペア では、デバ イ ス に障害が生 じ た場合
に、すべての ト ラ フ ィ ッ ク の フ ロ ーが続行 し ま す。ト ラ フ ィ ッ ク は、デバ イ ス を バ イ パ ス し 、
そのデバ イ ス に よ る 検査や他の処理を バ イ パ ス し ま す。バ イ パ ス では、検査が行われない ト
ラ フ ィ ッ ク がネ ッ ト ワ ー ク セ グ メ ン ト 間を通過す る 可能性が あ り ま すが、ネ ッ ト ワ ー ク の
接続性は保持 さ れ ま す。
•
非バ イ パ ス :非バ イ パ ス の設定 さ れた イ ン タ ー フ ェ イ ス ペア では、デバ イ ス に障害が生 じ た
場合に、すべての ト ラ フ ィ ッ ク が停止 し ま す。障害が発生 し てい る デバ イ ス に到達 し た ト ラ
フ ィ ッ ク は、そのデバ イ ス に入れ ら れ ま せん。非バ イ パ ス では、未検査の ト ラ フ ィ ッ ク がネ ッ
ト ワ ー ク セ グ メ ン ト を通過す る こ と を許可 し ま せんが、デバ イ ス に障害が発生す る と 、ネ ッ
ト ワ ー ク セ グ メ ン ト は接続を失い ま す。ネ ッ ト ワ ー ク セ キ ュ リ テ ィ の重要性が ト ラ フ ィ ッ
ク の損失 よ り も 優先 さ れ る 展開環境では、非バ イ パ ス イ ン タ ー フ ェ イ ス を使用 し ま す。
デバ イ ス に障害が生 じ た場合に ト ラ フ ィ ッ ク の フ ロ ーが続行す る よ う にす る には、イ ン ラ イ ン
セ ッ ト を バ イ パ ス と し て設定 し ま す。デバ イ ス に障害が発生 し た場合に ト ラ フ ィ ッ ク を停止す
る には、イ ン ラ イ ン セ ッ ト を非バ イ パ ス と し て設定 し ま す。再 イ メ ージ化に よ っ て、バ イ パ ス
モー ド の Firepower デバ イ ス が非バ イ パ ス の設定に リ セ ッ ト さ れて、バ イ パ ス モー ド を再設定す
る ま では、ネ ッ ト ワ ー ク 上の ト ラ フ ィ ッ ク が中断 さ れ る こ と に注意 し て く だ さ い。詳細について
は、復元プ ロ セ ス におけ る ト ラ フ ィ ッ ク フ ロ ー(8-2 ページ)を参照 し て く だ さ い。
設定可能なバ イ パ ス イ ン タ ーフ ェ イ ス は、すべての Firepower デバ イ ス に含め る こ と がで き ま す。
8000 シ リ ーズ デバ イ ス には、バ イ パ ス に設定で き ない イ ン タ ーフ ェ イ ス を持つ NetMods を含め
る こ と も で き ます。NetMods の詳細については、Firepower 8000 シ リ ーズ モジ ュ ール(7-34 ペー
ジ)を参照 し て く だ さ い。他の拡張 イ ン タ ー フ ェ イ ス オプ シ ョ ン には、タ ッ プ モー ド 、リ ン ク ス
テー ト 伝搬、ト ラ ン ス ペア レ ン ト イ ン ラ イ ン モー ド 、ス ト リ ク ト TCP モー ド が含 ま れ ま す。イ ン
ラ イ ン イ ン タ ー フ ェ イ ス セ ッ ト を設定す る 方法については、『Firepower Management Center 設定
ガ イ ド 』の「Configuring Inline Sets」を参照 し て く だ さ い。イ ン ラ イ ン イ ン タ ー フ ェ イ ス の使用方
法について詳 し く は、ネ ッ ト ワ ー ク へのデバ イ ス の接続(3-5 ページ) を参照 し て く だ さ い。
Firepower Management Center を使用 し て ASA FirePOWER デバ イ ス のバ イ パ ス イ ン タ ー フ ェ イ
ス を設定す る こ と はで き ま せん。イ ン ラ イ ン モー ド の ASA FirePOWER デバ イ ス を設定す る 方
法について詳 し く は、ASA の ド キ ュ メ ン ト を参照 し て く だ さ い。
スイ ッ チ ド イ ン ターフ ェ イス
レ イ ヤ 2 展開環境の Firepower デバ イ ス に ス イ ッ チ ド イ ン タ ー フ ェ イ ス を設定す る こ と で、複数
のネ ッ ト ワ ー ク 間でのパケ ッ ト ス イ ッ チ ン グ に対応で き ま す。ま た、Firepower デバ イ ス に ス タ
ン ド ア ロ ン ブ ロ ー ド キ ャ ス ト ド メ イ ン と し て機能す る 仮想 ス イ ッ チ を設定 し て、ネ ッ ト ワ ー ク
を論理セ グ メ ン ト に分割す る こ と も で き ま す。仮想 ス イ ッ チは、ホ ス ト か ら の Media Access
Control(MAC)の ア ド レ ス を使用 し て、パケ ッ ト の送信先を判別 し ま す。
ス イ ッ チ ド イ ン タ ー フ ェ イ ス には、物理設定 ま たは論理設定を使用で き ま す。
•
物理 ス イ ッ チ ド イ ン タ ーフ ェ イ ス は、ス イ ッ チ ン グ が設定 さ れた物理 イ ン タ ー フ ェ イ ス で
す。タ グ な し VLAN ト ラ フ ィ ッ ク を処理す る ために物理 ス イ ッ チ ド イ ン タ ー フ ェ イ ス を使
用 し ま す。
•
論理 ス イ ッ チ ド イ ン タ ーフ ェ イ ス は、物理 イ ン タ ー フ ェ イ ス と VLAN タ グ を関連付け ま す。
VLAN タ グが指定 さ れた ト ラ フ ィ ッ ク を処理する ために論理 イ ン タ ーフ ェ イ ス を使用 し ます。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-3
第3章
Firepower 管理対象デバイ スの展開
セ ン シ ング イ ン タ ー フ ェ イ スについて
仮想ス イ ッ チは ス タ ン ド ア ロ ン ブ ロ ー ド キ ャ ス ト ド メ イ ン と し て機能 し 、ネ ッ ト ワ ー ク を論理セ
グ メ ン ト に分割 し ます。仮想ス イ ッ チは、ホ ス ト か ら の Media Access Control(MAC)の ア ド レ ス を
使用 し て、パケ ッ ト の送信先を判別 し ま す。仮想 ス イ ッ チ を設定す る と 、その ス イ ッ チは最初、ス
イ ッ チ内に あ る 使用可能なすべてのポー ト を介 し てパケ ッ ト を ブ ロ ー ド キ ャ ス ト し ま す。時間
の経過 と 共に、ス イ ッ チは タ グ の付け ら れた リ タ ーン ト ラ フ ィ ッ ク を使用 し て、各ポー ト に接続
さ れた ネ ッ ト ワ ー ク に ど の ホ ス ト が存在す る か を学習 し ま す。
デバ イ ス を仮想 ス イ ッ チ と し て設定 し 、残 り の イ ン タ ー フ ェ イ ス を使用 し て監視対象のネ ッ ト
ワ ー ク セ グ メ ン ト に接続で き ま す。デバ イ ス 上で仮想 ス イ ッ チ を使用す る には、物理 ス イ ッ チ ド
イ ン タ ー フ ェ イ ス を作成 し た後、『Firepower Management Center 設定ガ イ ド 』の「Setting Up Virtual
Switches」に記載 さ れてい る 手順に従っ て く だ さ い。
ルーテ ッ ド イ ン タ ー フ ェ イ ス
レ イ ヤ 3 展開の Firepower デバ イ ス にルーテ ッ ド イ ン タ ー フ ェ イ ス を設定 し 、複数の イ ン タ ー
フ ェ イ ス 間で ト ラ フ ィ ッ ク を ルーテ ィ ン グす る こ と がで き ま す。ト ラ フ ィ ッ ク を ルーテ ィ ン グ
す る には、各 イ ン タ ー フ ェ イ ス に IP ア ド レ ス を割 り 当て、イ ン タ ー フ ェ イ ス を仮想ルー タ に割 り
当て る 必要が あ り ま す。
ゲー ト ウ ェ イ のバーチ ャ ル プ ラ イ ベー ト ネ ッ ト ワ ー ク (ゲー ト ウ ェ イ VPN) ま たは Network
Address Translation(NAT) と 併用す る ための、ルーテ ッ ド イ ン タ ー フ ェ イ ス を設定で き ま す。詳細
については、ゲー ト ウ ェ イ VPN の展開(3-12 ページ)お よ びポ リ シーベー ス の NAT を使用 し た展
開(3-13 ページ)を参照 し て く だ さ い。
ま た、宛先ア ド レ ス に基づいてパケ ッ ト 転送の決定を行っ てパケ ッ ト を ルーテ ィ ン グす る よ う
に、シ ス テ ム を設定で き ま す。ルーテ ッ ド イ ン タ ー フ ェ イ ス と し て設定 さ れ る イ ン タ ー フ ェ イ ス
は、レ イ ヤ 3 ト ラ フ ィ ッ ク を受信お よ び転送 し ま す。ルー タ は転送基準に基づいて発信 イ ン タ ー
フ ェ イ ス か ら 宛先を取得 し 、適用 さ れ る セ キ ュ リ テ ィ ポ リ シーが ア ク セ ス コ ン ト ロ ール規則に
よ っ て指定 さ れ ま す。
ルーテ ッ ド イ ン タ ー フ ェ イ ス には、物理設定 ま たは論理設定を使用で き ま す。
•
物理ルーテ ッ ド イ ン タ ーフ ェ イ ス は、ルーテ ィ ン グ が設定 さ れた物理 イ ン タ ー フ ェ イ ス で
す。タ グ な し VLAN ト ラ フ ィ ッ ク を処理す る ために物理ルーテ ッ ド イ ン タ ー フ ェ イ ス を使
用 し ま す。
•
論理 ス イ ッ チ ド イ ン タ ーフ ェ イ ス は、物理 イ ン タ ー フ ェ イ ス と VLAN タ グ を関連付け ま す。
VLAN タ グが指定 さ れた ト ラ フ ィ ッ ク を処理する ために論理 イ ン タ ーフ ェ イ ス を使用 し ます。
レ イ ヤ 3 展開でルーテ ッ ド イ ン タ ー フ ェ イ ス を使用す る には、仮想ルー タ を設定 し 、それ ら に
ルーテ ッ ド イ ン タ ー フ ェ イ ス を割 り 当て る 必要が あ り ま す。仮想ルー タ は、レ イ ヤ 3 ト ラ フ ィ ッ
ク を ルーテ ィ ン グす る ルーテ ッ ド イ ン タ ー フ ェ イ ス の グループです。
デバ イ ス を仮想ルー タ と し て設定 し 、残 り の イ ン タ ー フ ェ イ ス を使用 し て監視対象のネ ッ ト
ワ ー ク セ グ メ ン ト に接続で き ま す。ま た、TCP のセ キ ュ リ テ ィ を最大にす る ために、厳格な TCP
を適用す る こ と も で き ま す。デバ イ ス 上で仮想ルー タ を使用す る には、デバ イ ス に物理ルーテ ッ
ド イ ン タ ー フ ェ イ ス を作成 し た後、『Firepower Management Center 設定ガ イ ド 』の「Setting Up
Virtual Routers」に記載 さ れてい る 手順に従っ て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-4
第3章
Firepower 管理対象デバイ スの展開
ネ ッ ト ワー ク へのデバイ スの接続
ハイ ブ リ ッ ド イ ン タ ー フ ェ イ ス
Firepower デバ イ ス 上に論理ハ イ ブ リ ッ ド イ ン タ ー フ ェ イ ス を設定す る こ と で、Firepower シ ス
テ ム が仮想ルー タ と 仮想 ス イ ッ チの間で ト ラ フ ィ ッ ク を ブ リ ッ ジ で き る よ う にな り ま す。仮想
ス イ ッ チの イ ン タ ー フ ェ イ ス で受信 し た IP ト ラ フ ィ ッ ク が、関連付け ら れてい る ハ イ ブ リ ッ ド
論理 イ ン タ ー フ ェ イ ス の MAC ア ド レ ス に ア ド レ ス 指定 さ れてい る 場合、シ ス テ ム はそれ を レ イ
ヤ 3 ト ラ フ ィ ッ ク と し て処理 し て、送信先 IP ア ド レ ス に応 じ て ト ラ フ ィ ッ ク を ルーテ ィ ン グす
る か ま たは ト ラ フ ィ ッ ク に応答 し ま す。他の ト ラ フ ィ ッ ク を受信 し た場合、シ ス テ ム はそれ を レ
イ ヤ 2 ト ラ フ ィ ッ ク と し て扱い、適切に ス イ ッ チ ン グ し ま す。
ハ イ ブ リ ッ ド イ ン タ ー フ ェ イ ス を作成す る には、ま ず仮想 ス イ ッ チ と 仮想ルー タ を設定 し て か
ら 、仮想 ス イ ッ チ と 仮想ルー タ を ハ イ ブ リ ッ ド イ ン タ ー フ ェ イ ス に追加 し ま す。仮想 ス イ ッ チ と
仮想ルー タ の両方に関連付け ら れていないハ イ ブ リ ッ ド イ ン タ ー フ ェ イ ス は、ルーテ ィ ン グ用
に使用す る こ と がで き ず、ト ラ フ ィ ッ ク の生成や ト ラ フ ィ ッ ク への応答は行い ま せん。
Network Address Translation (NAT) と のハ イ ブ リ ッ ド イ ン タ ー フ ェ イ ス を設定 し て、ネ ッ ト ワ ー
ク 間で ト ラ フ ィ ッ ク を渡す こ と がで き ま す。詳細については、ポ リ シーベー ス の NAT を使用 し た
展開(3-13 ページ)を参照 し て く だ さ い。
デバ イ ス 上でハ イ ブ リ ッ ド イ ン タ ー フ ェ イ ス を使用す る には、デバ イ ス にハ イ ブ リ ッ ド イ ン
タ ー フ ェ イ ス を定義 し た後、『Firepower Management Center 設定ガ イ ド 』の「Setting Up Hybrid
Interfaces」に記載 さ れてい る 手順に従っ て く だ さ い。
ネ ッ ト ワー クへのデバイ スの接続
管理対象デバ イ ス のセ ン シ ン グ イ ン タ ー フ ェ イ ス は複数の方法でネ ッ ト ワ ー ク に接続で き ま
す。パ ッ シブ ま たは イ ン ラ イ ン イ ン タ ー フ ェ イ ス を使用 し てハブ ま たはネ ッ ト ワ ー ク タ ッ プ を
設定す る か、ま たはパ ッ シ ブ イ ン タ ー フ ェ イ ス を使用 し て Span ポー ト を設定 し ま す。
ハブの使用
イ ーサネ ッ ト ハブは、管理対象デバ イ ス がネ ッ ト ワ ー ク セ グ メ ン ト 上のすべての ト ラ フ ィ ッ ク
を確実に認識で き る よ う にす る シ ン プルな方法です。こ の タ イ プのほ と ん ど のハブは、セ グ メ ン
ト 上のいずれかの ホ ス ト の IP ト ラ フ ィ ッ ク を受け取っ て、ハブに接続 さ れたすべてのデバ イ ス
にブ ロ ー ド キ ャ ス ト し ま す。ハブに設定 さ れた イ ン タ ー フ ェ イ ス を接続 し て、セ グ メ ン ト 上のす
べての入力お よ び出力 ト ラ フ ィ ッ ク を監視 し ま す。ハブ を使用 し て も 、パケ ッ ト 衝突が生 じ る 可
能性が あ る ため、検出エ ン ジ ン が大量のネ ッ ト ワ ー ク 上のパケ ッ ト をすべて認識で き る と は限
り ま せん。ト ラ フ ィ ッ ク の少ないシ ン プルな ネ ッ ト ワ ー ク では、こ の こ と はほ と ん ど 問題にな り
ま せん。ト ラ フ ィ ッ ク 量の大 き いネ ッ ト ワ ー ク では、ハブ以外のオプシ ョ ン の方が良い結果を得
ら れ る 場合 も あ り ま す。ハブに障害が発生 し た り 、電源が失われた場合は、ネ ッ ト ワ ー ク 接続が
切断 さ れ る こ と に注意 し て く だ さ い。シ ン プルな ネ ッ ト ワ ー ク では、そのネ ッ ト ワ ー ク が停止 し
ま す。
一部のデバ イ ス は、ハブ と し て販売 さ れていて も 実際には ス イ ッ チ と し て機能す る も ので あ り 、
各パケ ッ ト をすべてのポー ト に伝送 し ま せん。ハブに管理対象デバ イ ス を接続 し て も 、すべての
ト ラ フ ィ ッ ク が認識 さ れない と き には、別のハブ を購入す る か、ま たは SPAN ポー ト を持つ ス
イ ッ チ を使用 し な ければな ら ない場合が あ り ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-5
第3章
Firepower 管理対象デバイ スの展開
ネ ッ ト ワー ク へのデバイ スの接続
SPAN ポー ト の使用
多 く のネ ッ ト ワ ー ク ス イ ッ チには、1 つ以上のポー ト か ら の ト ラ フ ィ ッ ク を ミ ラ ー イ ン グす る
SPAN ポー ト が含 ま れてい ま す。SPAN ポー ト に設定 さ れた イ ン タ ー フ ェ イ ス を接続す る こ と に
よ り 、すべてのポー ト か ら 混合 ト ラ フ ィ ッ ク (通常は入力お よ び出力)を監視で き ま す。こ の機能
を含む ス イ ッ チがネ ッ ト ワ ー ク 上の適切な場所にすでに存在す る 場合は、管理対象デバ イ ス の
コ ス ト 以外には追加の機器 コ ス ト を ほ と ん ど かけずに、複数セ グ メ ン ト での検出を展開で き ま
す。ト ラ フ ィ ッ ク 量の多いネ ッ ト ワ ー ク では、こ の ソ リ ュ ーシ ョ ン にはい く つかの制約が伴い ま
す。SPAN ポー ト が 200Mbps を処理す る こ と がで き 、3 つの ミ ラ ー対象ポー ト のそれぞれが
100Mbps ま で処理で き る 場合、SPAN ポー ト はオーバーサブ ス ク ラ イ ブ さ れてパケ ッ ト を ド ロ ッ
プす る よ う にな り 、管理対象デバ イ ス の効率が減少す る 可能性が あ り ま す。
ネ ッ ト ワー ク タ ッ プの使用
ネ ッ ト ワ ー ク タ ッ プに よ り 、ネ ッ ト ワ ー ク フ ロ ーを中断 し た り ネ ッ ト ワ ー ク ト ポ ロ ジ を変更 し
な く て も 、ト ラ フ ィ ッ ク を パ ッ シ ブに監視で き ま す。さ ま ざ ま な帯域幅に対応 し た タ ッ プ をす ぐ
に使用で き る ので、ネ ッ ト ワ ー ク セ グ メ ン ト の着信パケ ッ ト と 発信パケ ッ ト の両方を分析で き
ま す。ほ と ん ど の タ ッ プでは 1 つのネ ッ ト ワ ー ク セ グ メ ン ト だけ を監視で き る ため、ス イ ッ チ上
に 8 つあ る ポー ト の内の 2 つで ト ラ フ ィ ッ ク を監視す る には得策ではあ り ま せん。代わ り に、
ルー タ と ス イ ッ チの間に タ ッ プ を設置すれば、ス イ ッ チへの IP ス ト リ ーム全体に ア ク セ ス す る
こ と がで き ま す。
設計上、ネ ッ ト ワ ー ク タ ッ プは入力 ト ラ フ ィ ッ ク と 出力 ト ラ フ ィ ッ ク を、2 つの異な る ケーブル
での 2 つの異な る ス ト リ ーム に分割 し ま す。管理対象デバ イ ス は、通信の 2 つの部分を再結合す
る 複数セ ン シ ン グ イ ン タ ー フ ェ イ ス のオプシ ョ ン を提供 し 、ト ラ フ ィ ッ ク ス ト リ ーム全体がデ
コ ーダ、プ リ プ ロ セ ッ サ、お よ び検出エ ン ジ ン に よ っ て評価 さ れ る よ う に し ま す。
銅線イ ン タ ー フ ェ イ スのイ ン ラ イ ン展開のケーブル配線
ネ ッ ト ワ ー ク にデバ イ ス を イ ン ラ イ ン で展開 し 、デバ イ ス のバ イ パ ス 機能を使用 し てデバ イ ス
の障害時にネ ッ ト ワ ー ク 接続が維持 さ れ る よ う にす る 場合は、接続箇所を ケーブル配線す る 方
法に特別な注意を払っ て く だ さ い。
光 フ ァ イ バ バ イ パ ス ケーブル イ ン タ ー フ ェ イ ス に よ っ てデバ イ ス を展開す る 場合は、接続箇所
が確実に結合 さ れ、ケーブルが よ じ れていない こ と を確認す る 以外に、特別な ケーブル配線の問
題は あ り ま せん。ただ し 、光 フ ァ イ バ ネ ッ ト ワ ー ク イ ン タ ー フ ェ ー ス ではな く 銅線を使用 し て
デバ イ ス を展開 し てい る 場合は、デバ イ ス モデルが異なれば使用す る ネ ッ ト ワ ー ク カー ド も 異
な る ので、使用す る デバ イ ス モデルに注意す る 必要が あ り ま す。一部の 8000 シ リ ーズ NetMods
では、バ イ パ ス 設定が許可 さ れない こ と に注意 し て く だ さ い。
デバ イ ス のネ ッ ト ワ ー ク イ ン タ ー フ ェ イ ス カー ド (NIC)でサポー ト し てい る Auto-Medium
Dependent Interface Crossover(Auto-MDI-X) と 呼ばれ る 機能を使用す る と 、ネ ッ ト ワ ー ク イ ン
タ ー フ ェ イ ス は、ス ト レ ー ト イ ーサネ ッ ト ケーブル ま たは ク ロ ス イ ーサネ ッ ト ケーブルの ど ち
ら か を自動的に選択 し て別のネ ッ ト ワ ー ク デバ イ ス に接続 し ま す。Firepower デバ イ ス は、ク ロ
ス オーバー接続 と し てバ イ パ ス さ れ ま す。
デバ イ ス を展開す る こ と な く 通常 ど お り にデバ イ ス を配線 し ま す。デバ イ ス への電源供給が失
われて も 、リ ン ク は機能す る 必要が あ り ま す。通常は、2 本の ス ト レ ー ト ケーブル を使用 し て、2
つのエ ン ド ポ イ ン ト にデバ イ ス を接続 し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-6
第3章
Firepower 管理対象デバイ スの展開
ネ ッ ト ワー ク へのデバイ スの接続
図 3-1
ク ロ ス線のバイパス接続のケーブル配線
次の表は、ハー ド ウ ェ ア バ イ パ ス 設定で、ク ロ ス ケーブル ま たは ス ト レ ー ト ケーブル を使用す
る ケー ス を示 し てい ま す。展開環境では、レ イ ヤ 2 ポー ト が ス ト レ ー ト (MDI)エ ン ド ポ イ ン ト と
し て機能 し 、レ イ ヤ 3 ポー ト が ク ロ ス (MDIX)エ ン ド ポ イ ン ト と し て機能す る こ と に注意 し て く
だ さ い。バ イ パ ス が正常に機能す る ためには、ク ロ ス の合計(ケーブル と ア プ ラ イ ア ン ス )が奇数
で あ る こ と が必要です。
表 3-1
ハー ド ウ ェ ア バイパスの有効な設定
エ ン ド ポ イ ン ト 1 ケーブル
管理対象デバ イ ス
ケーブル
エン ド ポイ ン ト 2
MDIX
ス ト レー ト
ス ト レー ト
ス ト レー ト
MDI
MDI
クロス
ス ト レー ト
ス ト レー ト
MDI
MDI
ス ト レー ト
ス ト レー ト
クロス
MDI
MDI
ス ト レー ト
ス ト レー ト
ス ト レー ト
MDIX
MDIX
ス ト レー ト
クロス
ス ト レー ト
MDIX
MDI
ス ト レー ト
クロス
ス ト レー ト
MDI
MDI
クロス
クロス
クロス
MDI
MDIX
クロス
クロス
ス ト レー ト
MDI
すべてのネ ッ ト ワ ー ク 環境が一意で あ り 、エ ン ド ポ イ ン ト の Auto-MDI-X のサポー ト の組み合わ
せが異な っ てい る こ と に注意 し て く だ さ い。デバ イ ス が正 し い ケーブル配線で設置 さ れてい る
こ と を確認す る 最 も 簡単な方法は、ま ずデバ イ ス の電源を オ フ に し た上で、1 本の ク ロ ス ケーブ
ル と 1 本の ス ト レ ー ト ケーブル を使用 し てデバ イ ス を 2 つのエ ン ド ポ イ ン ト に接続す る こ と で
す。2 つのエ ン ド ポ イ ン ト が通信可能で あ る こ と を確認 し ま す。それ ら が通信で き ない場合は、い
ずれかの ケーブルの タ イ プが正 し く あ り ま せん。いずれかの ケーブル(1 本のみ)を他の タ イ プ
( ス ト レ ー ト ま たは ク ロ ス )に切 り 替え て く だ さ い。
イ ン ラ イ ン デバ イ ス の電源を落 と し た状態で 2 つのエ ン ド ポ イ ン ト が正常に通信可能にな っ た
後に、デバ イ ス の電源を入れ ま す。Auto-MDI-X 機能は、2 つのエ ン ド ポ イ ン ト が通信を続行す る
よ う に し ま す。イ ン ラ イ ン デバ イ ス を交換す る 必要が あ る 場合は、元のデバ イ ス と それに代わ る
デバ イ ス と でバ イ パ ス 特性が異な る 場合に備え て、新 し いデバ イ ス の電源を落 と し 、その新 し い
デバ イ ス と エ ン ド ポ イ ン ト と が通信で き る よ う にす る 手順を繰 り 返す必要が あ り ま す。
Auto-MDI-X 設定は、ネ ッ ト ワ ー ク イ ン タ ー フ ェ イ ス の自動ネ ゴ シ エーシ ョ ン を許可 し た場合に
のみ正 し く 機能 し ま す。ネ ッ ト ワ ー ク 環境で [Network Interface] ページ の [Auto Negotiate] オプ
シ ョ ン を無効にす る こ と が必要な場合は、イ ン ラ イ ン ネ ッ ト ワ ー ク イ ン タ ー フ ェ イ ス 用に正 し
い MDI/MDIX オプ シ ョ ン を指定 し ま す。詳細については、『Firepower Management Center 設定ガ
イ ド 』の「Configuring Inline Interfaces」を参照 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-7
第3章
Firepower 管理対象デバイ スの展開
展開オプ シ ョ ン
特殊なケース:Firepower 8000 シ リ ーズ デバイ スの接続
Firepower 8000 シ リ ーズの管理対象デバ イ ス を Firepower Management Center に登録す る と き は、
接続の両側で自動ネ ゴ シ エーシ ョ ン を使用す る か、ま たはその両側を同 じ 固定速度に設定 し て、
ネ ッ ト ワ ー ク リ ン ク が安定 し た も の と な る よ う にす る 必要が あ り ま す。8000 シ リ ーズ の管理対
象デバ イ ス は、半二重のネ ッ ト ワ ー ク リ ン ク を サポー ト し ま せん。ま た、接続の反対側の速度構
成やデ ュ プ レ ッ ク ス 構成の違い も サポー ト し ま せん。
展開オプ シ ョ ン
ネ ッ ト ワ ー ク セ グ メ ン ト に管理対象デバ イ ス を展開す る と 、侵入検知シ ス テ ム を使用 し て ト ラ
フ ィ ッ ク を監視 し た り 、侵入防止シ ス テ ム を使用 し て ネ ッ ト ワ ー ク を脅威か ら 保護す る こ と が
で き ま す。
ま た、仮想 ス イ ッ チ、仮想ルー タ 、ま たはゲー ト ウ ェ イ VPN と し て動作す る よ う に管理対象デバ
イ ス を配置す る こ と も で き ま す。さ ら に、ポ リ シーを使用 し て、ネ ッ ト ワ ー ク の ト ラ フ ィ ッ ク を
ルーテ ィ ン グ し た り 、ト ラ フ ィ ッ ク への ア ク セ ス を制御す る こ と がで き ま す。
仮想ス イ ッ チ を使用 し た展開
イ ン ラ イ ン イ ン タ ー フ ェ イ ス を ス イ ッ チ ド イ ン タ ー フ ェ イ ス と し て設定す る こ と に よ り 、管理
対象デバ イ ス に 仮想 ス イ ッ チ を作成で き ま す。仮想 ス イ ッ チは、展開に レ イ ヤ 2 パケ ッ ト ス イ ッ
チ ン グ を提供 し ま す。[Advanced] オプシ ョ ン には、ス タ テ ィ ッ ク MAC ア ド レ ス の設定、ス パニ ン
グ ツ リ ー プ ロ ト コ ルの有効化、厳密な TCP の適用、お よ び ド メ イ ン レ ベルでのブ リ ッ ジ プ ロ ト
コ ル デー タ ユニ ッ ト (BPDU)の ド ロ ッ プが含 ま れ ま す。ス イ ッ チ ド イ ン タ ー フ ェ イ ス について
詳 し く は、ス イ ッ チ ド イ ン タ ー フ ェ イ ス(3-3 ページ)を参照 し て く だ さ い。
仮想 ス イ ッ チには、ト ラ フ ィ ッ ク を処理す る ために複数の ス イ ッ チ ド イ ン タ ー フ ェ イ ス を含め
る 必要が あ り ま す。それぞれの仮想 ス イ ッ チで、シ ス テ ム は、ス イ ッ チ ド イ ン タ ー フ ェ イ ス と し
て設定 さ れた ポー ト のセ ッ ト に対 し てのみ ト ラ フ ィ ッ ク を ス イ ッ チ ン グ し ま す。た と えば、4 つ
の ス イ ッ チ ド イ ン タ ー フ ェ イ ス の あ る 仮想 ス イ ッ チ を設定 し た場合、シ ス テ ム が 1 つのポー ト
を介 し て ト ラ フ ィ ッ ク パケ ッ ト を受信す る と 、それ ら のパケ ッ ト は ス イ ッ チ上の残 り の 3 つの
ポー ト だけにブ ロ ー ド キ ャ ス ト さ れ ま す。
ト ラ フ ィ ッ ク を許可す る よ う に仮想 ス イ ッ チ を設定す る には、物理ポー ト に複数の ス イ ッ チ ド
イ ン タ ー フ ェ イ ス を設定 し 、仮想 ス イ ッ チ を追加 し て設定 し て か ら 、仮想 ス イ ッ チ を ス イ ッ チ ド
イ ン タ ー フ ェ イ ス に割 り 当て ま す。シ ス テ ム は、外部物理 イ ン タ ー フ ェ イ ス で受信 さ れ る 、待機
す る ス イ ッ チ ド イ ン タ ー フ ェ イ ス のない ト ラ フ ィ ッ ク を ド ロ ッ プ し ま す。シ ス テ ム が VLAN タ
グ のないパケ ッ ト を受信 し 、そのポー ト の物理 ス イ ッ チ ド イ ン タ ー フ ェ イ ス が設定 さ れていな
い場合、そのパケ ッ ト は ド ロ ッ プ さ れ ま す。シ ス テ ム が VLAN タ グ付 き のパケ ッ ト を受信 し た場
合、論理 ス イ ッ チ型 イ ン タ ー フ ェ イ ス が設定 さ れていな ければ、同 じ く パケ ッ ト は ド ロ ッ プ さ れ
ま す。
必要に応 じ て追加の論理 ス イ ッ チ ド イ ン タ ー フ ェ イ ス を物理ポー ト に定義で き ま すが、ト ラ
フ ィ ッ ク を処理す る ために、論理 ス イ ッ チ ド イ ン タ ー フ ェ イ ス を仮想 ス イ ッ チに割 り 当て る 必
要が あ り ま す。
仮想 ス イ ッ チには、拡張性の利点が あ り ま す。物理 ス イ ッ チ を使用す る 場合、ス イ ッ チ上の使用
可能な ポー ト の数に よ っ て制限 さ れ ま す。物理 ス イ ッ チ を仮想 ス イ ッ チに置 き 換え る 場合は、使
用す る 帯域幅 と 、展開に導入す る 複雑 さ の レ ベルに よ っ てのみ制限 さ れ ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-8
第3章
Firepower 管理対象デバイ スの展開
展開オプ シ ョ ン
ワ ー ク グループ接続やネ ッ ト ワ ー ク セ グ メ ン ト な ど 、レ イ ヤ 2 ス イ ッ チ を使 う 場合、仮想 ス イ ッ
チ を使用 し ま す。作業者が大半の時間を ロ ーカル セ グ メ ン ト で費やす場合、レ イ ヤ 2 ス イ ッ チは
特に効果的です。大規模な展開(た と えば、ブ ロ ー ド キ ャ ス ト ト ラ フ ィ ッ ク 、Voice-over-IP、複数
ネ ッ ト ワ ー ク を含む展開な ど )では、仮想 ス イ ッ チ を、展開の小規模な ネ ッ ト ワ ー ク セ グ メ ン ト
で使用で き ま す。
複数の仮想 ス イ ッ チ を同 じ 管理対象デバ イ ス に展開す る 場合、各ネ ッ ト ワ ー ク の必要に応 じ て、
さ ま ざ ま な レ ベルのセ キ ュ リ テ ィ を維持で き ま す。
図 3-2
管理対象デバイ スの仮想ス イ ッ チ
こ の例では、管理対象デバ イ ス が、2 つの別個のネ ッ ト ワ ー ク (172.16.1.0/20 と 192.168.1.0/24)か
ら の ト ラ フ ィ ッ ク を監視 し ます。ど ち ら のネ ッ ト ワ ー ク も 同 じ 管理対象デバ イ ス に よ っ て監視 さ
れ ま すが、仮想 ス イ ッ チは、同 じ ネ ッ ト ワ ー ク 上にあ る コ ン ピ ュ ー タ やサーバにのみ ト ラ フ ィ ッ
ク を渡 し ま す。ト ラ フ ィ ッ ク は、172.16.1.0/24 仮想 ス イ ッ チ を介 し て コ ン ピ ュ ー タ A か ら コ ン
ピ ュ ー タ B に(青色の線で示 さ れてい る よ う に)渡 し 、同 じ 仮想 ス イ ッ チ を介 し て コ ン ピ ュ ー タ
B か ら コ ン ピ ュ ー タ A に(緑色の線で示 さ れてい る よ う に)渡す こ と がで き ま す。同様に、ト ラ
フ ィ ッ ク は、192.168.1.0/24 仮想 ス イ ッ チ を介 し て フ ァ イ ル と Web サーバ間で(赤色の線 と オ レ
ン ジ色の線で示 さ れてい る よ う に)受け渡す こ と がで き ま す。ただ し 、コ ン ピ ュ ー タ がサーバ と
同 じ 仮想 ス イ ッ チ上にないため、その コ ン ピ ュ ー タ と Web ま たは フ ァ イ ル サーバ間で ト ラ
フ ィ ッ ク を受け渡す こ と がで き ま せん。
ス イ ッ チ ド イ ン タ ー フ ェ イ ス お よ び仮想 ス イ ッ チの設定の詳細については、『Firepower
Management Center 設定ガ イ ド 』の「Setting Up Virtual Switches」を参照 し て く だ さ い。
仮想ルー タ の展開
管理対象デバ イ ス に 仮想ルー タ を作成 し て、複数のネ ッ ト ワ ー ク 間の ト ラ フ ィ ッ ク をルーテ ィ ン
グ し た り 、プ ラ イ ベー ト ネ ッ ト ワ ー ク をパブ リ ッ ク ネ ッ ト ワ ー ク ( イ ン タ ーネ ッ ト な ど)に接続
す る こ と がで き ま す。仮想ルー タ は、2 つのルーテ ッ ド イ ン タ ーフ ェ イ ス を接続 し て、展開のため
に、宛先ア ド レ ス に応 じ た レ イ ヤ 3 パケ ッ ト 転送の決定を提供 し ま す。必要に応 じ て、仮想ルー タ
での厳密な TCP 適用を有効にす る こ と がで き ます。ルーテ ッ ド イ ン タ ーフ ェ イ ス の詳細につい
ては、ルーテ ッ ド イ ン タ ーフ ェ イ ス (3-4 ページ)を参照 し て く だ さ い。ゲー ト ウ ェ イ VPN と 共に
仮想ルー タ を使用す る 必要があ り ます。詳細については、ゲー ト ウ ェ イ VPN の展開(3-12 ページ)
を参照 し て く だ さ い。
仮想ルー タ には、同 じ ブ ロ ー ド キ ャ ス ト ド メ イ ン内に あ る 1 つ以上の個別のデバ イ ス か ら 、物理
的 ま たは論理的にルーテ ィ ン グ さ れた設定を含め る こ と がで き ま す。VLAN タ グ を持つ物理 イ
ン タ ー フ ェ イ ス で受信 さ れた ト ラ フ ィ ッ ク を処理す る ためには、各論理 イ ン タ ー フ ェ イ ス を そ
の特定の タ グ に関連付け る 必要が あ り ま す。ト ラ フ ィ ッ ク を ルーテ ィ ン グす る には、論理ルー
テ ッ ド イ ン タ ー フ ェ イ ス を仮想ルー タ に割 り 当て る 必要が あ り ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-9
第3章
Firepower 管理対象デバイ スの展開
展開オプ シ ョ ン
仮想ルー タ を設定す る には、物理設定 ま たは論理設定に よ っ てルーテ ッ ド イ ン タ ーフ ェ イ ス を設
定 し ま す。タ グのない VLAN の ト ラ フ ィ ッ ク を処理す る ために、物理ルーテ ッ ド イ ン タ ーフ ェ イ
ス を設定で き ま す。ま た、指定の VLAN タ グ の あ る ト ラ フ ィ ッ ク を処理す る ために、論理ルー
テ ッ ド イ ン タ ー フ ェ イ ス を作成す る こ と も で き ま す。シ ス テ ム は、外部物理 イ ン タ ー フ ェ イ ス で
受信 さ れ る 、待機す る ルーテ ッ ド イ ン タ ー フ ェ イ ス のない ト ラ フ ィ ッ ク を ド ロ ッ プ し ま す。シ ス
テ ム が VLAN タ グ のないパケ ッ ト を受信 し 、そのポー ト の物理ルーテ ッ ド イ ン タ ー フ ェ イ ス が
設定 さ れていない場合、そのパケ ッ ト は ド ロ ッ プ さ れ ま す。シ ス テ ム が VLAN タ グ の あ る パケ ッ
ト を受信 し 、論理ルーテ ッ ド イ ン タ ー フ ェ イ ス が設定 さ れていない場合 も 、そのパケ ッ ト は ド
ロ ッ プ さ れ ま す。
仮想ルー タ には、拡張性の利点が あ り ま す。物理ルー タ に よ っ て接続可能な ネ ッ ト ワ ー ク の数が
制限 さ れ る と き には、複数の仮想ルー タ を同 じ 管理対象デバ イ ス に設定で き ま す。同 じ デバ イ ス
にルー タ を配置す る と 、展開の物理的な複雑 さ が軽減 さ れ、1 つのデバ イ ス か ら 複数のルー タ を
監視お よ び管理で き ま す。
レ イ ヤ 3 物理ルー タ を使用 し て、展開内の複数のネ ッ ト ワ ー ク 間で ト ラ フ ィ ッ ク を転送 し た り 、
プ ラ イ ベー ト ネ ッ ト ワ ー ク を パブ リ ッ ク ネ ッ ト ワ ー ク に接続す る 場合、仮想ルー タ を使用 し ま
す。仮想ルー タ は、さ ま ざ ま な セ キ ュ リ テ ィ 要件を持つ多数のネ ッ ト ワ ー ク ま たはネ ッ ト ワ ー ク
セ グ メ ン ト を含む大規模な展開で、特に効果的です。
管理対象デバ イ ス に仮想ルー タ を展開す る と 、1 台の ア プ ラ イ ア ン ス で複数のネ ッ ト ワ ー ク を相
互接続す る こ と や、複数のネ ッ ト ワ ー ク を イ ン タ ーネ ッ ト に接続す る こ と が可能にな り ま す。
図 3-3
管理対象デバイ スの仮想ルー タ
こ の例では、ト ラ フ ィ ッ ク がネ ッ ト ワ ー ク 172.16.1.0/20 上の コ ン ピ ュ ー タ と ネ ッ ト ワ ー ク
192.168.1.0/24 上のサーバ間(青 と 緑の線で示 さ れてい る )を移動で き る よ う に、管理対象デバ イ
ス に仮想ルー タ が含 ま れ ま す。仮想ルー タ の 3 番目の イ ン タ ー フ ェ イ ス に よ り 、各ネ ッ ト ワ ー ク
か ら の ト ラ フ ィ ッ ク を、フ ァ イ ア ウ ォ ール と の間で受け渡す(赤色 と オ レ ン ジ色の線で示 さ れて
い る ) こ と がで き ま す。
詳細については、『Firepower Management Center 設定ガ イ ド 』の「Setting Up Virtual Routers」を参照
し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-10
第3章
Firepower 管理対象デバイ スの展開
展開オプ シ ョ ン
ハイ ブ リ ッ ド イ ン タ ー フ ェ イ スによ る展開
仮想 ス イ ッ チ と 仮想ルー タ を使用 し て、レ イ ヤ 2 と レ イ ヤ 3 ネ ッ ト ワ ー ク 間で ト ラ フ ィ ッ ク を
ルーテ ィ ン グす る ために、管理対象デバ イ ス に ハ イ ブ リ ッ ド イ ン タ ーフ ェ イ ス を作成で き ま す。
こ れに よ り 、ス イ ッ チ上で ロ ーカル ト ラ フ ィ ッ ク を ルーテ ィ ン グ し た り 、外部ネ ッ ト ワ ー ク と の
間で ト ラ フ ィ ッ ク を ルーテ ィ ン グ で き る 、1 つの イ ン タ ー フ ェ イ ス が提供 さ れ ま す。最適な結果
を得 る ためには、イ ン タ ーフ ェ イ ス にポ リ シーベー ス の NAT を設定 し て、ハ イ ブ リ ッ ド イ ン タ ー
フ ェ イ ス でネ ッ ト ワ ー ク ア ド レ ス 変換を行え る よ う に し て く だ さ い。ポ リ シーベー ス の NAT を
使用 し た展開(3-13 ページ)を参照 し て く だ さ い。
ハ イ ブ リ ッ ド イ ン タ ーフ ェ イ ス には、1 つ以上の ス イ ッ チ ド イ ン タ ーフ ェ イ ス と 1 つ以上のルー
テ ッ ド イ ン タ ー フ ェ イ ス を含め る 必要が あ り ま す。共通展開は 2 つの ス イ ッ チ ド イ ン タ ー フ ェ
イ ス で構成 さ れてい ま す。それ ら は、プ ラ イ ベー ト ま たはパブ リ ッ ク で、ト ラ フ ィ ッ ク を ロ ーカ
ル ネ ッ ト ワ ー ク に渡すための仮想 ス イ ッ チ、お よ びネ ッ ト ワ ー ク に ト ラ フ ィ ッ ク を ルーテ ィ ン
グす る ための仮想ルー タ と し て設定 さ れてい ま す。
ハ イ ブ リ ッ ド イ ン タ ー フ ェ イ ス を作成す る には、ま ず仮想 ス イ ッ チ と 仮想ルー タ を設定 し て か
ら 、仮想 ス イ ッ チ と 仮想ルー タ を ハ イ ブ リ ッ ド イ ン タ ー フ ェ イ ス に追加 し ま す。仮想 ス イ ッ チ と
仮想ルー タ の両方に関連付け ら れていないハ イ ブ リ ッ ド イ ン タ ー フ ェ イ ス は、ルーテ ィ ン グ用
に使用す る こ と がで き ず、ト ラ フ ィ ッ ク の生成や ト ラ フ ィ ッ ク への応答は行い ま せん。
ハ イ ブ リ ッ ド イ ン タ ー フ ェ イ ス は、コ ン パ ク ト で あ り 、拡張性に優れてい る と い う 利点が あ り ま
す。単一のハ イ ブ リ ッ ド イ ン タ ーフ ェ イ ス を使用す る と 、レ イ ヤ 2 と レ イ ヤ 3 の両方の ト ラ フ ィ ッ
ク ルーテ ィ ン グ機能が結合 し て 1 つの イ ン タ ー フ ェ イ ス と な っ て、展開内の物理ア プ ラ イ ア ン
ス の数が減 り 、ト ラ フ ィ ッ ク のための単一の管理 イ ン タ フ ェ ー ス が提供 さ れ ま す。
レ イ ヤ 2 と レ イ ヤ 3 の両方のルーテ ィ ン グ機能が必要な場合、ハ イ ブ リ ッ ド イ ン タ ーフ ェ イ ス を使
用 し ます。こ の展開は、スペースや リ ソ ース が限 ら れてい る展開での小 さ なセグ メ ン ト に最適です。
ハ イ ブ リ ッ ド イ ン タ ー フ ェ イ ス を展開す る と 、ト ラ フ ィ ッ ク を ロ ーカル ネ ッ ト ワ ー ク か ら 外部
ま たはパブ リ ッ ク ネ ッ ト ワ ー ク ( イ ン タ ーネ ッ ト な ど )に渡す こ と がで き る と 共に、ハ イ ブ リ ッ
ド イ ン タ ー フ ェ イ ス での仮想 ス イ ッ チ と 仮想ルー タ に関す る 個別のセ キ ュ リ テ ィ 上の考慮事項
に対応す る こ と がで き ま す。
図 3-4
管理対象デバイ スのハイ ブ リ ッ ド イ ン タ ー フ ェ イ ス
こ の例では、コ ン ピ ュ ー タ A と コ ン ピ ュ ー タ B は同 じ ネ ッ ト ワ ー ク 上に存在 し 、管理対象デバ
イ ス に設定 さ れた レ イ ヤ 2 の仮想 ス イ ッ チ を使用 し て通信 し ま す(青 と 緑の線で示 さ れてい ま
す)。管理対象デバ イ ス 上で設定 さ れてい る 仮想ルー タ は、フ ァ イ ア ウ ォ ールへの レ イ ヤ 3 ア ク
セ ス を提供 し ま す。ハ イ ブ リ ッ ド イ ン タ ー フ ェ イ ス は、仮想 ス イ ッ チ と 仮想ルー タ の レ イ ヤ 2 お
よ び レ イ ヤ 3 機能を結合 し て、各 コ ン ピ ュ ー タ か ら ハ イ ブ リ ッ ド イ ン タ ー フ ェ イ ス を介 し て
フ ァ イ ア ウ ォ ールに(赤色 と オ レ ン ジ色の線で示 さ れてい る よ う に) ト ラ フ ィ ッ ク を渡す こ と が
で き る よ う に し ま す。
詳細については、『Firepower Management Center 設定ガ イ ド 』の「Setting Up Hybrid Interfaces」を参
照 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-11
第3章
Firepower 管理対象デバイ スの展開
展開オプ シ ョ ン
ゲー ト ウ ェ イ VPN の展開
ラ イ セ ン ス:VPN
ロ ーカル ゲー ト ウ ェ イ と リ モー ト ゲー ト ウ ェ イ 間のセ キ ュ ア な ト ン ネル を確立す る ために、
ゲー ト ウ ェ イ バーチ ャ ル プ ラ イ ベー ト ネ ッ ト ワ ー ク (ゲー ト ウ ェ イ VPN)接続を作成で き ま す。
ゲー ト ウ ェ イ 間のセ キ ュ ア な ト ン ネルは、それ ら の間の通信を保護 し ま す。
シ ス コ 管理対象デバ イ ス の仮想ルー タ か ら リ モー ト デバ イ ス や他のサー ド パーテ ィ VPN エ ン
ド ポ イ ン ト へのセ キ ュ ア VPN ト ン ネル を作成す る には、イ ン タ ーネ ッ ト プ ロ ト コ ル セ キ ュ リ
テ ィ (IPSec)プ ロ ト コ ル ス イ ー ト を使用 し て Firepower シ ス テ ム を設定 し ま す。VPN 接続が確立
さ れ る と 、ロ ーカル ゲー ト ウ ェ イ の背後に あ る ホ ス ト は、セ キ ュ ア な VPN ト ン ネル を介 し て リ
モー ト ゲー ト ウ ェ イ の背後に あ る ホ ス ト に接続で き ま す。VPN エ ン ド ポ イ ン ト は、ト ン ネルの
セ キ ュ リ テ ィ ア ソ シ エーシ ョ ン を作成す る ために、Internet Key Exchange(IKE)のバージ ョ ン 1
ま たはバージ ョ ン 2 のプ ロ ト コ ル を使用 し て相互に認証を行い ま す。シ ス テ ム は、IPsec 認証ヘ ッ
ダー(AH)モー ド ま たは IPsec カ プセル化セ キ ュ リ テ ィ ペ イ ロ ー ド (ESP)モー ド で稼動 し ま す。
AH と ESP は ど ち ら も 認証を提供 し 、ESP は暗号化 も 提供 し ま す。
ゲー ト ウ ェ イ VPN は、ポ イ ン ト ツーポ イ ン ト 展開、ス タ ー型展開、ま たは メ ッ シ ュ 型展開で使用
で き ま す。
•
ポ イ ン ト ツーポ イ ン ト 展開では、2 つのエ ン ド ポ イ ン ト を直接(1 対 1 の関係)相互接続 し ま
す。両方のエ ン ド ポ イ ン ト が ピ ア デバ イ ス と し て設定 さ れ、ど ち ら のデバ イ ス も セ キ ュ ア な
接続を開始で き ま す。少な く と も ど ち ら かのデバ イ ス が、VPN 対応の管理対象デバ イ ス で あ
る 必要が あ り ま す。
リ モー ト に位置す る ホ ス ト がパブ リ ッ ク ネ ッ ト ワ ー ク を使用 し て ネ ッ ト ワ ー ク 内の ホ ス ト
に接続す る 場合は、ポ イ ン ト ツーポ イ ン ト 展開を使用 し て ネ ッ ト ワ ー ク のセ キ ュ リ テ ィ を確
保 し て く だ さ い。
•
ス タ ー展開は、ハブ と 複数の リ モー ト エ ン ド ポ イ ン ト ( リ ー フ ノ ー ド )間のセ キ ュ ア な接続
を確立 し ま す。ハブ ノ ー ド と 個々の リ ー フ ノ ー ド 間の接続は、それぞれ別個の VPN ト ン ネ
ルです。通常、ハブ ノ ー ド は本社に あ る VPN 対応の管理対象デバ イ ス です。リ ー フ ノ ー ド は
支店に配置 し 、大半の ト ラ フ ィ ッ ク を開始 し ま す。
イ ン タ ーネ ッ ト ま たは他のサー ド パーテ ィ のネ ッ ト ワ ー ク を介 し た セ キ ュ ア な接続を使用
し て、組織の本社 と 支店を接続 し 、すべての社員に組織のネ ッ ト ワ ー ク に対す る 制御 さ れた
ア ク セ ス 権を付与す る には、ス タ ー展開を使用 し ま す。
•
メ ッ シ ュ 展開は、VPN ト ン ネルに よ っ てすべてのエ ン ド ポ イ ン ト を ま と めて接続 し ま す。こ
れに よ り 、1 つのエ ン ド ポ イ ン ト に障害が発生 し て も 残 り のエ ン ド ポ イ ン ト は相互の通信を
続行で き る ので、冗長性が提供 さ れ ま す。
分散 し た支店の グループ を接続 し て、1 つ ま たは複数の VPN ト ン ネルで障害が発生 し て も
ト ラ フ ィ ッ ク が続行で き る よ う にす る には、メ ッ シ ュ 展開を使用 し ま す。冗長性の レ ベルは、
こ の設定で展開す る VPN 対応の管理対象デバ イ ス の数に よ っ て決 ま り ま す。
ゲー ト ウ ェ イ VPN の設定の詳細については、『Firepower Management Center 設定ガ イ ド 』の
「Gateway VPN」を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-12
第3章
Firepower 管理対象デバイ スの展開
展開オプ シ ョ ン
ポ リ シーベースの NAT を使用 し た展開
ポ リ シーベー ス のネ ッ ト ワ ー ク ア ド レ ス 変換(NAT)を使用 し て ポ リ シーを定義 し 、NAT の実行
方法を指定で き ま す。単一の イ ン タ ー フ ェ イ ス 、1 つ以上のデバ イ ス 、ま たはネ ッ ト ワ ー ク 全体を
ポ リ シーの タ ーゲ ッ ト にす る こ と がで き ま す。
静的(1 対 1)変換 ま たは動的(1 対多)変換を設定で き ま す。動的変換は順序に依存す る こ と に注
意 し て く だ さ い。つ ま り 、最初に一致す る ルールが適用 さ れ る ま で、ルールが順に検索 さ れ ま す。
一般に、ポ リ シーベー ス の NAT は以下の展開で機能 し ま す。
•
プ ラ イ ベー ト ネ ッ ト ワ ー ク ア ド レ ス を非表示にす る 。
プ ラ イ ベー ト ネ ッ ト ワ ー ク か ら パブ リ ッ ク ネ ッ ト ワ ー ク に ア ク セ ス す る と き 、NAT はプ ラ
イ ベー ト ネ ッ ト ワ ー ク ア ド レ ス を パブ リ ッ ク ネ ッ ト ワ ー ク ア ド レ ス に変換 し ま す。ユー
ザーの特定のプ ラ イ ベー ト ネ ッ ト ワ ー ク ア ド レ ス は、パブ リ ッ ク ネ ッ ト ワ ー ク で非表示に
な り ま す。
•
プ ラ イ ベー ト ネ ッ ト ワ ー ク サービ ス への ア ク セ ス を許可す る 。
パブ リ ッ ク ネ ッ ト ワ ー ク がプ ラ イ ベー ト ネ ッ ト ワ ー ク に ア ク セ ス す る と き 、NAT はパブ
リ ッ ク ア ド レ ス を プ ラ イ ベー ト ネ ッ ト ワ ー ク ア ド レ ス に変換 し ま す。パブ リ ッ ク ネ ッ ト
ワ ー ク は、ユーザーの特定のプ ラ イ ベー ト ネ ッ ト ワ ー ク ア ド レ ス に ア ク セ ス で き ま す。
•
複数のプ ラ イ ベー ト ネ ッ ト ワ ー ク 間で ト ラ フ ィ ッ ク を リ ダ イ レ ク ト す る 。
プ ラ イ ベー ト ネ ッ ト ワ ー ク のサーバが接続先のプ ラ イ ベー ト ネ ッ ト ワ ー ク のサーバに ア ク
セ ス す る と き 、プ ラ イ ベー ト ア ド レ ス が重複 し ない よ う にす る ため、そ し て ト ラ フ ィ ッ ク が
それ ら のサーバ間を移動で き る よ う にす る ために、NAT は 2 つのプ ラ イ ベー ト ネ ッ ト ワ ー
ク 間でプ ラ イ ベー ト ア ド レ ス を変換 し ま す。
ポ リ シーベー ス の NAT を使用す る と 、ハー ド ウ ェ ア を追加す る 必要がな く な り 、侵入検知 ま たは
防御シ ス テ ム の設定 と NAT が 1 つのユーザ イ ン タ ー フ ェ イ ス に統合 さ れ ま す。詳細につい て
は、『Firepower Management Center 設定ガ イ ド 』の「Using NAT Policies」を参照 し て く だ さ い。
ア ク セス制御によ る展開
ア ク セ ス 制御は、ネ ッ ト ワ ー ク に出入 り し た り ネ ッ ト ワ ー ク 内を移動 し た り で き る ト ラ フ ィ ッ
ク に対 し て、指定、検査、お よ び ロ グ記録を行え る よ う にす る ポ リ シーベー ス の機能です。以下の
項では、ア ク セ ス 制御が展開で ど の よ う に機能す る か を説明 し ま す。こ の機能の詳細について
は、『Firepower Management Center 設定ガ イ ド 』を参照 し て く だ さ い。
ア ク セ ス 制御ポ リ シーは、シ ス テ ム がネ ッ ト ワ ー ク の ト ラ フ ィ ッ ク を処理す る 方法を指定 し ま
す。ア ク セ ス 制御ルール を ポ リ シーに追加 し て、ネ ッ ト ワ ー ク ト ラ フ ィ ッ ク の処理 と ロ グ記録の
方法を よ り 詳細に制御す る こ と がで き ま す。
ア ク セ ス 制御ルール を含 ま ない ア ク セ ス 制御ポ リ シーは、以下のデ フ ォ ル ト ア ク シ ョ ン の 1 つ
を使用 し て ト ラ フ ィ ッ ク を処理 し ま す。
•
ネ ッ ト ワ ー ク に入 ら ない よ う にすべての ト ラ フ ィ ッ ク を ブ ロ ッ ク す る
•
ネ ッ ト ワ ー ク に入 る すべての ト ラ フ ィ ッ ク を詳細な検査な し で信頼す る
•
すべての ト ラ フ ィ ッ ク がネ ッ ト ワ ー ク に入 る こ と を許可 し 、ネ ッ ト ワ ー ク デ ィ ス カバ リ ポ
リ シーのみを使用 し て ト ラ フ ィ ッ ク を検査す る
•
ネ ッ ト ワ ー ク に入 る すべての ト ラ フ ィ ッ ク を許可 し て受け入れ、侵入ポ リ シー と ネ ッ ト ワ ー
ク 検出ポ リ シーに よ る ト ラ フ ィ ッ ク の検査を実行す る
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-13
第3章
Firepower 管理対象デバイ スの展開
展開オプ シ ョ ン
ア ク セ ス 制御ルールは さ ら に、タ ーゲ ッ ト のデバ イ ス が ト ラ フ ィ ッ ク を処理す る 方法を定義 し
ま す。こ れには、簡単な IP ア ド レ ス マ ッ チ ン グ か ら 、さ ま ざ ま な ユーザー、ア プ リ ケーシ ョ ン、
ポー ト 、お よ び URL が関係す る 複雑な シナ リ オ ま で含 ま れ ま す。各ルールに対 し て、ルール ア ク
シ ョ ン(つ ま り 、侵入ポ リ シーや フ ァ イ ル ポ リ シーに基づいて、一致す る ト ラ フ ィ ッ ク に対 し て
信頼、監視、ブ ロ ッ ク 、検査の ど れ を行 う か)を指定 し ま す。
ア ク セ ス 制御は、セ キ ュ リ テ ィ イ ン テ リ ジ ェ ン ス デー タ に基づいて ト ラ フ ィ ッ ク を フ ィ ル タ リ
ン グ で き ま す。こ れは、送信元 ま たは宛先 IP ア ド レ ス に基づいて、ア ク セ ス 制御ポ リ シーご と に、
ネ ッ ト ワ ー ク を通過で き る ト ラ フ ィ ッ ク を指定す る 機能です。こ の機能に よ り 、ト ラ フ ィ ッ ク が
ブ ロ ッ ク さ れて検査 さ れない、拒否 さ れ る IP ア ド レ ス のブ ラ ッ ク リ ス ト を作成で き ま す。
サ ン プルの展開では、一般的な ネ ッ ト ワ ー ク セ グ メ ン ト を例示 し てい ま す。こ れ ら の場所のそれ
ぞれに管理対象デバ イ ス を展開す る と 、さ ま ざ ま な目的のために役立ち ま す。以下の項では、一
般的な場所についての推奨事項を説明 し ま す。
•
フ ァ イ ア ウ ォ ールの内側(3-14 ページ)では、ア ク セ ス 制御が フ ァ イ ア ウ ォ ール を通過す る ト
ラ フ ィ ッ ク に対 し て ど の よ う に機能す る か を説明 し ま す。
•
DMZ 上(3-15 ページ) では、DMZ 内の ア ク セ ス 制御がネ ッ ト ワ ー ク 外部 と 接触す る サーバ
を保護す る 仕組みについて説明 し てい ま す。
•
内部ネ ッ ト ワ ー ク 上(3-16 ページ)では、ア ク セ ス 制御が意図的 ま たは偶発的な攻撃か ら 内部
ネ ッ ト ワ ー ク を ど の よ う に保護す る か を説明 し ま す。
•
コ ア ネ ッ ト ワ ー ク 上(3-16 ページ)では、厳密なルールの ア ク セ ス 制御ポ リ シーが重要な資
産を ど の よ う に保護す る か を説明 し ま す。
•
リ モー ト ま たはモバ イ ル ネ ッ ト ワ ー ク 上(3-17 ページ)では、ア ク セ ス 制御が リ モー ト ロ
ケーシ ョ ンやモバ イ ル デバ イ ス 上の ト ラ フ ィ ッ ク か ら 、ネ ッ ト ワ ー ク を ど の よ う に監視 し
保護す る か を説明 し ま す。
フ ァ イ アウ ォ ールの内側
フ ァ イ ア ウ ォ ールの内側の管理対象デバ イ ス は、フ ァ イ ア ウ ォ ールに よ っ て許可 さ れた着信 ト
ラ フ ィ ッ ク や、誤っ た設定のために フ ァ イ ア ウ ォ ール を通過 し た ト ラ フ ィ ッ ク を監視 し ま す。一
般的な ネ ッ ト ワ ー ク セ グ メ ン ト には、DMZ、内部ネ ッ ト ワ ー ク 、コ ア、モバ イ ル ア ク セ ス 、リ モー
ト ネ ッ ト ワ ー ク な ど が あ り ま す。
次の図は、Firepower シ ス テ ム を通過す る ト ラ フ ィ ッ ク フ ロ ー を例示 し て、その ト ラ フ ィ ッ ク に
実行 さ れ る 検査の タ イ プ を詳 し く 示 し てい ま す。高速パ ス で処理 さ れた ト ラ フ ィ ッ ク やブ ラ ッ
ク リ ス ト に登録 さ れた ト ラ フ ィ ッ ク に対 し ては、検査が行われない こ と に注意 し て く だ さ い。ア
ク セ ス 制御ルールやデ フ ォ ル ト ア ク シ ョ ン に よ っ て処理 さ れ る ト ラ フ ィ ッ ク の場合、フ ロ ー と
検査はルール ア ク シ ョ ン に よ っ て異な り ま す。分か り やす く す る ために、ルール ア ク シ ョ ン は
図に示 さ れてい ま せんが、シ ス テ ム は信頼 さ れ る ト ラ フ ィ ッ ク やブ ロ ッ ク さ れた ト ラ フ ィ ッ ク
に対 し て ど の よ う な検査 も 実行 し ま せん。ま た、デ フ ォ ル ト ア ク シ ョ ン では フ ァ イ ル検査がサ
ポー ト さ れてい ま せん。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-14
第3章
Firepower 管理対象デバイ スの展開
展開オプ シ ョ ン
着信パケ ッ ト は、最初に高速パ ス ルールについてチ ェ ッ ク さ れ ま す。一致が見つか っ た場合、ト
ラ フ ィ ッ ク は高速パ ス で処理 さ れ ま す。一致が見つか ら ない場合、セ キ ュ リ テ ィ イ ン テ リ ジ ェ ン
ス ベー ス の フ ィ ル タ リ ン グに よ り 、パケ ッ ト がブ ラ ッ ク リ ス ト に登録 さ れてい る か ど う か を判別
し ま す。含 ま れていない場合は、ア ク セ ス 制御ルールが適用 さ れ ま す。パケ ッ ト がルールの条件を
満たす場合、ト ラ フ ィ ッ ク フ ロ ー と 検査はルール ア ク シ ョ ン に よ っ て決 ま り ま す。パケ ッ ト が
ルールに一致 し ない場合、ト ラ フ ィ ッ ク フ ロ ー と 検査はデフ ォ ル ト ポ リ シー ア ク シ ョ ン に よ っ
て決 ま り ま す。(モニ タ ルールの場合は例外です。こ の場合は、ト ラ フ ィ ッ ク が引 き 続 き 評価 さ れ
ま す)。各ア ク セ ス コ ン ト ロ ール ポ リ シーのデ フ ォ ル ト ア ク シ ョ ン は、高速パ ス 処理 ま たはブ
ラ ッ ク リ ス ト 登録が行われなか っ た ト ラ フ ィ ッ ク 、あ る いはモニ タ ルール以外のルール と 一致
し た ト ラ フ ィ ッ ク を管理 し ま す。高速パ ス が使用で き る のは、8000 シ リ ーズ デバ イ ス のみです。
ア ク セ ス 制御ルール を作成 し て、ネ ッ ト ワ ー ク ト ラ フ ィ ッ ク の処理 と ロ グ記録の方法を よ り 詳
細に制御す る こ と がで き ま す。ルールご と に、特定の条件に一致す る ト ラ フ ィ ッ ク に適用す る ア
ク シ ョ ン(信頼す る 、監視す る 、ブ ロ ッ ク す る 、ま たは検査す る )を指定 し ま す。
DMZ 上
DMZ 内には、ネ ッ ト ワ ー ク 外部 と 接触す る サーバ(Web、FTP、DNS、メ ールな ど )が あ り 、DMZ が
内部ネ ッ ト ワ ー ク で メ ール中継や Web プ ロ キ シ な ど のサービ ス を ユーザに提供す る 場合 も あ り
ま す。
DMZ に保存 さ れ る コ ン テ ン ツ は静的な も ので あ り 、変更が計画 さ れて実行 さ れ る 場合には、明
確な連絡 と 事前の通知が行われ ま す。DMZ 内のサーバに生 じ る 変更は計画 さ れてい る も のだけ
なので、こ のセ グ メ ン ト での攻撃は通常は イ ン バ ウ ン ド で、す ぐ に明 ら かにな り ま す。こ のセ グ
メ ン ト のための有効な ア ク セ ス 制御ポ リ シーは、サービ ス への ア ク セ ス を厳格に制御 し 、新 し い
ネ ッ ト ワ ー ク イ ベン ト を検索 し ま す。
DMZ 内のサーバには、DMZ がネ ッ ト ワ ー ク を介 し て照会で き る デー タ ベー ス を含め る こ と が
で き ま す。DMZ と 同様に予期 し ない変更が生 じ る こ と はあ り ま せんが、デー タ ベー ス の コ ン テ
ン ツ は よ り 機密性が高 く 、Web サ イ ト や他の DMZ サー ビ ス よ り も 強力な保護を必要 と し ま す。
DMZ の ア ク セ ス 制御ポ リ シーに加え て強力な侵入ポ リ シーを設定す る こ と は、効果的な戦略 と
な り ま す。
こ のセ グ メ ン ト に展開 さ れた管理対象デバ イ ス は、DMZ 内の侵害 さ れたサーバか ら 発信 さ れ
る 、イ ン タ ーネ ッ ト に対す る 攻撃を検出で き ま す。ネ ッ ト ワ ー ク デ ィ ス カバ リ を使用 し て ネ ッ ト
ワ ー ク ト ラ フ ィ ッ ク の監視を行 う と 、それ ら の公開 さ れてい る サーバで変更点(予期 さ れない
サービ ス が突然現れ る な ど )を監視 し て、DMZ 内の侵害 さ れたサーバ を発見す る ために役立ち
ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-15
第3章
Firepower 管理対象デバイ スの展開
展開オプ シ ョ ン
内部ネ ッ ト ワー ク上
悪意の あ る 攻撃は内部ネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ か ら 生 じ る こ と が あ り ま す。こ れ ら の攻
撃は、作為的で あ る こ と も (た と えば、不明な コ ン ピ ュ ー タ がネ ッ ト ワ ー ク 上に突然現れ る な ど)、
予想外の感染であ る こ と も あ り ます(た と えば、オ フ サ イ ト で感染 し た職場の ラ ッ プ ト ッ プがネ ッ
ト ワー ク に接続 さ れて、ウ イ ル ス が拡散す る な ど)。内部ネ ッ ト ワー ク での リ ス ク はア ウ ト バ ウ ン
ド であ る 可能性 も あ り ます( コ ン ピ ュ ー タ が疑わ し い外部 IP ア ド レ ス に情報を送信す る な ど)。
こ のダ イ ナ ミ ッ ク ネ ッ ト ワ ー ク では、ア ウ ト バ ウ ン ド ト ラ フ ィ ッ ク に加え てすべての内部 ト ラ
フ ィ ッ ク に も 、厳密な ア ク セ ス 制御ポ リ シーが必要です。ユーザ と ア プ リ ケーシ ョ ン間の ト ラ
フ ィ ッ ク を厳密に制御す る 、ア ク セ ス 制御ルール を追加 し ま す。
コ ア ネ ッ ト ワー ク上
コ ア資産は、あ ら ゆ る コ ス ト を払っ て で も 保護す る 必要が あ る 、ビ ジ ネ ス の成功に不可欠な資産
です。コ ア資産は ビ ジ ネ ス の性質に よ っ て異な り ま すが、典型的な コ ア資産には、財務セ ン タ ー
や管理セ ン タ ー、さ ら には知的財産の リ ポ ジ ト リ が含 ま れ ま す。コ ア資産のセ キ ュ リ テ ィ が侵犯
さ れた場合、ビ ジ ネ ス が破たんす る 可能性が あ り ま す。
ビ ジ ネ ス が機能す る ためには、こ のセ グ メ ン ト が容易に使用可能で な ければな ら ない も のの、厳
密に制限 さ れ制御 さ れ る 必要 も あ り ま す。ア ク セ ス 制御では、リ ス ク が最 も 高いネ ッ ト ワ ー ク セ
グ メ ン ト ( リ モー ト ネ ッ ト ワ ー ク やモバ イ ル デバ イ ス な ど )が、それ ら の資産に ア ク セ ス で き な
い よ う にす る 必要が あ り ま す。こ のセ グ メ ン ト では、ユーザやア プ リ ケーシ ョ ン の ア ク セ ス に厳
密なルール を適用 し て、最 も 積極的な制御を使用 し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-16
第3章
Firepower 管理対象デバイ スの展開
展開オプ シ ョ ン
リ モー ト またはモバイル ネ ッ ト ワー ク上
オ フ サ イ ト に位置す る リ モー ト ネ ッ ト ワ ー ク では、多 く の場合、バーチ ャ ル プ ラ イ ベー ト ネ ッ
ト ワ ー ク (VPN)を使用 し て プ ラ イ マ リ ネ ッ ト ワ ー ク への ア ク セ ス を提供 し ま す。モバ イ ル デバ
イ ス やパー ソ ナル デバ イ ス の業務目的での使用(「 ス マー ト フ ォ ン」を使用 し て社内電子 メ ール
に ア ク セ ス す る 、な ど )は、ま す ま す一般的にな っ てい ま す。
こ れ ら のネ ッ ト ワ ー ク は、迅速かつ継続的に変更 さ れ る 、非常に動的な環境 と な る こ と が あ り ま
す。専用のモバ イ ル ま たは リ モー ト ネ ッ ト ワ ー ク に管理対象デバ イ ス を展開す る と 、不明な外部
ソ ー ス に出入 り す る ト ラ フ ィ ッ ク を監視お よ び管理す る ための、厳格な ア ク セ ス コ ン ト ロ ール
ポ リ シーを作成す る こ と がで き ま す。ポ リ シーは、ユーザ、ネ ッ ト ワ ー ク 、お よ びア プ リ ケーシ ョ
ン が コ ア リ ソ ー ス に ア ク セ ス す る 方法を厳密に制限 し て、リ ス ク を軽減で き ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-17
第3章
Firepower 管理対象デバイ スの展開
管理対象デバイ ス での複数のセ ン シ ング イ ン タ ー フ ェ イ スの使用
管理対象デバイ スでの複数のセ ン シ ング イ ン タ ー フ ェ イ
スの使用
管理対象デバ イ ス のネ ッ ト ワ ー ク モ ジ ュ ールには、複数のセ ン シ ン グ イ ン タ ー フ ェ イ ス が用意
さ れてい ま す。以下の目的で、管理対象デバ イ ス において複数のセ ン シ ン グ イ ン タ ー フ ェ イ ス を
使用で き ま す。
注
•
ネ ッ ト ワ ー ク タ ッ プか ら の個別の接続を再結合す る
•
さ ま ざ ま な ネ ッ ト ワ ー ク か ら の ト ラ フ ィ ッ ク を検知 し て評価す る
•
仮想ルー タ と し て実行す る
•
仮想 ス イ ッ チ と し て機能 さ せ る
各セ ン シ ン グ イ ン タ ー フ ェ イ ス は、デバ イ ス の評価対象 と な る 完全な ス ループ ッ ト を受信で き
ま すが、管理対象デバ イ ス での合計 ト ラ フ ィ ッ ク が帯域幅の評価を超え る と パケ ッ ト の消失が
発生 し ま す。
ネ ッ ト ワ ー ク タ ッ プの あ る 管理対象デバ イ ス 上に複数のセ ン シ ン グ イ ン タ ー フ ェ イ ス を展開
す る こ と は、簡単な プ ロ セ ス です。以下の図に、ト ラ フ ィ ッ ク 量の多いネ ッ ト ワ ー ク セ グ メ ン ト
上に設置 さ れた ネ ッ ト ワ ー ク タ ッ プ を示 し ま す。
こ のシナ リ オでは、タ ッ プが別個のセ ン シ ン グ イ ン タ ー フ ェ イ ス を介 し て着信お よ び発信 ト ラ
フ ィ ッ ク を伝送 し ま す。管理対象デバ イ ス 上で複数のセ ン シ ン グ イ ン タ ー フ ェ イ ス ア ダプ タ
カー ド を タ ッ プに接続す る と 、管理対象デバ イ ス は ト ラ フ ィ ッ ク を単一のデー タ ス ト リ ーム に
組み合わせ ま す。こ れに よ り 、ト ラ フ ィ ッ ク が分析可能にな り ま す。
以下の図に示す よ う な ギ ガ ビ ッ ト 光 タ ッ プでは、管理対象デバ イ ス 上に あ る 2 組のセ ン シ ン グ
イ ン タ ー フ ェ イ ス は、ど ち ら も タ ッ プの コ ネ ク タ に よ っ て使用 さ れ る こ と に注意 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-18
第3章
Firepower 管理対象デバイ スの展開
管理対象デバイ ス での複数のセ ン シ ン グ イ ン タ ー フ ェ イ スの使用
仮想ス イ ッ チを使用 し て、展開の タ ッ プ と ス イ ッ チの両方を置 き 換え る こ と がで き ます。タ ッ プ を
仮想ス イ ッ チに置 き 換え る 場合は、タ ッ プのパケ ッ ト 配信保証を失 う こ と に注意 し て く だ さ い。
個別のネ ッ ト ワ ー ク か ら デー タ を捕捉す る イ ン タ ー フ ェ イ ス を作成す る こ と も で き ま す。次の
図は、デ ュ アル セ ン シ ン グ イ ン タ ー フ ェ イ ス の ア ダ プ タ が あ る 単一のデバ イ ス と 、2 つのネ ッ ト
ワ ー ク に接続 さ れた 2 つの イ ン タ ー フ ェ イ ス を示 し てい ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-19
第3章
Firepower 管理対象デバイ スの展開
複雑なネ ッ ト ワー ク の展開
1 つのデバ イ ス を使用 し て両方のネ ッ ト ワ ー ク セ グ メ ン ト を監視す る こ と に加え て、デバ イ ス
の仮想 ス イ ッ チの機能を使用 し て、展開に あ る 両方の ス イ ッ チ を置 き 換え る こ と がで き ま す。
複雑なネ ッ ト ワー クの展開
エ ン タ ープ ラ イ ズのネ ッ ト ワ ー ク は、VPN な ど の リ モー ト ア ク セ ス を必要 と す る 場合や、ビ ジ
ネ ス パー ト ナーやバ ン キ ン グ接続な ど の複数のエ ン ト リ ー ポ イ ン ト を持つ場合が あ り ま す。
VPN の統合
バーチ ャ ル プ ラ イ ベー ト ネ ッ ト ワ ー ク (VPN)は、IP ト ン ネ リ ン グ技術を使用 し て、ロ ーカル
ネ ッ ト ワ ー ク のセ キ ュ リ テ ィ を イ ン タ ーネ ッ ト 上の リ モー ト ユーザに提供 し ま す。一般に、VPN
ソ リ ュ ーシ ョ ン は IP パケ ッ ト 内のデー タ ペ イ ロ ー ド を暗号化 し ま す。IP ヘ ッ ダーは暗号化 さ れ
ていないので、そのパケ ッ ト を他のパケ ッ ト と 同様にパブ リ ッ ク ネ ッ ト ワ ー ク 経由で送信す る
こ と がで き ま す。パケ ッ ト が宛先ネ ッ ト ワ ー ク に到達す る と 、ペ イ ロ ー ド が復号化 さ れて、パ
ケ ッ ト は適切な ホ ス ト に送 ら れ ま す。
ネ ッ ト ワ ー ク ア プ ラ イ ア ン ス は VPN パケ ッ ト の暗号化 さ れたペ イ ロ ー ド を分析で き ないため、
管理対象デバ イ ス を VPN 接続の終端エ ン ド ポ イ ン ト の外部に配置す る と 、すべてのパケ ッ ト 情
報に ア ク セ ス で き る よ う にな り ま す。次の図は、管理対象デバ イ ス を VPN 環境に展開す る 方法
を例示 し てい ま す。
管理対象デバ イ ス と の VPN 接続の両側で、フ ァ イ ア ウ ォ ール と タ ッ プ を置 き 換え る こ と がで き
ま す。タ ッ プ を管理対象デバ イ ス に置 き 換え る 場合は、タ ッ プのパケ ッ ト 配信保証を失 う こ と に
注意 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-20
第3章
Firepower 管理対象デバイ スの展開
複雑なネ ッ ト ワー ク の展開
他のエ ン ト リ ポ イ ン ト での侵入検知
多 く のネ ッ ト ワ ー ク には、複数の ア ク セ ス ポ イ ン ト が含 ま れてい ま す。イ ン タ ーネ ッ ト に接続す
る 単一の境界ルー タ の代わ り に、一部の企業は、イ ン タ ーネ ッ ト 、モデム バ ン ク 、お よ び ビ ジ ネ ス
パー ト ナーのネ ッ ト ワ ー ク への直接 リ ン ク の組み合わせを使用 し ま す。一般に、管理対象デバ イ
ス は、フ ァ イ ア ウ ォ ールの近 く ( フ ァ イ ア ウ ォ ールの内部、フ ァ イ ア ウ ォ ールの外部、ま たは両
方)に、そ し て ビ ジ ネ ス デー タ の整合性 と 機密性のために重要な ネ ッ ト ワ ー ク セ グ メ ン ト に展
開す る 必要が あ り ま す。次の図は、管理対象デバ イ ス を、複数のエ ン ト リ ポ イ ン ト が存在す る 複
雑な ネ ッ ト ワ ー ク の主な場所に設置す る 方法を示 し てい ま す。
フ ァ イ ア ウ ォ ール と ルー タ を、そのネ ッ ト ワ ー ク セ グ メ ン ト に展開 さ れた管理対象デバ イ ス に
置 き 換え る こ と がで き ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-21
第3章
Firepower 管理対象デバイ スの展開
複雑なネ ッ ト ワー ク の展開
マルチサイ ト 環境での展開
多 く の組織では、地理的に分散 し てい る 企業全体で侵入検知を展開 し 、1 か所か ら すべてのデー
タ を分析す る こ と を望んでい ま す。こ の形態を サポー ト す る ために、Firepower シ ス テ ム で提供
し てい る Firepower Management Center は、組織の さ ま ざ ま な場所に展開 さ れてい る 管理対象デ
バ イ ス か ら の イ ベン ト を集約 し て相互に関連付け ま す。同 じ 地理的な場所で同 じ ネ ッ ト ワ ー ク
に複数の管理対象デバ イ ス と Firepower Management Center を展開す る 場合 と は異な り 、分散 し
た地理的な場所に管理対象デバ イ ス を展開す る 場合には、管理対象デバ イ ス お よ びデー タ ス ト
リ ーム のセ キ ュ リ テ ィ が確保 さ れ る よ う に注意 し な ければな り ま せん。デー タ を保護す る には、
管理対象デバ イ ス と Firepower Management Center を、保護 さ れてい ないネ ッ ト ワ ー ク か ら 隔離
す る 必要が あ り ま す。こ れは、VPN を介 し た管理対象デバ イ ス か ら のデー タ ス ト リ ーム を送信
す る こ と に よ っ て、ま たは次の図の よ う に他のセ キ ュ ア な ト ン ネ リ ン グ プ ロ ト コ ルに よ っ て実
行で き ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-22
第3章
Firepower 管理対象デバイ スの展開
複雑なネ ッ ト ワー ク の展開
フ ァ イ ア ウ ォ ール と ルー タ を、各ネ ッ ト ワ ー ク セ グ メ ン ト に展開 さ れた管理対象デバ イ ス に置
き 換え る こ と がで き ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-23
第3章
Firepower 管理対象デバイ スの展開
複雑なネ ッ ト ワー ク の展開
複雑なネ ッ ト ワー ク内にある複数の管理イ ン タ ー フ ェ イ スの統合
任意の展開内の複数の管理 イ ン タ ー フ ェ イ ス を設定 し て、さ ま ざ ま な ネ ッ ト ワ ー ク を監視 し て
お り 、同 じ Firepower Management Center に よ っ て管理 さ れ る デバ イ ス か ら ト ラ フ ィ ッ ク を分離
で き ま す。複数の管理 イ ン タ ー フ ェ イ ス を使用 し て、固有の IP ア ド レ ス (IPv4 ま たは IPv6)を持
つ管理 イ ン タ ー フ ェ イ ス を Firepower Management Center に追加 し 、その管理 イ ン タ ー フ ェ イ ス
か ら 管理対象のデバ イ ス を含むネ ッ ト ワ ー ク へのルー ト を作成で き ま す。新 し い管理 イ ン タ ー
フ ェ イ ス にデバ イ ス を登録す る と 、そのデバ イ ス の ト ラ フ ィ ッ ク は、Firepower Management
Center のデ フ ォ ル ト 管理 イ ン タ ー フ ェ イ ス に登録 さ れたデバ イ ス の ト ラ フ ィ ッ ク か ら 分離 さ れ
ま す。
ヒント
デバ イ ス を、デ フ ォ ル ト (eth0)の管理 イ ン タ ー フ ェ イ ス 以外の管理 イ ン タ ー フ ェ イ ス の静的 IP
ア ド レ ス に登録す る 必要が あ り ま す。DHCP は、デ フ ォ ル ト の管理 イ ン タ ー フ ェ イ ス だけでサ
ポー ト さ れてい ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-24
第3章
Firepower 管理対象デバイ スの展開
複雑なネ ッ ト ワー ク の展開
ト ラ フ ィ ッ ク チ ャ ネルのために別個の管理 イ ン タ ー フ ェ イ ス を使用す る 場合を除いて、複数の
管理 イ ン タ ー フ ェ イ ス が NAT 環境でサポー ト さ れ ま す。詳細については、「管理ネ ッ ト ワ ー ク で
の展開(2-1 ページ)」を参照 し て く だ さ い。Lights-Out Management は、追加の管理 イ ン タ ー フ ェ イ
ス ではな く 、デフ ォ ル ト の管理 イ ン タ ーフ ェ イ ス でのみサポー ト さ れ る こ と に注意 し て く だ さ い。
Firepower Management Center を イ ン ス ト ール し た後に、Web イ ン タ ー フ ェ イ ス を使用 し て、複数
の管理 イ ン タ ー フ ェ イ ス を設定 し ま す。詳細については、『Firepower Management Center 設定ガ
イ ド 』の「Configuring Appliance Settings」を参照 し て く だ さ い。
複雑なネ ッ ト ワー ク内の管理対象デバイ スの統合
単純な複数セ ク タ ーか ら な る ネ ッ ト ワ ー ク よ り も 複雑な ネ ッ ト ワ ー ク ト ポ ロ ジに管理対象デバ
イ ス を展開で き ま す。こ こ では、プ ロ キ シ サーバ、NAT デバ イ ス 、お よ び VPN が存在す る 環境に
管理対象デバ イ ス を展開す る 場合に、ネ ッ ト ワ ー ク 検出お よ び脆弱性の分析に伴 う 問題に加え、
Firepower Management Center を使用 し て複数の管理対象デバ イ ス を管理す る 方法、お よ びマルチ
サ イ ト 環境での管理対象デバ イ ス の展開 と 管理について説明 し ま す。
プ ロキシ サーバ と NAT と の統合
ネ ッ ト ワ ー ク ア ド レ ス 変換(NAT)のデバ イ ス や ソ フ ト ウ ェ ア が フ ァ イ ア ウ ォ ールの外側に配置
さ れてお り 、フ ァ イ ア ウ ォ ールの内側に内部ホ ス ト の IP ア ド レ ス が効果的に隠 さ れてい る 場合
が あ り ま す。管理対象デバ イ ス が こ れ ら のデバ イ ス や ソ フ ト ウ ェ ア と 監視 さ れ る ホ ス ト の間に
配置 さ れてい る 場合は、シ ス テ ム がプ ロ キ シや NAT デバ イ ス の背後に あ る ホ ス ト を正確に識別
し ない可能性が あ り ま す。こ の よ う な場合、シ ス コ では、ホ ス ト が正 し く 検出 さ れ る よ う に、プ ロ
キ シ ま たは NAT デバ イ ス で保護 さ れてい る ネ ッ ト ワ ー ク セ グ メ ン ト 内に管理対象デバ イ ス を
配置す る よ う に推奨 し てい ま す。
ロー ド バラ ン シ ング方式 と の統合
一部のネ ッ ト ワ ー ク 環境では、Web ホ ス テ ィ ン グや FTP ス ト レ ージ サ イ ト な ど のサービ ス に対
し て ネ ッ ト ワ ー ク ロ ー ド バ ラ ン シ ン グ を実行す る ために、「サーバ フ ァ ーム」設定が使用 さ れ ま
す。ロ ー ド バ ラ ン シ ン グ環境では、IP ア ド レ ス が、固有のオペ レ ーテ ィ ン グ シ ス テ ム の複数の ホ
ス ト 間で共有 さ れ ま す。こ の場合、シ ス テ ム はオペ レ ーテ ィ ン グ シ ス テ ム の変更を検出す る の
で、高い信頼値を持つ静的な オペ レ ーテ ィ ン グ シ ス テ ム ID を提供で き ま せん。影響を受け る ホ
ス ト に あ る 別個のオペ レ ーテ ィ ン グ シ ス テ ム の数に応 じ て、シ ス テ ム は、多数のオペ レ ーテ ィ ン
グ シ ス テ ム の変更 イ ベン ト を生成す る か、ま たは よ り 低い信頼値を持つ静的な オペ レ ーテ ィ ン
グ シ ス テ ム ID を示 し ま す。
検出に関するその他の考慮事項
識別 さ れてい る ホ ス ト の TCP/IP ス タ ッ ク に変更が生 じ た場合は、シ ス テ ム が ホ ス ト のオペ レ ー
テ ィ ン グ シ ス テ ム を正確に識別で き ない こ と が あ り ま す。場合に よ っ ては、パ フ ォ ーマ ン ス を向
上 さ せ る ために こ れ を行 う こ と が あ り ま す。た と えば、イ ン タ ーネ ッ ト イ ン フ ォ メ ーシ ョ ン
サービ ス (IIS)の Web サーバ を実行す る Windows ホ ス ト の管理者は、TCP ウ ィ ン ド ウ サ イ ズ を
大 き く し て受信す る デー タ の量を増や し 、パ フ ォ ーマ ン ス を向上 さ せ る よ う に勧め ら れてい ま
す。別の例 と し て、TCP/IP ス タ ッ ク の変更に よ っ て本当のオペ レ ーテ ィ ン グ シ ス テ ム を不明瞭
に し て、正確に識別で き ない よ う に し 、攻撃対象 と な ら ない よ う にす る 場合が あ り ま す。こ の対
処方法が用い ら れ る シナ リ オ と し て考え ら れ る のは、攻撃者がネ ッ ト ワ ー ク の偵察 ス キ ャ ン を
実施 し て特定のオペ レ ーテ ィ ン グ シ ス テ ム を持つホ ス ト を識別 し て か ら 、そのオペ レ ーテ ィ ン
グ シ ス テ ム に合っ た手段を使用 し て、それ ら の ホ ス ト を対象に し た攻撃を行 う こ と です。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-25
第3章
複雑なネ ッ ト ワー ク の展開
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
3-26
Firepower 管理対象デバイ スの展開
CH A P T E R
4
Firepower 管理対象デバイ スのイ ン ス ト ール
Firepower シ ス テ ム ア プ ラ イ ア ン ス は、大規模な Firepower シ ス テ ム 展開の一部 と し て ネ ッ ト
ワ ー ク 上に容易に設置で き ま す。デバ イ ス はネ ッ ト ワ ー ク セ グ メ ン ト に設置 さ れ、それに適用 さ
れた侵入ポ リ シーに基づいて ト ラ フ ィ ッ ク を検査 し 、侵入 イ ベン ト を生成 し ま す。こ のデー タ は
Firepower Management Center に送信 さ れ ま す。そ こ では、デー タ を展開全体で相互に関連付け、セ
キ ュ リ テ ィ に対す る 脅威を調整 ま たは処理す る よ う に 1 つ以上のデバ イ ス が管理 さ れ ま す。
ヒント
複数の管理 イ ン タ ー フ ェ イ ス を使用す る こ と で、パ フ ォ ーマ ン ス を向上 さ せた り 、2 つの異な る
ネ ッ ト ワ ー ク の ト ラ フ ィ ッ ク を分離 し て管理す る こ と がで き ま す。初期設置中に、デ フ ォ ル ト の
管理 イ ン タ ー フ ェ イ ス (eth0)を設定 し ま す。設置 し た後、ユーザ イ ン タ フ ェ ー ス を介 し て追加の
管理 イ ン タ ー フ ェ イ ス を設定で き ま す。詳細については、『Firepower Management Center 設定ガ
イ ド 』を参照 し て く だ さ い。
複数の ア プ ラ イ ア ン ス を別々の展開場所で使用す る よ う に 1 箇所で事前設定で き ま す。事前設
定のガ イ ダ ン ス については、Firepower 管理対象デバ イ ス の事前設定(E-1 ページ) を参照 し て く
だ さ い。
注
ASA FirePOWER デバ イ ス の設置方法については、ASA のマ ニ ュ アル を参照 し て く だ さ い。
付属品
Firepower デバ イ ス に付属の コ ン ポーネ ン ト の リ ス ト を以下に示 し ま す。シ ス テ ム と 関連ア ク セ
サ リ を開梱す る と き に、次の よ う にパ ッ ケージの中身が完全で あ る こ と を確認 し て く だ さ い。
•
アプ ラ イ ア ン ス× 1
•
電源 コ ー ド (2 本の電源 コ ー ド が冗長電源を含むア プ ラ イ ア ン ス に付属 し てい ま す)
•
カ テ ゴ リ 5e イ ーサネ ッ ト ス ト レ ー ト ケーブル:Firepower デバ イ ス 用に 2 本
•
ラ ッ ク マ ウ ン ト キ ッ ト (Firepower 7010、7020、7030、お よ び 7050 のそれぞれに使用す る 必須
の ト レ イ と ラ ッ ク マ ウ ン ト キ ッ ト )× 1
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-1
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
セキ ュ リ テ ィ の考慮事項
セキ ュ リ テ ィ の考慮事項
シ ス コ では、ア プ ラ イ ア ン ス を設置す る 前に、次の点を考慮す る こ と を推奨 し てい ま す。
•
無許可ユーザに よ る ア ク セ ス か ら 保護 さ れた安全な場所に あ る ロ ッ ク 付 き ラ ッ ク に ア プ ラ
イ ア ン ス を配置 し ま す。
•
ア プ ラ イ ア ン ス の設置、交換、管理、ま たは修理は、訓練を受け、資格要件を満た し てい る 人物
にのみ許可 し ま す。
•
管理 イ ン タ ー フ ェ イ ス は、必ず、不正ア ク セ ス か ら 保護 さ れた セ キ ュ ア な内部管理ネ ッ ト
ワ ー ク に接続 し ま す。
•
ア プ ラ イ ア ン ス への ア ク セ ス を許可可能な特定の ワ ー ク ス テーシ ョ ン の IP ア ド レ ス を特定
し ま す。ア プ ラ イ ア ン ス のシ ス テ ム ポ リ シー内の ア ク セ ス リ ス ト を使用 し てい る 特定の ホ
ス ト に ア プ ラ イ ア ン ス への ア ク セ ス を限定 し ま す。詳細については、『Firepower Management
Center 設定ガ イ ド 』を参照 し て く だ さ い。
管理イ ン タ ー フ ェ イ スの識別
管理 イ ン タ ー フ ェ イ ス を使用 し て展開内の各ア プ ラ イ ア ン ス を ネ ッ ト ワ ー ク に接続 し ま す。こ
れに よ り 、Firepower Management Center は管理対象デバ イ ス と 通信 し て管理す る こ と がで き ま
す。設置手順に従っ て作業す る 際、ア プ ラ イ ア ン ス の正 し い図を参照 し て く だ さ い。
Firepower 7000 シ リ ーズ
Firepower 7010、7020、7030、お よ び 7050 はシ ャ ーシ ト レ イ 幅の半分の 1U ア プ ラ イ ア ン ス です。
次のシ ャ ーシ前面図に、デ フ ォ ル ト の管理 イ ン タ ー フ ェ イ ス を示 し ま す。
Firepower 7110/7120、7115/7125、お よ び AMP7150 は 1U ア プ ラ イ ア ン ス と し て提供 さ れ ま す。次
のシ ャ ーシ背面図は、デ フ ォ ル ト の管理 イ ン タ ー フ ェ イ ス の位置を示 し てい ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-2
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
セ ン シ ン グ イ ン タ ー フ ェ イ スの識別
Firepower 8000 シ リ ーズ
Firepower 8120、8130、8140、お よ び AMP8150 は 1U ア プ ラ イ ア ン ス と し て提供 さ れ ま す。次の
シ ャ ーシ背面図は、デ フ ォ ル ト の管理 イ ン タ ー フ ェ イ ス の位置を示 し てい ま す。
Firepower 8250 は 2U ア プ ラ イ ア ン ス と し て提供 さ れ ま す。Firepower 8260、8270、お よ び 8290 は
1 つ、2 つ、ま たは 3 つのセ カ ン ダ リ 2U ア プ ラ イ ア ン ス が付属す る 2U ア プ ラ イ ア ン ス と し て提
供 さ れ ま す。次のシ ャ ーシ背面図は、各 2U ア プ ラ イ ア ン ス のデ フ ォ ル ト の管理 イ ン タ ー フ ェ イ
ス の位置を示 し てい ま す。
Firepower お よ び AMP 8350 は 2U ア プ ラ イ ア ン ス と し て提供 さ れ ま す。Firepower お よ び AMP
8360、8370、8390 は 1 つ、2 つ、ま たは 3 つのセ カ ン ダ リ 2U ア プ ラ イ ア ン ス が付属す る 2U ア プ ラ
イ ア ン ス と し て提供 さ れ ま す。次のシ ャ ーシ背面図は、各 2U ア プ ラ イ ア ン ス のデ フ ォ ル ト の管
理 イ ン タ ー フ ェ イ ス の位置を示 し てい ま す。
セ ン シ ング イ ン タ ー フ ェ イ スの識別
Firepower デバ イ ス は、セ ン シ ン グ イ ン タ ー フ ェ イ ス を使用 し て ネ ッ ト ワ ー ク セ グ メ ン ト に接続
し ま す。1 つのデバ イ ス で監視可能な セ グ メ ン ト の数は、デバ イ ス 上のセ ン シ ン グ イ ン タ ー フ ェ
イ ス の数 と ネ ッ ト ワ ー ク セ グ メ ン ト 上で使用す る 接続 タ イ プ(パ ッ シ ブ、イ ン ラ イ ン、ルーテ ッ
ド 、ま たは ス イ ッ チ ド )に よ っ て異な り ま す。
以下の項では、各 Firepower デバ イ ス のセ ン シ ン グ イ ン タ ー フ ェ イ ス につい て説明 し ま す。
•
7000 シ リ ーズ 上のセ ン シ ン グ イ ン タ ー フ ェ イ ス を特定す る には、Firepower 7000 シ リ ーズ
(4-4 ページ)を参照 し て く だ さ い。
•
8000 シ リ ーズ 上のモ ジ ュ ール ス ロ ッ ト を特定す る には、Firepower 8000 シ リ ーズ(4-7 ペー
ジ)を参照 し て く だ さ い。
•
8000 シ リ ーズ NetMod 上のセ ン シ ン グ イ ン タ ー フ ェ イ ス を特定す る には、Firepower 8000 シ
リ ーズ モ ジ ュ ール(4-9 ページ)を参照 し て く だ さ い。
接続 タ イ プについては、セ ン シ ン グ イ ン タ ーフ ェ イ ス について(3-2 ページ)を参照 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-3
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
セ ン シ ング イ ン タ ー フ ェ イ スの識別
Firepower 7000 シ リ ーズ
次の設定で、7000 シ リ ーズ を使用す る こ と がで き ま す。
•
個別にバ イ パ ス 機能を設定可能な 8 つの銅線 イ ン タ ー フ ェ イ ス を備え た ラ ッ ク ト レ イ 幅が
半分の 1U デバ イ ス
•
個別にバ イ パ ス 機能を設定可能な 8 つの銅線 イ ン タ ー フ ェ イ ス ま たは 8 つの フ ァ イ バ イ ン
タ ー フ ェ イ ス を備え た 1U デバ イ ス
•
バ イ パ ス 機能が設定可能な 4 つの銅線 イ ン タ ー フ ェ イ ス と バ イ パ ス 機能のない 8 つの Small
Form-Factor Pluggable(SFP)ポー ト を備え た 1U デバ イ ス
Firepower 7010、7020、7030、7050
Firepower 7010、7020、7030、お よ び 7050 には、それぞれ設定可能なバ イ パ ス 機能を持つ 8 つの銅
線ポー ト セ ン シ ン グ イ ン タ ー フ ェ イ ス が付属 し てい ま す。次のシ ャ ーシ前面図に、セ ン シ ン グ
イ ン タ ー フ ェ イ ス の位置を示 し ま す。
図 4-1
8 ポー ト 1000BASE-T 銅線設定可能バイパス イ ン タ ー フ ェ イ ス
こ れ ら の接続を使用 し て、最大 8 つのネ ッ ト ワ ー ク セ グ メ ン ト を受動的に監視で き ま す。ま た、
イ ン ラ イ ン で ま たはバ イ パ ス モー ド の イ ン ラ イ ン でペア化 さ れた イ ン タ ー フ ェ イ ス を使用 し
て、デバ イ ス を最大 4 つのネ ッ ト ワ ー ク 上に侵入防御シ ス テ ム と し て展開で き ま す。
デバ イ ス の自動バ イ パ ス 機能を利用す る 場合は、2 つの イ ン タ ー フ ェ イ ス を ネ ッ ト ワ ー ク セ グ
メ ン ト に垂直に接続 し ま す( イ ン タ ー フ ェ イ ス 1 と 2、3 と 4、5 と 6、ま たは 7 と 8)。自動バ イ パ ス
機能を使用すれば、デバ イ ス で障害が発生 し た場合や電源を消失 し た場合で も ト ラ フ ィ ッ ク を
伝送す る こ と がで き ま す。イ ン タ ー フ ェ イ ス を接続 し た ら 、Web イ ン タ ー フ ェ イ ス を使用 し て、
イ ン タ ー フ ェ イ ス のペア を イ ン ラ イ ン セ ッ ト と し て設定 し 、その イ ン ラ イ ン セ ッ ト 上でパ イ パ
ス モー ド を有効に し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-4
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
セ ン シ ン グ イ ン タ ー フ ェ イ スの識別
Firepower 7110 および 7120
Firepower 7110 お よ び 7120 には、個別にバ イ パ ス 機能を設定可能な 8 つの銅線ポー ト セ ン シ ン
グ イ ン タ ー フ ェ イ ス ま たは 8 つの フ ァ イ バ ポー ト セ ン シ ン グ イ ン タ ー フ ェ イ ス が付属 し てい
ま す。次のシ ャ ーシ前面図に、セ ン シ ン グ イ ン タ ー フ ェ イ ス の位置を示 し ま す。
図 4-2
Firepower 7110 および 7120 銅線イ ン タ ー フ ェ イ ス
図 4-3
8 ポー ト 1000BASE-T 銅線イ ン タ ー フ ェ イ ス
こ れ ら の接続を使用 し て、最大 8 つのネ ッ ト ワ ー ク セ グ メ ン ト を受動的に監視で き ま す。ま た、
イ ン ラ イ ン で ま たはバ イ パ ス モー ド の イ ン ラ イ ン でペア化 さ れた イ ン タ ー フ ェ イ ス を使用 し
て、デバ イ ス を最大 4 つのネ ッ ト ワ ー ク 上に侵入防御シ ス テ ム と し て展開で き ま す。
デバ イ ス の自動バ イ パ ス 機能を利用す る 場合は、ネ ッ ト ワ ー ク セ グ メ ン ト の左側に あ る 2 つの
イ ン タ ー フ ェ イ ス ま たはネ ッ ト ワ ー ク セ グ メ ン ト の右側に あ る 2 つの イ ン タ ー フ ェ イ ス を接続
す る 必要が あ り ま す。自動バ イ パ ス 機能を使用すれば、デバ イ ス で障害が発生 し た場合や電源を
消失 し た場合で も ト ラ フ ィ ッ ク を伝送す る こ と がで き ま す。イ ン タ ー フ ェ イ ス を接続 し た ら 、
Web イ ン タ ー フ ェ イ ス を使用 し て、イ ン タ ー フ ェ イ ス のペア を イ ン ラ イ ン セ ッ ト と し て設定 し 、
その イ ン ラ イ ン セ ッ ト 上でパ イ パ ス モー ド を有効に し ま す。
図 4-4
Firepower 7110 および 7120 フ ァ イバ イ ン タ ー フ ェ イ ス
図 4-5
8 ポー ト 1000BASE-SX フ ァ イバ設定可能バイパス
8 ポー ト 1000BASE-SX フ ァ イ バ設定可能バ イ パ ス 設定では、LC タ イ プ( ロ ーカル コ ネ ク タ )光
ト ラ ン シーバが使用 さ れ ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-5
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
セ ン シ ング イ ン タ ー フ ェ イ スの識別
こ れ ら の接続を使用 し て、最大 8 つのネ ッ ト ワ ー ク セ グ メ ン ト を受動的に監視で き ま す。ま た、
イ ン ラ イ ン で ま たはバ イ パ ス モー ド の イ ン ラ イ ン でペア化 さ れた イ ン タ ー フ ェ イ ス を使用 し
て、デバ イ ス を最大 4 つのネ ッ ト ワ ー ク 上に侵入防御シ ス テ ム と し て展開で き ま す。
ヒント
最高のパ フ ォ ーマ ン ス を得 る ために、イ ン タ ー フ ェ イ ス セ ッ ト を連続的に使用 し ま す。イ ン タ ー
フ ェ イ ス を ス キ ッ プす る と 、パ フ ォ ーマ ン ス が低下す る 可能性が あ り ま す。
デバ イ ス の自動バ イ パ ス 機能を利用す る 場合は、ネ ッ ト ワ ー ク セ グ メ ン ト の左側に あ る 2 つの
イ ン タ ー フ ェ イ ス ま たはネ ッ ト ワ ー ク セ グ メ ン ト の右側に あ る 2 つの イ ン タ ー フ ェ イ ス を接続
す る 必要が あ り ま す。自動バ イ パ ス 機能を使用すれば、デバ イ ス で障害が発生 し た場合や電源を
消失 し た場合で も ト ラ フ ィ ッ ク を伝送す る こ と がで き ま す。イ ン タ ー フ ェ イ ス を接続 し た ら 、
Web イ ン タ ー フ ェ イ ス を使用 し て、イ ン タ ー フ ェ イ ス のペア を イ ン ラ イ ン セ ッ ト と し て設定 し 、
その イ ン ラ イ ン セ ッ ト 上でパ イ パ ス モー ド を有効に し ま す。
Firepower 7115、7125、および AMP7150
Firepower 7115、7125、お よ び AMP7150 デバ イ ス には、バ イ パ ス 機能を設定可能な 4 ポー ト 銅線
イ ン タ ー フ ェ イ ス と バ イ パ ス 機能のない 8 つの ホ ッ ト ス ワ ッ プ可能な Small Form-Factor
Pluggable(SFP)ポー ト が付属 し てい ま す。次のシ ャ ーシ前面図に、セ ン シ ン グ イ ン タ ー フ ェ イ ス
の位置を示 し ま す。
図 4-6
Firepower 7115、7125 および AMP7150 の銅線イ ン タ ー フ ェ イ ス と SFP イ ン タ ー フ ェ イ ス
図 4-7
4 つの 1000BASE-T 銅線イ ン タ ー フ ェ イ ス
銅線 イ ン タ ーフ ェ イ ス を使用 し て、4 つのネ ッ ト ワ ー ク セ グ メ ン ト を受動的に監視す る こ と がで
き ま す。ま た、イ ン ラ イ ン で ま たはバ イ パ ス モー ド の イ ン ラ イ ン でペア化 さ れた イ ン タ ー フ ェ イ
ス を使用 し て、デバ イ ス を最大 2 つのネ ッ ト ワ ー ク 上に侵入防御シ ス テ ム と し て展開で き ま す。
デバ イ ス の自動バ イ パ ス 機能を利用す る 場合は、ネ ッ ト ワ ー ク セ グ メ ン ト の左側に あ る 2 つの
イ ン タ ー フ ェ イ ス ま たはネ ッ ト ワ ー ク セ グ メ ン ト の右側に あ る 2 つの イ ン タ ー フ ェ イ ス を接続
す る 必要が あ り ま す。自動バ イ パ ス 機能を使用すれば、デバ イ ス で障害が発生 し た場合や電源を
消失 し た場合で も ト ラ フ ィ ッ ク を伝送す る こ と がで き ま す。イ ン タ ー フ ェ イ ス を接続 し た ら 、
Web イ ン タ ー フ ェ イ ス を使用 し て、イ ン タ ー フ ェ イ ス のペア を イ ン ラ イ ン セ ッ ト と し て設定 し 、
その イ ン ラ イ ン セ ッ ト 上でパ イ パ ス モー ド を有効に し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-6
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
セ ン シ ン グ イ ン タ ー フ ェ イ スの識別
SFP イ ン タ ー フ ェ イ ス
シ ス コ SFP ト ラ ン シーバ を SFP ソ ケ ッ ト に取 り 付ければ、最大 8 つのネ ッ ト ワ ー ク セ グ メ ン ト
を受動的に監視す る こ と がで き ま す。ま た、イ ン ラ イ ン非バ イ パ ス モー ド でペア化 さ れた イ ン
タ ー フ ェ イ ス を使用 し て、デバ イ ス を最大 4 つのネ ッ ト ワ ー ク 上に侵入検知シ ス テ ム と し て展
開で き ま す。
シ ス コ SFP ト ラ ン シーバは、1G 銅線、1G 短距離 フ ァ イ バ、ま たは 1G 長距離 フ ァ イ バで使用 し 、
ホ ッ ト ス ワ ッ プ可能です。デバ イ ス 内の銅線 ま たは フ ァ イ バ ト ラ ン シーバの任意の組み合わせ
を パ ッ シブ設定 と イ ン ラ イ ン設定の ど ち ら かで使用で き ま す。SFP ト ラ ン シーバはバ イ パ ス 機
能を備え ていないため、侵入防御展開で使用 し ない よ う にす る 必要が あ る こ と に注意 し て く だ
さ い。互換性を保証す る ために、シ ス コ か ら 入手可能な SFP ト ラ ン シーバだけ を使用 し て く だ さ
い。詳細については、「3D71x5 お よ び AMP7150 デバ イ ス での SFP ト ラ ン シーバの使用(B-1 ペー
ジ)」を参照 し て く だ さ い。
図 4-8
サン プル SFP ト ラ ン シーバ
図 4-9
SFP ソ ケ ッ ト
Firepower 8000 シ リ ーズ
8000 シ リ ーズ は、10G ネ ッ ト ワ ー ク ス イ ッ チ を備え た 1 U デバ イ ス 、ま たは 10G と 40G の ど ち
ら かのネ ッ ト ワ ー ク ス イ ッ チ を備え た 2 U デバ イ ス と し て使用可能です。こ のデバ イ ス は、完全
に組み立て た状態で出荷す る こ と も 、セ ン シ ン グ イ ン タ ー フ ェ イ ス を含むネ ッ ト ワ ー ク モ
ジ ュ ール(NetMod)を取 り 付け る こ と も で き ま す。
注
デバ イ ス 上の互換性のない ス ロ ッ ト に NetMod を取 り 付け た場合(Firepower 8250 ま たは
Firepower ま たは AMP 8350 の ス ロ ッ ト 1 と 4 に 40G NetMod を挿入 し た場合な ど ) ま たは
NetMod がシ ス テ ム と 互換性がない場合は、NetMod を設定 し よ う と す る と 、管理元の Firepower
Management Centerの Web イ ン タ ー フ ェ イ ス にエ ラ ー ま たは警告 メ ッ セージ が表示 さ れ ま す。支
援が必要な場合は、サポー ト に連絡 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-7
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
セ ン シ ング イ ン タ ー フ ェ イ スの識別
次のモ ジ ュ ールには、設定可能バ イ パ ス セ ン シ ン グ イ ン タ ー フ ェ イ ス が含 ま れてい ま す。
•
バ イ パ ス 機能を設定可能な ク ワ ッ ド ポー ト 1000BASE-T 銅線 イ ン タ ー フ ェ イ ス
•
バ イ パ ス 機能を設定可能な ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イ バ イ ン タ ー フ ェ イ ス
•
バ イ パ ス 機能を設定可能なデ ュ アルポー ト 10GBASE(MMSR ま たは SMLR)フ ァ イ バ イ ン
ターフ ェ イ ス
•
バ イ パ ス 機能を設定可能なデ ュ アルポー ト 40GBASE-SR4 フ ァ イ バ イ ン タ ー フ ェ イ ス (2U
デバ イ ス のみ)
次のモ ジ ュ ールには、非バ イ パ ス セ ン シ ン グ イ ン タ ー フ ェ イ ス が含 ま れてい ま す。
•
バ イ パ ス 機能のない ク ワ ッ ド ポー ト 1000BASE-T 銅線 イ ン タ ー フ ェ イ ス
•
バ イ パ ス 機能のない ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イ バ イ ン タ ー フ ェ イ ス
•
バ イ パ ス 機能のないデ ュ アルポー ト 10GBASE(MMSR ま たは SMLR)フ ァ イ バ イ ン タ ー
フェイス
加え て、ス タ ッ キ ン グ モ ジ ュ ールは、同 じ 設定を持つ複数の ア プ ラ イ ア ン ス の リ ソ ー ス を統合 し
た も のです。ス タ ッ ク モ ジ ュ ールは、Firepower 8140、8250、お よ び 8350 上ではオプ シ ョ ン で あ
り 、Firepower 8260、8270、8290 と Firepower お よ び AMP 8360、8370、8390 の ス タ ッ ク 構成では標
準搭載です。
注意
モ ジ ュ ールは ホ ッ ト ス ワ ッ プ可能ではあ り ま せん。詳細については、「Firepower 8000 シ リ ーズ
モ ジ ュ ールの挿入 と 取 り 外 し (C-1 ページ)」を参照 し て く だ さ い。
次のシ ャ ーシ前面図に、セ ン シ ン グ イ ン タ ー フ ェ イ ス を含むモ ジ ュ ール ス ロ ッ ト の位置を示 し
ま す。
図 4-10
Firepower 81xx フ ァ ミ リ のシ ャ ーシ前面図
図 4-11
Firepower 82xx フ ァ ミ リ と Firepower および AMP 83xx フ ァ ミ リ シ ャ ーシの正面図
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-8
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
セ ン シ ン グ イ ン タ ー フ ェ イ スの識別
Firepower 8000 シ リ ーズ モジ ュ ール
Firepower 8000 シ リ ーズ は、バ イ パ ス 機能が設定可能な次のモ ジ ュ ール付属で提供で き ま す。
•
バ イ パ ス 機能を設定可能な ク ワ ッ ド ポー ト 1000BASE-T 銅線 イ ン タ ー フ ェ イ ス 。詳細につい
ては、「図 4-12 ク ワ ッ ド ポー ト 1000BASE-T 銅線設定可能バ イ パ ス NetMod(4-9 ページ)」を
参照 し て く だ さ い。
•
バ イ パ ス 機能を設定可能な ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イ バ イ ン タ ー フ ェ イ ス 。詳細
については、「図 4-13 ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イ バ設定可能バ イ パ ス NetMod
(4-10 ページ)」を参照 し て く だ さ い。
•
バ イ パ ス 機能を設定可能なデ ュ アルポー ト 10GBASE(MMSR ま たは SMLR)フ ァ イ バ イ ン
タ ー フ ェ イ ス 。詳細については、「図 4-14デ ュ アルポー ト 10GBASE(MMSR ま たは SMLR)
フ ァ イ バ設定可能バ イ パ ス NetMod(4-10 ページ)」を参照 し て く だ さ い。
•
バ イ パ ス 機能を設定可能なデ ュ アルポー ト 40GBASE-SR4 フ ァ イ バ イ ン タ ー フ ェ イ ス 。詳細
については、「図 4-15デ ュ アルポー ト 40GBASE-SR4 フ ァ イ バ設定可能バ イ パ ス NetMod
(4-11 ページ)」を参照 し て く だ さ い。
Firepower 8000 シ リ ーズは、バ イ パ ス 機能が設定で き ない次のモ ジ ュ ール付属で提供で き ま す。
•
バ イ パ ス 機能のない ク ワ ッ ド ポー ト 1000BASE-T 銅線 イ ン タ ー フ ェ イ ス 。詳細については、
「図 4-17 ク ワ ッ ド ポー ト 1000BASE-T 銅線非バ イ パ ス NetMod(4-12 ページ)」を参照 し て く
だ さ い。
•
バ イ パ ス 機能のない ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イ バ イ ン タ ー フ ェ イ ス 。詳細につい
ては、「図 4-18 ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イ バ非バ イ パ ス NetMod(4-12 ページ)」を
参照 し て く だ さ い。
•
バ イ パ ス 機能のない ク ワ ッ ド ポー ト 10GBASE(MMSR ま たは SMLR)フ ァ イ バ イ ン タ ー
フ ェ イ ス 。詳細については、「図 4-19 ク ワ ッ ド ポー ト 10GBASE(MMSR ま たは SMLR)フ ァ イ
バ非バ イ パ ス NetMod(4-13 ページ)」を参照 し て く だ さ い。
ス タ ッ ク モ ジ ュ ールは、Firepower 8140、8250、お よ び 8350 上ではオプ シ ョ ン で あ り 、Firepower
8260、8270、8290 と Firepower 8360、8370、8390 の ス タ ッ ク 構成では標準搭載です。詳細について
は、「Firepower 8000 シ リ ーズ ス タ ッ ク モ ジ ュ ール(4-13 ページ)」を参照 し て く だ さ い。
図 4-12
ク ワ ッ ド ポー ト 1000BASE-T 銅線設定可能バイパス NetMod
こ れ ら の接続を使用 し て、最大 4 つの異な る ネ ッ ト ワ ー ク セ グ メ ン ト を受動的に監視で き ま す。
ま た、イ ン ラ イ ン で ま たはバ イ パ ス モー ド の イ ン ラ イ ン でペア化 さ れた イ ン タ ー フ ェ イ ス を使
用 し て、デバ イ ス を最大 2 つのネ ッ ト ワ ー ク 上に侵入防御シ ス テ ム と し て展開す る こ と も で き
ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-9
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
セ ン シ ング イ ン タ ー フ ェ イ スの識別
デバ イ ス の自動バ イ パ ス 機能を利用す る 場合は、ネ ッ ト ワ ー ク セ グ メ ン ト の左側に あ る 2 つの
イ ン タ ー フ ェ イ ス ま たはネ ッ ト ワ ー ク セ グ メ ン ト の右側に あ る 2 つの イ ン タ ー フ ェ イ ス を接続
す る 必要が あ り ま す。こ れに よ り 、デバ イ ス で障害が発生 し た場合や電源を消失 し た場合で も ト
ラ フ ィ ッ ク を伝送す る こ と がで き ま す。ま た、Web イ ン タ ー フ ェ イ ス を使用 し て、イ ン タ ー フ ェ
イ ス のペア を イ ン ラ イ ン セ ッ ト と し て設定 し 、その イ ン ラ イ ン セ ッ ト 上でパ イ パ ス モー ド を有
効にす る こ と も で き ま す。
図 4-13
ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イバ設定可能バイパス NetMod
ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イ バ設定可能バ イ パ ス 設定では、LC タ イ プ( ロ ーカル コ ネ ク
タ )光 ト ラ ン シーバが使用 さ れ ま す。
こ の設定を使用 し て、最大 4 つの異な る ネ ッ ト ワ ー ク セ グ メ ン ト を受動的に監視で き ま す。ま
た、イ ン ラ イ ン で ま たはバ イ パ ス モー ド の イ ン ラ イ ン でペア化 さ れた イ ン タ ー フ ェ イ ス を使用
し て、管理対象デバ イ ス を最大 2 つのネ ッ ト ワ ー ク 上に侵入防御シ ス テ ム と し て展開す る こ と
も で き ま す。
ヒント
最高のパ フ ォ ーマ ン ス を得 る ために、イ ン タ ー フ ェ イ ス セ ッ ト を連続的に使用 し ま す。イ ン タ ー
フ ェ イ ス を ス キ ッ プす る と 、パ フ ォ ーマ ン ス が低下す る 可能性が あ り ま す。
デバ イ ス の自動バ イ パ ス 機能を利用す る 場合は、ネ ッ ト ワ ー ク セ グ メ ン ト の左側に あ る 2 つの
イ ン タ ー フ ェ イ ス ま たはネ ッ ト ワ ー ク セ グ メ ン ト の右側に あ る 2 つの イ ン タ ー フ ェ イ ス を接続
す る 必要が あ り ま す。こ れに よ り 、デバ イ ス で障害が発生 し た場合や電源を消失 し た場合で も ト
ラ フ ィ ッ ク を伝送す る こ と がで き ま す。ま た、Web イ ン タ ー フ ェ イ ス を使用 し て、イ ン タ ー フ ェ
イ ス のペア を イ ン ラ イ ン セ ッ ト と し て設定 し 、その イ ン ラ イ ン セ ッ ト 上でパ イ パ ス モー ド を有
効にす る こ と も で き ま す。
図 4-14
デ ュ アルポー ト 10GBASE(MMSR または SMLR)フ ァ イバ設定可能バイパス NetMod
デ ュ アルポー ト 10GBASE フ ァ イ バ設定可能バ イ パ ス 設定では、LC タ イ プ( ロ ーカル コ ネ ク タ )
光 ト ラ ン シーバが使用 さ れ ま す。こ れ ら は MMSR イ ン タ ー フ ェ イ ス ま たは SMLR イ ン タ ー フ ェ
イ ス のいずれかで あ る こ と に注意 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-10
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
セ ン シ ン グ イ ン タ ー フ ェ イ スの識別
こ の設定を使用 し て、最大 2 つの異な る ネ ッ ト ワ ー ク セ グ メ ン ト を受動的に監視で き ま す。ま
た、イ ン ラ イ ン で ま たはバ イ パ ス モー ド の イ ン ラ イ ン でペア化 さ れた イ ン タ ー フ ェ イ ス を使用
し て、管理対象デバ イ ス を単一のネ ッ ト ワ ー ク 上に侵入防御シ ス テ ム と し て展開す る こ と も で
き ま す。
ヒント
最高のパ フ ォ ーマ ン ス を得 る ために、イ ン タ ー フ ェ イ ス セ ッ ト を連続的に使用 し ま す。イ ン タ ー
フ ェ イ ス を ス キ ッ プす る と 、パ フ ォ ーマ ン ス が低下す る 可能性が あ り ま す。
デバ イ ス の自動バ イ パ ス 機能を利用す る 場合は、2 つの イ ン タ ー フ ェ イ ス を ネ ッ ト ワ ー ク セ グ
メ ン ト に接続す る 必要が あ り ま す。こ れに よ り 、デバ イ ス で障害が発生 し た場合や電源を消失 し
た場合で も ト ラ フ ィ ッ ク を伝送す る こ と がで き ま す。ま た、Web イ ン タ ー フ ェ イ ス を使用 し て、
イ ン タ ー フ ェ イ ス のペア を イ ン ラ イ ン セ ッ ト と し て設定 し 、その イ ン ラ イ ン セ ッ ト 上でパ イ パ
ス モー ド を有効にす る こ と も で き ま す。
図 4-15
デ ュ アルポー ト 40GBASE-SR4 フ ァ イバ設定可能バイパス NetMod
デ ュ アルポー ト 40GBASE-SR4 フ ァ イ バ設定可能バ イ パ ス 設定では、MPO(マルチ フ ァ イ バ プ ッ
シ ュ オ ン) コ ネ ク タ 光 ト ラ ン シーバが使用 さ れ ま す。
次の 8000 シ リ ーズ モデルでのみ 40G NetMod を使用で き ま す。
注意
•
Firepower 8270 お よ び 8290
•
Firepower お よ び AMP 8360、8370、お よ び 8390
•
Firepower 8250 お よ び 8260(40G 対応で あ る 必要が あ り ま す)
•
Firepower お よ び AMP 8350(40G 対応で あ る 必要が あ り ま す)
40G 対応ではないデバ イ ス 上で 40G イ ン タ ー フ ェ イ ス を作成 し よ う と す る と 、それ を管理す る
Firepower Management Center Web イ ン タ ー フ ェ イ ス の 40G イ ン タ ー フ ェ イ ス 画面が赤 く 表示 さ
れ ま す。40G 対応の 8250 の LCD パネルには「8250-40G」 と 表示 さ れ、40G 対応の 8350 の LCD パ
ネルには「8350-40G」 と 表示 さ れ ま す。
こ の設定を使用 し て、最大 2 つの異な る ネ ッ ト ワ ー ク セ グ メ ン ト を受動的に監視で き ま す。ま
た、イ ン ラ イ ン で ま たはバ イ パ ス モー ド の イ ン ラ イ ン でペア化 さ れた イ ン タ ー フ ェ イ ス を使用
し て、デバ イ ス を単一のネ ッ ト ワ ー ク 上に侵入防御シ ス テ ム と し て展開す る こ と も で き ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-11
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
セ ン シ ング イ ン タ ー フ ェ イ スの識別
最大 2 つの 40G NetMod を使用で き ま す。1 つ目の NetMod 40G を ス ロ ッ ト 3 と 7 に、2 つ目の
NetMod 40G を ス ロ ッ ト 2 と 6 に取 り 付け ま す。ス ロ ッ ト 1 と 4 で 40G NetMod を使用す る こ と
はで き ま せん。
図 4-16
40G NetMod の配置
デバ イ ス の自動バ イ パ ス 機能を利用す る 場合は、Web イ ン タ ー フ ェ イ ス を使用 し て、イ ン タ ー
フ ェ イ ス のペア を イ ン ラ イ ン セ ッ ト と し て設定 し 、その イ ン ラ イ ン セ ッ ト 上でパ イ パ ス モー ド
を有効にす る 必要が あ り ま す。
図 4-17
ク ワ ッ ド ポー ト 1000BASE-T 銅線非バイパス NetMod
こ れ ら の接続を使用 し て、最大 4 つの異な る ネ ッ ト ワ ー ク セ グ メ ン ト を受動的に監視で き ま す。
ま た、最大 2 つのネ ッ ト ワ ー ク セ グ メ ン ト の イ ン ラ イ ン設定でペア化 さ れた イ ン タ ー フ ェ イ ス
を使用す る こ と も で き ま す。
図 4-18
ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イバ非バイパス NetMod
ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イ バ非バ イ パ ス 設定では、LC タ イ プ( ロ ーカル コ ネ ク タ )光
ト ラ ン シーバが使用 さ れ ま す。
こ れ ら の接続を使用 し て、最大 4 つの異な る ネ ッ ト ワ ー ク セ グ メ ン ト を受動的に監視で き ま す。
ま た、最大 2 つのネ ッ ト ワ ー ク セ グ メ ン ト の イ ン ラ イ ン設定でペア化 さ れた イ ン タ ー フ ェ イ ス
を使用す る こ と も で き ま す。
ヒント
最高のパ フ ォ ーマ ン ス を得 る ために、イ ン タ ー フ ェ イ ス セ ッ ト を連続的に使用 し ま す。イ ン タ ー
フ ェ イ ス を ス キ ッ プす る と 、パ フ ォ ーマ ン ス が低下す る 可能性が あ り ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-12
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
セ ン シ ン グ イ ン タ ー フ ェ イ スの識別
図 4-19
ク ワ ッ ド ポー ト 10GBASE(MMSR または SMLR)フ ァ イバ非バイパス NetMod
ク ワ ッ ド ポー ト 10GBASE フ ァ イ バ非バ イ パ ス 設定では、MMSR イ ン タ ーフ ェ イ ス ま たは SMLR
イ ン タ ー フ ェ イ ス を備え た LC タ イ プ( ロ ーカル コ ネ ク タ )光 ト ラ ン シーバが使用 さ れ ま す。
注意
ク ワ ッ ド ポー ト 10GBASE 非バ イ パ ス NetMod には、取 り 外 し 不可能な Small Form-Factor
Pluggable(SFP) ト ラ ン シーバが実装 さ れてい ま す。SFP を取 り 外そ う と す る と 、モ ジ ュ ール を破
損す る 可能性が あ り ま す。
こ れ ら の接続を使用 し て、最大 4 つの異な る ネ ッ ト ワ ー ク セ グ メ ン ト を受動的に監視で き ま す。
ま た、最大 2 つのネ ッ ト ワ ー ク セ グ メ ン ト の イ ン ラ イ ン設定でペア化 さ れた イ ン タ ー フ ェ イ ス
を使用す る こ と も で き ま す。
ヒント
最高のパ フ ォ ーマ ン ス を得 る ために、イ ン タ ー フ ェ イ ス セ ッ ト を連続的に使用 し ま す。イ ン タ ー
フ ェ イ ス を ス キ ッ プす る と 、パ フ ォ ーマ ン ス が低下す る 可能性が あ り ま す。
Firepower 8000 シ リ ーズ ス タ ッ ク モジ ュ ール
ス タ ッ キ ン グ モ ジ ュ ールは、同 じ 設定を持つ複数の ア プ ラ イ ア ン ス の リ ソ ー ス を統合 し た も の
です。ス タ ッ ク モ ジ ュ ールは次の 8000 シ リ ーズ モデルでオプ シ ョ ン です。
•
Firepower 8140 お よ び 8250
•
Firepower お よ び AMP 8350
ス タ ッ ク モ ジ ュ ールは次の 8000 シ リ ーズ ス タ ッ ク 構成に含 ま れ ま す。
•
Firepower 8260、8270、お よ び 8290
•
Firepower お よ び AMP 8360、8370、お よ び 8390
ス タ ッ キ ン グ モ ジ ュ ール を使用すれば、2 つのデバ イ ス の リ ソ ー ス を それぞれプ ラ イ マ リ デバ
イ ス と セ カ ン ダ リ デバ イ ス と し て統合す る こ と がで き ま す。プ ラ イ マ リ デバ イ ス にのみセ ン シ
ン グ イ ン タ ー フ ェ イ ス が あ り ま す。次のデバ イ ス で ス タ ッ キ ン グ モ ジ ュ ール を 使用で き ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-13
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
ス タ ッ ク構成でのデバイ スの使用
•
Firepower 8140、8250、お よ び 8350 は ス タ ッ ク モ ジ ュ ール付属で提供で き ま す。
•
Firepower 8260 の ス タ ッ ク 構成には、プ ラ イ マ リ デバ イ ス に 1 つの ス タ ッ ク モ ジ ュ ールが、
セ カ ン ダ リ デバ イ ス に 1 つの ス タ ッ ク モ ジ ュ ールが付属 し てい ま す。
•
Firepower お よ び AMP 8360 の ス タ ッ ク 構成には、プ ラ イ マ リ デバ イ ス に 1 つの ス タ ッ ク モ
ジ ュ ールが、セ カ ン ダ リ デバ イ ス に 1 つの ス タ ッ ク モ ジ ュ ールが付属 し てい ま す。
•
Firepower 8270 の ス タ ッ ク 構成には、プ ラ イ マ リ デバ イ ス に 2 つの ス タ ッ ク モ ジ ュ ールが、
2 台のセ カ ン ダ リ デバ イ ス それぞれに 1 つの ス タ ッ ク モ ジ ュ ールが付属 し てい ま す。
•
Firepower お よ び AMP 8370 の ス タ ッ ク 構成には、プ ラ イ マ リ デバ イ ス に 2 つの ス タ ッ ク モ
ジ ュ ールが、2 台のセ カ ン ダ リ デバ イ ス それぞれに 1 つの ス タ ッ ク モ ジ ュ ールが付属 し てい
ま す。
•
Firepower 8290 の ス タ ッ ク 構成には、プ ラ イ マ リ デバ イ ス に 3 つの ス タ ッ ク モ ジ ュ ールが、3
台のセ カ ン ダ リ デバ イ ス それぞれに 1 つの ス タ ッ ク モ ジ ュ ールが付属 し てい ま す。
•
Firepower お よ び AMP 8390 の ス タ ッ ク 構成には、プ ラ イ マ リ デバ イ ス に 3 つの ス タ ッ ク モ
ジ ュ ールが、3 台のセ カ ン ダ リ デバ イ ス それぞれに 1 つの ス タ ッ ク モ ジ ュ ールが付属 し てい
ま す。
ス タ ッ ク 構成デバ イ ス の使用方法については、ス タ ッ ク 構成でのデバ イ ス の使用を参照 し て く
だ さ い。
ス タ ッ ク構成でのデバイ スの使用
ス タ ッ ク 構成内で同 じ 設定を持つデバ イ ス の リ ソ ー ス を統合す る こ と に よ っ て、ネ ッ ト ワ ー ク
セ グ メ ン ト で検査す る ト ラ フ ィ ッ ク の量を増やす こ と がで き ま す。1 つのデバ イ ス が、プ ラ イ マ
リ デバ イ ス と し て指定 さ れ、ネ ッ ト ワ ー ク セ グ メ ン ト に接続 さ れ ま す。その他のすべてのデバ
イ ス は、セ カ ン ダ リ デバ イ ス と し て指定 さ れ、プ ラ イ マ リ デバ イ ス に追加の リ ソ ー ス を提供す
る ために使用 さ れ ま す。Firepower Management Center が ス タ ッ ク 構成を作成、編集、お よ び管理 し
ま す。
プ ラ イ マ リ デバ イ ス には、セ ン シ ン グ イ ン タ ー フ ェ イ ス と 、接続 さ れてい る セ カ ン ダ リ デバ イ
ス ご と に 1 セ ッ ト ずつの ス タ ッ キ ン グ イ ン タ ー フ ェ イ ス が あ り ま す。プ ラ イ マ リ デバ イ ス 上の
セ ン シ ン グ イ ン タ ー フ ェ イ ス を、非 ス タ ッ ク 構成デバ イ ス と 同 じ 方法で監視す る ネ ッ ト ワ ー ク
セ グ メ ン ト に接続 し ま す。ス タ ッ キ ン グ ケーブル を使用 し て、プ ラ イ マ リ デバ イ ス 上の ス タ ッ
キ ン グ イ ン タ ー フ ェ イ ス を セ カ ン ダ リ デバ イ ス 上の ス タ ッ キ ン グ イ ン タ ー フ ェ イ ス に接続 し
ま す。それぞれのセ カ ン ダ リ デバ イ ス は、ス タ ッ キ ン グ イ ン タ ー フ ェ イ ス を使用 し て プ ラ イ マ
リ デバ イ ス に直接接続 さ れ ま す。セ カ ン ダ リ デバ イ ス にセ ン シ ン グ イ ン タ ー フ ェ イ ス が あ る 場
合、それ ら は使用 さ れ ま せん。
次の設定でデバ イ ス を ス タ ッ ク で き ま す。
•
2 台の Firepower 8140
•
最大 4 台の Firepower 8250
•
1 つの Firepower 8260(1 つの 10G 対応プ ラ イ マ リ デバ イ ス と 1 つのセ カ ン ダ リ デバ イ ス )
•
1 つの Firepower 8270(1 つの 40G 対応プ ラ イ マ リ デバ イ ス と 2 つのセ カ ン ダ リ デバ イ ス )
•
1 つの Firepower 8290(1 つの 40G 対応プ ラ イ マ リ デバ イ ス と 3 つのセ カ ン ダ リ デバ イ ス )
•
最大 4 台の Firepower ま たは AMP 8350
•
1 つの Firepower ま たは AMP 8360(1 つの 40G 対応プ ラ イ マ リ デバ イ ス と 1 つのセ カ ン ダ リ
デバ イ ス )
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-14
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
ス タ ッ ク 構成でのデバイ スの使用
•
1 つの Firepower ま たは AMP 8370(1 つの 40G 対応プ ラ イ マ リ デバ イ ス と 2 つのセ カ ン ダ リ
デバ イ ス )
•
1 つの Firepower ま たは AMP 8390(1 つの 40G 対応プ ラ イ マ リ デバ イ ス と 3 つのセ カ ン ダ リ
デバ イ ス )
Firepower 8260 お よ び 8270 デバ イ ス と Firepower ま たは AMP 8360 お よ び 8370 デバ イ ス の場
合、デバ イ ス を追加 し て合計 4 台 ま でデバ イ ス を ス タ ッ ク で き ま す。
1 つのデバ イ ス がプ ラ イ マ リ デバ イ ス と し て指定 さ れ、プ ラ イ マ リ ロ ール を持つ Firepower
Management Center の Web イ ン タ ー フ ェ イ ス に表示 さ れ ま す。ス タ ッ ク 構成内の他のすべてのデ
バ イ ス はセ カ ン ダ リ で あ り 、Web イ ン タ ー フ ェ イ ス でセ カ ン ダ リ ロ ール と し て表示 さ れ ま す。ス
タ ッ ク 済みデバ イ ス か ら の情報を表示す る 場合を除 き 、統合 さ れた リ ソ ー ス は 1 つのエ ン テ ィ
テ ィ と し て扱われ ま す。
単一の Firepower 8140、Firepower 8250、お よ び Firepower ま たは AMP 8350 を接続す る 場合 と 同
様の方法で、プ ラ イ マ リ デバ イ ス を分析対象のネ ッ ト ワ ー ク セ グ メ ン ト に接続 し ま す。ス タ ッ
ク 配線図に示す よ う に、セ カ ン ダ リ デバ イ ス を プ ラ イ マ リ デバ イ ス に接続 し ま す。
注意
すべてのデバ イ ス の ス タ ッ ク メ ン バに対 し て管理 イ ン タ ー フ ェ イ ス が設定 さ れ、機能す る 必要
があ り ます。すべてのデバ イ ス を単一のデバ イ ス と し て登録 し 、こ れ ら を ス タ ッ ク し て く だ さ い。
ス タ ッ ク 構成のセ カ ン ダ リ デバ イ ス の管理 イ ン タ ー フ ェ イ ス を削除 し た り 、無効化 し た り し な
いで く だ さ い。こ れに よ り 、ス タ ッ ク メ ン バはそれぞれヘル ス を レ ポー ト し 、設定情報を交換で
き ま す。
デバ イ ス がネ ッ ト ワ ー ク セ グ メ ン ト と 他のデバ イ ス に物理的に接続 さ れた ら 、Firepower
Management Center を使用 し て ス タ ッ ク を設定 し て管理 し ま す。
こ こ では、ス タ ッ ク 構成デバ イ ス を接続 し て管理す る 方法について詳 し く 説明 し ま す。
•
Firepower 8140 の接続(4-15 ページ)
•
Firepower 82xx フ ァ ミ リ と Firepower お よ び AMP 83xx フ ァ ミ リ の接続(4-16 ページ)
•
8000 シ リ ーズ ス タ ッ キ ン グ ケーブルの使用(4-20 ページ)
•
ス タ ッ ク 構成デバ イ ス の管理(4-21 ページ)
Firepower 8140 の接続
2 つの Firepower 8140 を ス タ ッ ク 構成で接続で き ま す。1 本の 8000 シ リ ーズ ス タ ッ キ ン グ ケー
ブル を使用 し て、プ ラ イ マ リ デバ イ ス と セ カ ン ダ リ デバ イ ス の間の物理接続を確立す る 必要が
あ り ま す。ス タ ッ キ ン グ ケーブルの使用方法については、8000 シ リ ーズ ス タ ッ キ ン グ ケーブル
の使用(4-20 ページ)を参照 し て く だ さ い。
デバ イ ス を ラ ッ ク 内に設置 し て、ス タ ッ キ ン グ モ ジ ュ ール間を ケーブルで容易に接続で き る よ
う に し ま す。プ ラ イ マ リ デバ イ ス の上 ま たは下にセ カ ン ダ リ デバ イ ス を設置で き ま す。
単一の Firepower 8140 を接続す る 場合 と 同様の方法で、プ ラ イ マ リ デバ イ ス を分析対象のネ ッ ト
ワ ー ク セ グ メ ン ト に接続 し ま す。セ カ ン ダ リ デバ イ ス を直接プ ラ イ マ リ デバ イ ス に接続 し ま す。
下の図に、プ ラ イ マ リ デバ イ ス の下にセ カ ン ダ リ デバ イ ス を設置 し た状態を示 し ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-15
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
ス タ ッ ク構成でのデバイ スの使用
Firepower 8140 セ カ ン ダ リ デバイ ス を接続する には:
ステ ッ プ 1
8000 シ リ ーズ ス タ ッ キ ン グ ケーブル を使用 し て、プ ラ イ マ リ デバ イ ス 上の左側の ス タ ッ キ ン
グ イ ン タ ー フ ェ イ ス を セ カ ン ダ リ デバ イ ス 上の左側の ス タ ッ キ ン グ イ ン タ ー フ ェ イ ス に接続
し てか ら 、デバ イ ス を管理す る Firepower Management Center を使用 し て、シ ス テ ム内の ス タ ッ ク
構成デバ イ ス の関係を構築 し ま す。右側の ス タ ッ キ ン グ イ ン タ ー フ ェ イ ス が接続 さ れていない
こ と に注意 し て く だ さ い。ス タ ッ ク 構成デバ イ ス の管理(4-21 ページ)を参照 し て く だ さ い。
注意
すべてのデバ イ ス の ス タ ッ ク メ ン バに対 し て管理 イ ン タ ー フ ェ イ ス が設定 さ れ、機能す る 必要
があ り ます。すべてのデバ イ ス を単一のデバ イ ス と し て登録 し 、こ れ ら を ス タ ッ ク し て く だ さ い。
ス タ ッ ク 構成のセ カ ン ダ リ デバ イ ス の管理 イ ン タ ー フ ェ イ ス を削除 し た り 、無効化 し た り し な
いで く だ さ い。こ れに よ り 、ス タ ッ ク メ ン バはそれぞれヘル ス を レ ポー ト し 、設定情報を交換で
き ま す。
Firepower 82xx フ ァ ミ リ と Firepower および AMP 83xx フ ァ ミ リ の接続
次の設定のいずれか を接続で き ま す。
•
最大 4 台の 8250
•
最大 4 つの Firepower 8350 ま たは AMP8350
•
1 つの Firepower 8260(1 つの 10G 対応プ ラ イ マ リ デバ イ ス と 1 つのセ カ ン ダ リ デバ イ ス )
•
1 つの Firepower ま たは AMP 8360(1 つの 40G 対応プ ラ イ マ リ デバ イ ス と 1 つのセ カ ン ダ リ
デバ イ ス )
•
1 つの Firepower 8270(1 つの 40G 対応プ ラ イ マ リ デバ イ ス と 2 つのセ カ ン ダ リ デバ イ ス )
•
1 つの Firepower ま たは AMP 8370(1 つの 40G 対応プ ラ イ マ リ デバ イ ス と 2 つのセ カ ン ダ リ
デバ イ ス )
•
1 つの Firepower 8290(1 つの 40G 対応プ ラ イ マ リ デバ イ ス と 3 つのセ カ ン ダ リ デバ イ ス )
•
1 つの Firepower ま たは AMP 8390(1 つの 40G 対応プ ラ イ マ リ デバ イ ス と 3 つのセ カ ン ダ リ
デバ イ ス )
次の構成では、デバ イ ス を追加 し て合計 4 台 ま でデバ イ ス を ス タ ッ ク で き ま す。
•
Firepower 8260 お よ び 8270
•
Firepower ま たは AMP 8360
•
Firepower ま たは AMP 8370
プ ラ イ マ リ デバ イ ス に接続す る セ カ ン ダ リ デバ イ ス ご と に 2 本ずつの 8000 シ リ ーズ ス タ ッ キ
ン グ ケーブル を使用す る 必要が あ り ま す。ス タ ッ キ ン グ ケーブルの使用方法については、
8000 シ リ ーズ ス タ ッ キ ン グ ケーブルの使用(4-20 ページ)を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-16
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
ス タ ッ ク 構成でのデバイ スの使用
デバ イ ス を ラ ッ ク 内に設置 し て、ス タ ッ キ ン グ モ ジ ュ ール間を ケーブルで容易に接続で き る よ
う に し ま す。プ ラ イ マ リ デバ イ ス の上 ま たは下にセ カ ン ダ リ デバ イ ス を設置で き ま す。
単一の Firepower 8250 ま たは 8350(Firepower ま たは AMP)を接続す る 場合 と 同様の方法で、プ ラ
イ マ リ デバ イ ス を分析対象のネ ッ ト ワ ー ク セ グ メ ン ト に接続 し ま す。設定内のセ カ ン ダ リ デバ
イ ス の数に必要な分だけ、各セ カ ン ダ リ デバ イ ス を プ ラ イ マ リ デバ イ ス に直接接続 し ま す。
注意
すべてのデバ イ ス の ス タ ッ ク メ ン バに対 し て管理 イ ン タ ー フ ェ イ ス が設定 さ れ、機能す る 必要
があ り ます。すべてのデバ イ ス を単一のデバ イ ス と し て登録 し 、こ れ ら を ス タ ッ ク し て く だ さ い。
ス タ ッ ク 構成のセ カ ン ダ リ デバ イ ス の管理 イ ン タ ー フ ェ イ ス を削除 し た り 、無効化 し た り し な
いで く だ さ い。こ れに よ り 、ス タ ッ ク メ ン バはそれぞれヘル ス を レ ポー ト し 、設定情報を交換で
き ま す。
8250 または 8350 プ ラ イ マ リ デバイ ス と 1 つのセ カ ンダ リ デバイ ス
次に、Firepower 8250 ま たは 8350(Firepower ま たは AMP)プ ラ イ マ リ デバ イ ス と 1 つのセ カ ン ダ
リ デバ イ ス の例を示 し ま す。セ カ ン ダ リ デバ イ ス がプ ラ イ マ リ デバ イ ス の下に設置 さ れてい ま
す。セ カ ン ダ リ デバ イ ス にはセ ン シ ン グ イ ン タ ー フ ェ イ ス がない こ と に注意 し て く だ さ い。
8260 または 8360 プ ラ イ マ リ デバイ ス と 1 つのセ カ ンダ リ デバイ ス
次に、Firepower 8260 ま たは 8360(Firepower ま たは AMP)の設定例を示 し ま す。Firepower 8260 に
は 10G 対応 8250 プ ラ イ マ リ デバ イ ス と 1 つの専用セ カ ン ダ リ デバ イ ス が含 ま れてい ま す。
Firepower ま たは AMP 8360 には 40G 対応 8350 プ ラ イ マ リ デバ イ ス と 1 つの専用セ カ ン ダ リ デ
バ イ ス が含 ま れてい ま す。各設定(8260 ま たは 8360)で、セ カ ン ダ リ デバ イ ス がプ ラ イ マ リ デバ
イ ス の下に設置 さ れ ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-17
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
ス タ ッ ク構成でのデバイ スの使用
8270 または 8370 プ ラ イ マ リ デバイ ス(40G) と 2 つのセ カ ンダ リ デバイ ス
次に、Firepower 8270 ま たは 8370(Firepower ま たは AMP)の設定例を示 し ま す。Firepower 8270 に
は 40G 対応 8250 プ ラ イ マ リ デバ イ ス と 2 つの専用セ カ ン ダ リ デバ イ ス が含 ま れてい ま す。
Firepower ま たは AMP 8370 には 40G 対応 8350 プ ラ イ マ リ デバ イ ス と 2 つの専用セ カ ン ダ リ デ
バ イ ス が含 ま れてい ま す。各設定(8270 ま たは 8370)で、1 つのセ カ ン ダ リ デバ イ ス がプ ラ イ マ
リ デバ イ ス の上に設置 さ れ、も う 1 つのセ カ ン ダ リ デバ イ ス がプ ラ イ マ リ デバ イ ス の下に設置
さ れ ま す。
8290 または 8390 プ ラ イ マ リ デバイ ス(40G) と 3 つのセ カ ンダ リ デバイ ス
次に、Firepower 8290 ま たは 8390(Firepower ま たは AMP)の設定例を示 し ま す。Firepower 8290 に
は 40G 対応 8250 プ ラ イ マ リ デバ イ ス と 3 つの専用セ カ ン ダ リ デバ イ ス が含 ま れてい ま す。
Firepower ま たは AMP 8370 には 40G 対応 8350 プ ラ イ マ リ デバ イ ス と 2 つの専用セ カ ン ダ リ デ
バ イ ス が含 ま れてい ま す。各設定(8290 ま たは 8390)で、1 つのセ カ ン ダ リ デバ イ ス がプ ラ イ マ
リ デバ イ ス の上に設置 さ れ、2 つのセ カ ン ダ リ デバ イ ス がプ ラ イ マ リ デバ イ ス の下に設置 さ れ
ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-18
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
ス タ ッ ク 構成でのデバイ スの使用
8250 または 8350 セ カ ン ダ リ デバイ ス を接続する には:
ステ ッ プ 1
8000 シ リ ーズ ス タ ッ キ ン グ ケーブル を使用 し て、プ ラ イ マ リ デバ イ ス 上の ス タ ッ キ ン グ モ
ジ ュ ールの左側の イ ン タ ー フ ェ イ ス を セ カ ン ダ リ デバ イ ス 上の ス タ ッ キ ン グ モ ジ ュ ールの左
側の イ ン タ ー フ ェ イ ス に接続 し ま す。
ステ ッ プ 2
2 本目の 8000 シ リ ーズ ス タ ッ キ ン グ ケーブル を使用 し て、プ ラ イ マ リ デバ イ ス 上の ス タ ッ キ ン
グ モ ジ ュ ールの右側の イ ン タ ー フ ェ イ ス を セ カ ン ダ リ デバ イ ス 上の ス タ ッ キ ン グ モ ジ ュ ール
の右側の イ ン タ ー フ ェ イ ス に接続 し ま す。
ステ ッ プ 3
接続す る セ カ ン ダ リ デバ イ ス ご と に ス テ ッ プ 1 と 2 を繰 り 返 し ま す。
ステ ッ プ 4
デバ イ ス を管理す る Firepower Management Center を使用 し て、ス タ ッ ク 構成デバ イ ス の関係を
構築 し 、共有 リ ソ ー ス を管理 し ま す。ス タ ッ ク 構成デバ イ ス の管理(4-21 ページ)を参照 し て く だ
さ い。
注意
すべてのデバ イ ス の ス タ ッ ク メ ン バに対 し て管理 イ ン タ ー フ ェ イ ス が設定 さ れ、機能す る 必要
があ り ます。すべてのデバ イ ス を単一のデバ イ ス と し て登録 し 、こ れ ら を ス タ ッ ク し て く だ さ い。
ス タ ッ ク 構成のセ カ ン ダ リ デバ イ ス の管理 イ ン タ ー フ ェ イ ス を削除 し た り 、無効化 し た り し な
いで く だ さ い。こ れに よ り 、ス タ ッ ク メ ン バはそれぞれヘル ス を レ ポー ト し 、設定情報を交換で
き ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-19
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
ス タ ッ ク構成でのデバイ スの使用
8000 シ リ ーズ ス タ ッ キング ケーブルの使用
8000 シ リ ーズ ス タ ッ キ ン グ ケーブルは先端が同様の鍵型にな っ てお り 、デバ イ ス に ケーブル を
固定す る ための ラ ッ チ と ラ ッ チ解放つ ま みが付いてい ま す。
8000 シ リ ーズ ス タ ッ キ ン グ ケーブル を使用 し て、デバ イ ス 設定ご と に必要なプ ラ イ マ リ デバ
イ ス と 各セ カ ン ダ リ デバ イ ス 間の物理接続を構築 し ま す。
•
Firepower 8250、8260、8270、お よ び 8290 には接続ご と に 2 本ずつの ケーブルが必要
•
Firepower ま たは AMP 8350、8360、8370、お よ び 8390 には接続ご と に 2 本ずつの ケーブルが
必要
•
Firepower 8140 には 1 本の ケーブルが必要
ス タ ッ キ ン グ ケーブルの取 り 付け ま たは取 り 外 し 時にデバ イ ス の電源を オ フ にす る 必要はあ り
ま せん。
注意
デバ イ ス を配線す る と き には、シ ス コ 8000 シ リ ーズ ス タ ッ キ ン グ ケーブルだけ を使用 し て く
だ さ い。サポー ト さ れていない ケーブル を使用す る と 予期せぬエ ラ ーが発生す る 可能性が あ り
ま す。
デバ イ ス を物理的に接続 し た ら 、Firepower Management Center を使用 し て、ス タ ッ ク 構成デバ イ
ス を管理 し ま す。
8000 シ リ ーズ ス タ ッ キング ケーブルを挿入するには:
ステ ッ プ 1
ケーブル を挿入す る には、ケーブルの先端を解放つ ま みを上に し て持ち、鍵型の先端部分を ス
タ ッ キ ン グ モ ジ ュ ールのポー ト に差 し 込んで、ラ ッ チが カ チ ッ と 鳴 る ま で押 し 込み ま す。
8000 シ リ ーズ ス タ ッ キング ケーブルを取 り 外すには:
ステ ッ プ 1
ケーブル を取 り 外すには、ラ ッ チ を解放す る ための解放つ ま みを引っ張っ て か ら 、ケーブルの先
端を引 き 抜 き ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-20
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
Firepower デバイ スの ラ ッ ク マウ ン ト
ス タ ッ ク構成デバイ スの管理
Firepower Management Center は、デバ イ ス 同士の ス タ ッ ク 関係を構築 し 、プ ラ イ マ リ デバ イ ス の
イ ン タ ー フ ェ イ ス セ ッ ト を制御 し 、ス タ ッ ク 内の統合 リ ソ ー ス を管理 し ま す。ス タ ッ ク 構成デバ
イ ス の ロ ーカル Web イ ン タ ー フ ェ イ ス 上で イ ン タ ー フ ェ イ ス セ ッ ト を管理す る こ と はで き ま
せん。
ス タ ッ ク 構成関係が構築 さ れ る と 、すべてのデバ イ ス で単一の共有検出設定を使用 し て ト ラ
フ ィ ッ ク が個別に検査 さ れ ま す。プ ラ イ マ リ デバ イ ス で障害が発生 し た場合は、プ ラ イ マ リ デ
バ イ ス の設定に基づいて ト ラ フ ィ ッ ク が処理 さ れ ま す(つ ま り 、ス タ ッ ク 構成関係が存在 し ない
場合 と 同様)。セ カ ン ダ リ デバ イ ス で障害が発生 し た場合は、プ ラ イ マ リ デバ イ ス が ト ラ フ ィ ッ
ク を検査 し て、ア ラ ー ト を生成 し 、ト ラ フ ィ ッ ク が破棄 さ れた故障中のセ カ ン ダ リ デバ イ ス に ト
ラ フ ィ ッ ク を送信 し 続け ま す。
ス タ ッ ク 構成デバ イ ス を構築お よ び管理す る 方法については、『Firepower Management Center 設
定ガ イ ド 』の「Managing Stacked Devices」を参照 し て く だ さ い。
Firepower デバイ スのラ ッ ク マウン ト
すべての Firepower デバ イ ス を ラ ッ ク マ ウ ン ト で き ま す(Firepower 7010、7020、7030、お よ び 7050
用の 1U マ ウ ン ト キ ッ ト を購入 し た場合)。ア プ ラ イ ア ン ス を設置す る と き に、ア プ ラ イ ア ン ス の
コ ン ソ ールに ア ク セ ス で き る こ と を確認す る 必要 も あ り ま す。初期設定で コ ン ソ ールに ア ク セ
ス す る には、次のいずれかの方法で 1 つの ア プ ラ イ ア ン ス に接続 し ま す。
キーボー ド と モニ タ /KVM
USB キーボー ド と VGA モ ニ タ を 1 つの Firepower デバ イ ス に接続で き ま す。こ れは、キー
ボー ド 、ビ デオ、お よ びマ ウ ス (KVM) ス イ ッ チに接続 さ れ る 、ラ ッ ク マ ウ ン ト ア プ ラ イ ア ン
ス で便利です。
注意
ア プ ラ イ ア ン ス は大容量 ス ト レ ージ デバ イ ス を ブー ト デバ イ ス と し て使用す る 可能性が あ る
ため、初期セ ッ ト ア ッ プのために ア プ ラ イ ア ン ス に ア ク セ ス す る と き には、KVM コ ン ソ ール と
一緒に USB 大容量 ス ト レ ージ を使用 し ないで く だ さ い。
管理イ ン タ ー フ ェ イ スへのイ ーサネ ッ ト 接続
次のネ ッ ト ワ ー ク 設定を使用 し て、イ ン タ ーネ ッ ト に接続 し てはな ら ない ロ ーカル コ ン
ピ ュ ー タ を設定 し ま す。
•
IP ア ド レ ス :192.168.45.2
•
ネ ッ ト マ ス ク :255.255.255.0
•
デ フ ォ ル ト ゲー ト ウ ェ イ :192.168.45.1
イ ーサネ ッ ト ケーブル を使用 し て、ロ ーカル コ ン ピ ュ ー タ 上のネ ッ ト ワ ー ク イ ン タ ー フ ェ
イ ス を ア プ ラ イ ア ン ス 上の管理 イ ン タ ー フ ェ イ ス に接続 し ま す。ア プ ラ イ ア ン ス と 通信す る
には、HyperTerminal や Xmodem な ど の端末エ ミ ュ レ ーシ ョ ン ソ フ ト ウ ェ ア を使用 し ま す。
こ の ソ フ ト ウ ェ ア用の設定は次の と お り です。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-21
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
Firepower デバイ スのラ ッ ク マウ ン ト
•
9600 ボー
•
8 デー タ ビ ッ ト
•
パ リ テ ィ チェ ッ ク な し
•
1 ス ト ップ ビッ ト
•
フ ロ ー制御な し
管理 イ ン タ ー フ ェ イ ス は、デ フ ォ ル ト IPv4 ア ド レ ス で事前に設定 さ れてい る こ と に注意 し
て く だ さ い。ただ し 、設定プ ロ セ ス の一部 と し て、管理 イ ン タ ー フ ェ イ ス を IPv6 ア ド レ ス で
再設定で き ま す。
初期設定後に、次の追加の方法で コ ン ソ ールに ア ク セ ス で き ま す。
シ リ アル接続/ラ ッ プ ト ッ プ
ア プ ラ イ ア ン ス のシ リ アル ポー ト を使用 し て Firepower デバ イ ス に コ ン ピ ュ ー タ を接続で
き ま す。適切な ロ ールオーバー シ リ アル ケーブル( ヌ ル モデム ケーブル ま たは シ ス コ コ ン
ソ ール ケーブル と も 呼ばれ る )を常に接続 し た状態で、デ フ ォ ル ト VGA 出力を シ リ アル
ポー ト に リ ダ イ レ ク ト す る よ う リ モー ト 管理 コ ン ソ ール を設定 し て く だ さ い。ア プ ラ イ ア ン
ス と 通信す る には、前述 し た よ う に端末エ ミ ュ レ ーシ ョ ン ソ フ ト ウ ェ ア を使用 し ま す。
シ リ アル ポー ト には、ア プ ラ イ ア ン ス に よ っ て RJ-45 接続 と DB-9 接続の ど ち ら かが実装 さ
れてい ま す。ア プ ラ イ ア ン ス 別の コ ネ ク タ については、次の表を参照 し て く だ さ い。
表 4-1
モデル別のシ リ アル コ ネ ク タ
Firepower ア プ ラ イ ア ン ス
コネク タ
70xx フ ァ ミ リ
RJ-45
71xx フ ァ ミ リ
DB-9( メ ス )
8000 シ リ ーズ
RJ-45
適切な ロ ールオーバー ケーブル をデバ イ ス に接続 し た後、コ ン ソ ール出力の リ ダ イ レ ク ト
(4-24 ページ)に記載 さ れてい る よ う に コ ン ソ ール出力を リ ダ イ レ ク ト し ま す。各ア プ ラ イ ア
ン ス のシ リ アル ポー ト を特定す る には、ハー ド ウ ェ ア仕様(7-1 ページ)の図を使用 し て く だ
さ い。
Serial over LAN を使用 し た Lights-Out Management
LOM 機能を使用す る と 、SOL 接続を通 し て Firepower Management Center ま たは Firepower
デバ イ ス に対 し て限定的な ア ク シ ョ ン セ ッ ト を実行で き ま す。LOM 対応ア プ ラ イ ア ン ス を
工場出荷時設定に復元す る 必要が あ る が、こ の ア プ ラ イ ア ン ス に物理的に ア ク セ ス で き ない
場合は、LOM を使用 し て復元プ ロ セ ス を実行で き ま す。LOM を使用 し て ア プ ラ イ ア ン ス に
接続 し た後で、物理シ リ アル接続を使用す る 場合 と 同様の方法で、復元ユーテ ィ リ テ ィ に対
し て コ マ ン ド を発行 し ま す。詳細については、Lights-Out Management の設定(8-16 ページ)を
参照 し て く だ さ い。
注
Lights-Out Management は、デ フ ォ ル ト (eth0)管理 イ ン タ ー フ ェ イ ス 上でのみ使用可能です。
LOM を使用 し て ア プ ラ イ ア ン ス を工場出荷時設定に復元す る には、ネ ッ ト ワ ー ク 設定を削
除 し ないで く だ さ い。ネ ッ ト ワ ー ク 設定を削除す る と 、LOM 接続 も ド ロ ッ プ さ れ ま す。詳細
については、出荷時の初期状態に Firepower シ ス テ ム ア プ ラ イ ア ン ス を復元す る (8-1 ペー
ジ)を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-22
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
Firepower デバイ スの ラ ッ ク マウ ン ト
ア プ ラ イ ア ン ス を設置する には:
ステ ッ プ 1
取 り 付け キ ッ ト と 付属の手順を使用 し て、ア プ ラ イ ア ン ス を ラ ッ ク に取 り 付け ま す。
ステ ッ プ 2
キーボー ド と モニ タ ま たは イ ーサネ ッ ト 接続を使用 し て ア プ ラ イ ア ン ス に接続 し ま す。
ステ ッ プ 3
キーボー ド と モニ タ を使用 し て アプ ラ イ ア ン ス を設定 し てい る 場合は、こ こ で イ ーサネ ッ ト ケー
ブル を使用 し て管理 イ ン タ ー フ ェ イ ス を保護 さ れた ネ ッ ト ワ ー ク セ グ メ ン ト に接続 し ま す。
コ ン ピ ュ ー タ を直接ア プ ラ イ ア ン ス の管理 イ ン タ ー フ ェ イ ス に接続す る こ と に よ っ て初期設定
プ ロ セ ス を実行す る 予定の場合は、設定の完了時に、管理 イ ン タ ー フ ェ イ ス を保護 さ れた ネ ッ ト
ワ ー ク に接続 し ま す。
ステ ッ プ 4
Firepower デバ イ ス の場合は、イ ン タ ー フ ェ イ ス に対 し て適切な ケーブル を使用 し て、セ ン シ ン
グ イ ン タ ー フ ェ イ ス を分析対象のネ ッ ト ワ ー ク セ グ メ ン ト に接続 し ま す。
•
銅線セ ン シ ン グ イ ン タ ーフ ェ イ ス:デバ イ ス に銅線セ ン シ ン グ イ ン タ ーフ ェ イ ス があ る 場合
は、適切な ケーブルを使用 し てデバ イ ス がネ ッ ト ワー ク に接続 さ れてい る こ と を確認 し ます。
銅線 イ ン タ ー フ ェ イ ス の イ ン ラ イ ン展開の ケーブル配線(3-6 ページ)を参照 し て く だ さ い。
•
フ ァ イ バ ア ダプ タ カー ド :フ ァ イ バ ア ダプ タ カー ド を備え たデバ イ ス の場合は、オプシ ョ ン
のマルチモー ド フ ァ イ バ ケーブルの LC コ ネ ク タ を、任意の順序でア ダプ タ カー ド 上の 2 つ
のポー ト に接続 し ま す。SC プ ラ グ を分析対象のネ ッ ト ワ ー ク セ グ メ ン ト に接続 し ま す。
•
フ ァ イ バ タ ッ プ:オプシ ョ ン の光 フ ァ イ バ タ ッ プ を備え たデバ イ ス を展開 し てい る 場合は、
オプ シ ョ ン のマルチモー ド フ ァ イ バ ケーブルの SC プ ラ グ を タ ッ プ上の「アナ ラ イ ザ」ポー
ト に接続 し ま す。タ ッ プ を分析対象のネ ッ ト ワ ー ク セ グ メ ン ト に接続 し ま す。
•
銅線 タ ッ プ:オプシ ョ ン の銅線 タ ッ プ を備え たデバ イ ス を展開 し てい る 場合は、タ ッ プの左
側に あ る A ポー ト と B ポー ト を分析対象のネ ッ ト ワ ー ク セ グ メ ン ト に接続 し ま す。タ ッ プ
の右側に あ る A ポー ト と B ポー ト (「アナ ラ イ ザ」ポー ト )を ア ダプ タ カー ド 上の 2 つの銅線
ポー ト に接続 し ま す。
管理対象デバ イ ス を展開す る ためのオプシ ョ ン については、Firepower 管理対象デバ イ ス の展開
(3-1 ページ)を参照 し て く だ さ い。
バ イ パ ス イ ン タ ーフ ェ イ ス を備え たデバ イ ス を展開 し てい る 場合は、デバ イ ス で障害が発生 し て
も ネ ッ ト ワ ー ク 接続を維持で き る デバ イ ス の能力を活用で き る こ と に注意 し て く だ さ い。設置 と
遅延のテ ス ト については、イ ン ラ イ ン バ イ パ ス イ ン タ ー フ ェ イ ス の設置のテ ス ト (4-26 ページ)
を参照 し て く だ さ い。
ステ ッ プ 5
電源 コ ー ド を ア プ ラ イ ア ン ス に接続 し 、電力源に差 し 込み ま す。
ア プ ラ イ ア ン ス に冗長電源が あ る 場合は、電源 コ ー ド を両方の電源に接続 し 、別々の電力源に差
し 込み ま す。
ステ ッ プ 6
ア プ ラ イ ア ン ス の電源を オ ン に し ま す。
直接 イ ーサネ ッ ト 接続を使用 し てアプ ラ イ ア ン ス を設定する場合は、ロ ーカル コ ン ピ ュー タ 上の
ネ ッ ト ワー ク イ ン タ ーフ ェ イ ス と アプ ラ イ ア ン ス上の管理 イ ン タ ーフ ェ イ ス の両方の リ ン ク LED
が点灯 し てい る こ と を確認 し て く だ さ い。管理 イ ン タ ー フ ェ イ ス と ネ ッ ト ワ ー ク イ ン タ ー フ ェ
イ ス の LED が点灯 し ていない場合は、ク ロ ス ケーブル を使用 し てみて く だ さ い。詳細について
は、銅線 イ ン タ ー フ ェ イ ス の イ ン ラ イ ン展開の ケーブル配線(3-6 ページ)を参照 し て く だ さ い。
次の作業
•
次の章の Firepower 管理対象デバ イ ス の設定(5-1 ページ)に進み ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-23
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
コ ン ソ ール出力の リ ダ イ レ ク ト
コ ン ソ ール出力の リ ダ イ レ ク ト
デ フ ォ ル ト で、Firepower デバ イ ス は、初期化 ス テー タ ス ま たは init メ ッ セージ を VGA ポー ト に
出力 し ま す。ア プ ラ イ ア ン ス を工場出荷時設定に復元 し 、その ラ イ セ ン ス と ネ ッ ト ワ ー ク の設定
を削除す る と 、コ ン ソ ール出力 も 復元ユーテ ィ リ テ ィ に よ っ て VGA に リ セ ッ ト さ れ ま す。物理
シ リ アル ポー ト ま たは SOL を使用 し て コ ン ソ ールに ア ク セ ス す る 必要が あ る 場合、初期セ ッ ト
ア ッ プの完了後に コ ン ソ ール出力を シ リ アル ポー ト に リ ダ イ レ ク ト す る こ と を シ ス コ では推奨
し てい ま す。
シ ェ ル を使用 し て コ ン ソ ール出力を リ ダ イ レ ク ト す る には、ア プ ラ イ ア ン ス のシ ェ ルか ら ス ク
リ プ ト を実行 し ま す。すべての Firepower デバ イ ス が LOM を サポー ト し ま すが、7000 シ リ ーズ
デバ イ ス は LOM と 物理シ リ アル ア ク セ ス を同時にサポー ト し ない こ と に注意 し て く だ さ い。た
だ し 、使用す る ア ク セ ス 方法に関係な く 、コ ン ソ ール設定は同 じ です。
シ ェ ルの使用
シ ェ ル を使用 し て コ ン ソ ール出力を リ ダ イ レ ク ト で き ま す。
シ ェ ルを使用 し て コ ン ソ ール出力を リ ダ イ レ ク ト する方法:
ア ク セ ス:Admin
ステ ッ プ 1
キーボー ド /モ ニ タ ま たはシ リ アル接続を使用 し 、管理者特権を持つア カ ウ ン ト で ア プ ラ イ ア ン
ス のシ ェ ルに ロ グ イ ン し ま す。パ ス ワ ー ド は、ア プ ラ イ ア ン ス の Web イ ン タ ー フ ェ イ ス のパ ス
ワ ー ド と 同 じ です。
Firepower デバ イ ス では、expert と 入力 し て シ ェ ル プ ロ ン プ ト を表示す る 必要が あ り ま す。
ア プ ラ イ ア ン ス のプ ロ ン プ ト が表示 さ れ ま す。
ステ ッ プ 2
プ ロ ン プ ト で、以下の コ マ ン ド のいずれか を入力 し て、コ ン ソ ール出力を設定 し て く だ さ い。
•
VGA を使用 し て ア プ ラ イ ア ン ス に ア ク セ ス す る 場合は、次の コ マ ン ド を入力 し ま す。
sudo /usr/local/sf/bin/configure_console.sh vga
•
物理シ リ アル ポー ト を使用 し て ア プ ラ イ ア ン ス に ア ク セ ス す る 場合は、次の コ マ ン ド を入
力 し ま す。
sudo /usr/local/sf/bin/configure_console.sh serial
•
SOL 経由で LOM を使用 し て ア プ ラ イ ア ン ス に ア ク セ ス す る 場合は、次の コ マ ン ド を入力 し
ま す。
sudo /usr/local/sf/bin/configure_console.sh sol
ステ ッ プ 3
変更を反映 さ せ る には、「sudo reboot」 と 入力 し て ア プ ラ イ ア ン ス を リ ブー ト し ま す。
ア プ ラ イ ア ン ス が リ ブー ト し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-24
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
コ ン ソ ール出力の リ ダ イ レ ク ト
Web イ ン タ ー フ ェ イ スの使用方法
ま た、Web イ ン タ ー フ ェ イ ス を介 し て コ ン ソ ール出力を リ ダ イ レ ク ト す る こ と も で き ま す。
Web イ ン タ ー フ ェ イ ス を使用 し て コ ン ソ ール出力を リ ダ イ レ ク ト する方法:
ア ク セ ス:Admin
ステ ッ プ 1
[System] > [Configuration] を選択 し ま す。
ステ ッ プ 2
[Console Configuration] を選択 し ま す。
ステ ッ プ 3
リ モー ト コ ン ソ ール ア ク セ ス のオプシ ョ ン を選択 し ま す。
•
ア プ ラ イ ア ン ス の VGA ポー ト を使用す る には、[VGA] を選択 し ま す。こ れがデ フ ォ ル ト のオ
プ シ ョ ン です。
•
ア プ ラ イ ア ン ス のシ リ アル ポー ト を使用す る か、Firepower 7050 ま たは 8000 シ リ ーズ デバ
イ ス 上で LOM/SOL を使用す る 場合には、[Physical Serial Port] を選択 し ま す。
LOM 設定が表示 さ れ ま す。
•
7000 シ リ ーズ デバ イ ス (Firepower 7050 以外)で LOM/SOL を使用す る 場合は、[Lights-Out
Management] を選択 し ま す。
こ れ ら のデバ イ ス では、SOL と 通常のシ リ アル接続を同時に使用す る こ と はで き ま せん。
LOM 設定が表示 さ れ ま す。
ステ ッ プ 4
ステ ッ プ 5
SOL 経由で LOM を設定す る には、次の該当す る 設定値を入力 し ま す。
•
ア プ ラ イ ア ン ス の DHCP 設定([DHCP] ま たは [Static])
•
LOM に使用す る [IP Address]LOM IP ア ド レ ス は、ア プ ラ イ ア ン ス の管理 イ ン タ ー フ ェ イ ス
の IP ア ド レ ス と は異な る 必要が あ り ま す。
•
ア プ ラ イ ア ン ス の [Netmask]
•
ア プ ラ イ ア ン ス のデ フ ォ ル ト ゲー ト ウ ェ イ
[Save] を ク リ ッ ク し ま す。
ア プ ラ イ ア ン ス の リ モー ト コ ン ソ ール構成が保存 さ れ ま す。Lights-Out Management を構成 し た
場合は、少な く と も 1 人のユーザに対 し て それ を有効にす る 必要が あ り ま す。LOM お よ び LOM
ユーザの有効化(8-18 ページ) を参照 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-25
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
イ ン ラ イ ン バイパス イ ン タ ー フ ェ イ スの設置のテ ス ト
イ ン ラ イ ン バイパス イ ン タ ー フ ェ イ スの設置のテス ト
バ イ パ ス イ ン タ ー フ ェ イ ス を備え た管理対象デバ イ ス は、デバ イ ス の電源がオ フ にな っ ていて
も 、デバ イ ス が動作不能で も ネ ッ ト ワ ー ク 接続を維持す る こ と がで き ま す。こ の よ う なデバ イ ス
が適切に設置 さ れ、それに よ る 遅延が定量化 さ れてい る こ と を確認す る こ と が重要です。
注
ス イ ッ チの ス パニ ン グ ツ リ ー デ ィ ス カバ リ プ ロ ト コ ルは 30 秒の ト ラ フ ィ ッ ク 遅延を引 き 起 こ
す可能性が あ り ま す。シ ス コ では、次の手順で ス パニ ン グ ツ リ ーを無効にす る こ と を推奨 し て
い ま す。
銅線 イ ン タ ー フ ェ イ ス にのみ適用可能な次の手順では、イ ン ラ イ ン バ イ パ ス イ ン タ ー フ ェ イ ス
の設置 と ping の遅延を テ ス ト す る 方法につい て説明 し ま す。ping テ ス ト を実行す る ネ ッ ト ワ ー
ク に接続 し 、管理対象デバ イ ス の コ ン ソ ールに接続す る 必要が あ り ま す。
は じ める前に
•
Firepower デバ イ ス の イ ン タ ー フ ェ イ ス セ ッ ト タ イ プが イ ン ラ イ ン バ イ パ ス モー ド 用に設
定 さ れてい る こ と を確認 し ま す。
イ ン タ ー フ ェ イ ス セ ッ ト を イ ン ラ イ ン バ イ パ ス モー ド 用に設定す る 手順については、
『Firepower Management Center 設定ガ イ ド 』の「Configuring Inline Sets」を参照 し て く だ さ い。
イ ン ラ イ ン バイパス イ ン タ ー フ ェ イ スが設置 さ れたデバイ ス を テ ス ト するには:
ア ク セ ス:Admin
ステ ッ プ 1
注
ステ ッ プ 2
ス イ ッ チ上のすべての イ ン タ ー フ ェ イ ス 、フ ァ イ ア ウ ォ ール、お よ びデバ イ ス のセ ン シ ン グ イ ン
タ ー フ ェ イ ス を自動ネ ゴ シ エーシ ョ ン に設定 し ま す。
Firepower シ ス テ ム デバ イ ス ではデバ イ ス で自動 MDIX を使用す る と き に自動ネ ゴ シ エーシ ョ
ン が必要です。
デバ イ ス の電源を オ フ に し て、すべてのネ ッ ト ワ ー ク ケーブル を外 し ま す。
デバ イ ス を再接続 し て、適切なネ ッ ト ワ ー ク 接続が存在す る こ と を確認 し ます。デバ イ ス か ら ス
イ ッ チお よ びフ ァ イ ア ウ ォ ールへの ク ロ ス ケーブル と ス ト レー ト ケーブルの配線手順を確認 し
ます。銅線 イ ン タ ーフ ェ イ ス の イ ン ラ イ ン展開のケーブル配線(3-6 ページ) を参照 し て く だ さ い。
ステ ッ プ 3
デバ イ ス の電源を オ フ に し て、デバ イ ス 経由で フ ァ イ ア ウ ォ ールか ら ス イ ッ チに ping で き る こ
と を確認 し ま す。
ping が失敗 し た場合は、ネ ッ ト ワ ー ク 配線 を修正 し ま す。
ステ ッ プ 4
ス テ ッ プ 9 が完了す る ま で継続的に ping を実行 し ま す。
ステ ッ プ 5
デバ イ ス の電源を オ ン に し ま す。
ステ ッ プ 6
キーボー ド /モ ニ タ ま たはシ リ アル接続を使用 し 、管理者特権を持つア カ ウ ン ト でデバ イ ス に ロ
グ イ ン し ま す。パ ス ワ ー ド は、デバ イ ス の Web イ ン タ ー フ ェ イ ス のパ ス ワ ー ド と 同 じ です。
デバ イ ス のプ ロ ン プ ト が表示 さ れ ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-26
第4章
Firepower 管理対象デバイ スのイ ン ス ト ール
イ ン ラ イ ン バイパス イ ン タ ー フ ェ イ スの設置のテ ス ト
ステ ッ プ 7
「system shutdown」 と 入力 し て、デバ イ ス を シ ャ ッ ト ダ ウ ン し ま す。
ま た、Web イ ン タ ー フ ェ イ ス を使用 し てデバ イ ス を シ ャ ッ ト ダ ウ ンす る こ と も で き ま す。
『Firepower Management Center 設定ガ イ ド 』の「Managing Devices」の章 を参照 し て く だ さ い。ほ と
ん ど のデバ イ ス で電源を オ フ にす る と 、カ チ ッ と い う 音が し ま す。こ の音は、リ レ ーが切 り 替
わ っ て、デバ イ ス がハー ド ウ ェ ア バ イ パ ス に移行 し た音です。
ステ ッ プ 8
30 秒間待機 し ま す。
ping ト ラ フ ィ ッ ク が再開 し た こ と を確認 し ま す。
ステ ッ プ 9
デバ イ ス の電源を オ ン に し て、ping ト ラ フ ィ ッ ク が継続的に通過 し てい る こ と を確認 し ま す。
ス テ ッ プ 10
タ ッ プ モー ド を サポー ト す る Firepower デバ イ ス の場合は、次の条件下で ping 遅延結果を テ ス
ト し て記録で き ま す。
•
デバ イ ス の電源がオ フ
•
デバ イ ス の電源がオ ン、ポ リ シーにルールが適用 さ れていない、イ ン ラ イ ン侵入ポ リ シー保
護モー ド
•
デバ イ ス の電源がオ ン、ポ リ シーにルールが適用 さ れていない、イ ン ラ イ ン侵入ポ リ シー保
護 タ ッ プ モー ド
•
デバ イ ス の電源がオ ン、ポ リ シーに調整済みのルールが適用 さ れてい る 、イ ン ラ イ ン侵入ポ
リ シー保護モー ド
設置の遅延期間が容認で き る 範囲で あ る こ と を確認 し ま す。過剰な遅延の問題の解決方法につ
いては、『Firepower Management Center 設定ガ イ ド 』の「Configuring Packet Latency Thresholding
and Understanding Rule Latency Thresholding」を参照 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-27
第4章
イ ン ラ イ ン バイパス イ ン タ ー フ ェ イ スの設置のテ ス ト
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
4-28
Firepower 管理対象デバイ スのイ ン ス ト ール
CH A P T E R
5
Firepower 管理対象デバイ スの設定
Firepower デバ イ ス を展開 し て設置 し た ら 、その新 し い ア プ ラ イ ア ン ス が信頼で き る 管理ネ ッ ト
ワ ー ク 上で通信で き る よ う に設定プ ロ セ ス を完了す る 必要が あ り ま す。ま た、管理者パ ス ワ ー ド
を変更 し 、エ ン ド ユーザ ラ イ セ ン ス 契約書(EULA)に同意す る 必要 も あ り ま す。
設定プ ロ セ ス を使用す る と 、時間の設定、デバ イ ス の登録 と ラ イ セ ン ス 認証、更新の ス ケ ジ ュ ー
リ ン グ な ど の さ ま ざ ま な管理 レ ベル タ ス ク を実行す る こ と も で き ま す。設定 と 登録中に選択 さ
れたオプ シ ョ ン に よ っ て、シ ス テ ム で作成 さ れ、適用 さ れ る デ フ ォ ル ト イ ン タ ー フ ェ イ ス 、イ ン
ラ イ ン セ ッ ト 、ゾーン、お よ びポ リ シーが決定 さ れ ま す。
こ れ ら の初期設定 と ポ リ シーの目的は、オプシ ョ ン を制限す る こ と ではな く 、ア ウ ト オブザボ ッ
ク ス エ ク ス ペ リ エ ン ス を提供 し 、短時間で展開を設定で き る よ う にす る こ と です。デバ イ ス を ど
の よ う に初期設定 し たかに関係な く 、その設定はいつで も Firepower Management Center を使用
し て変更で き ま す。つ ま り 、た と えば、設定中に検出モー ド ま たはア ク セ ス 制御ポ リ シーを選択
し て も 、特定のデバ イ ス 、ゾーン、ま たはポ リ シー設定に固定 さ れ ま せん。
初期設定プ ロ セ ス の各 ス テ ッ プの詳細については、次の項を参照 し て く だ さ い。
•
注
注意
設定プ ロ セ ス について(5-2 ページ) では、設定プ ロ セ ス の概要を示 し ま す。
シ ス コ では、設定プ ロ セ ス に精通 し ていない方は最初に こ のセ ク シ ョ ン を読む こ と を強 く 推奨
し てい ま す。
•
CLI を使用 し た Firepower デバ イ ス 上での初期設定の実行(5-3 ページ)では、対話式の コ マ ン
ド ラ イ ン イ ン タ ー フ ェ イ ス (CLI)を使用 し て、Firepower デバ イ ス 上で設定プ ロ セ ス を実行
す る 方法について説明 し ま す。
•
初期設定ページ:Firepower デバ イ ス (5-6 ページ)では、デバ イ ス の Web イ ン タ ー フ ェ イ ス を
使用 し て、初期設定を完了す る 方法について説明 し ま す。
•
次の手順(5-10 ページ)では、Firepower シ ス テ ム 展開の設定時に実行可能な設定後 タ ス ク に
関す る ガ イ ダ ン ス を提供 し ま す。
こ の章の手順では、電源を オ ン に し た ま ま ア プ ラ イ ア ン ス を設定す る 方法について説明 し ま す。
ただ し 、何 ら かの理由で電源を オ フ にす る 必要が あ る 場合は、『Firepower Management Center 設
定ガ イ ド 』の「Device Management Basics」の章に あ る 手順 を使用す る か、Firepower デバ イ ス の
CLI か ら system shutdown コ マ ン ド を使用す る か、ま たはア プ ラ イ ア ン ス のシ ェ ル(エ キ ス パー
ト モー ド と も 呼ばれ ま す)か ら shutdown-h now コ マ ン ド を使用 し ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
5-1
第5章
Firepower 管理対象デバイ スの設定
設定プ ロ セスについて
設定プ ロ セスについて
新 し い Firepower デバ イ ス を展開 し て設置 し た ら 、以前の章の説明に従 っ て、設定プ ロ セ ス を完
了す る 必要が あ り ま す。設定を開始す る 前に、次の要件を満た し てい る か ど う か を確認 し て く だ
さ い。
モデル
設定す る ア プ ラ イ ア ン ス を理解 し てお く 必要が あ り ま す。詳細については、Firepower シ ス テ
ム ア プ ラ イ ア ン ス (1-2 ページ)を参照 し て く だ さ い。
ア ク セス
新 し い ア プ ラ イ ア ン ス を設定す る には、キーボー ド と モ ニ タ /KVM(キーボー ド 、ビデオ、お
よ びマ ウ ス ) ま たはア プ ラ イ ア ン ス の管理 イ ン タ ー フ ェ イ ス への直接 イ ーサネ ッ ト 接続を使
用 し て接続す る 必要が あ り ま す。初期設定後は、ア プ ラ イ ア ン ス を シ リ アル ア ク セ ス 用に設
定で き ま す。詳細については、Firepower デバ イ ス の ラ ッ ク マ ウ ン ト (4-21 ページ)を参照 し て
く だ さ い。
注
ア プ ラ イ ア ン ス は大容量 ス ト レ ージ デバ イ ス を ブー ト デバ イ ス と し て使用す る 可能性が あ る
ため、初期セ ッ ト ア ッ プのために ア プ ラ イ ア ン ス に ア ク セ ス す る と き には、KVM コ ン ソ ール と
一緒に USB 大容量 ス ト レ ージ を使用 し ないで く だ さ い。
情報
少な く と も 、ア プ ラ イ ア ン ス が管理ネ ッ ト ワ ー ク 上で通信で き る よ う にす る ために必要な情
報(IPv4 ま たは IPv6 管理 IP ア ド レ ス 、ネ ッ ト マ ス ク ま たはプ レ フ ィ ッ ク ス 長、お よ びデ フ ォ
ル ト ゲー ト ウ ェ イ )は入手 し てお き ま す。
ア プ ラ イ ア ン ス の展開方法がわか っ てい る 場合は、設定プ ロ セ ス が登録 と ラ イ セ ン ス 認証を
含む さ ま ざ ま な初期管理 レ ベル タ ス ク を実行す る 良い機会にな り ま す。
ヒント
複数のアプ ラ イ ア ン ス を展開 し てい る 場合は、先にデバ イ ス を設定 し てか ら 、管理元の Firepower
Management Center を設定 し ま す。デバ イ ス の初期設定プ ロ セ ス を使用すれば、デバ イ ス を
Firepower Management Center に事前登録で き ま す。Firepower Management Center の設定プ ロ セ ス
を使用すれば、事前登録 し た管理対象デバ イ ス を追加 し て ラ イ セ ン ス 認証で き ま す。
設定が完了 し た ら 、Firepower Management Center Web イ ン タ ー フ ェ イ ス を使用 し て、展開用のほ
と ん ど の管理 タ ス ク と 分析 タ ス ク を実行 し ま す。Firepower デバ イ ス は、基本的な管理 を実行す
る ために し か使用で き ない よ う に Web イ ン タ ー フ ェ イ ス が制限 さ れてい ま す。詳細については、
次の手順(5-10 ページ)を参照 し て く だ さ い。
ヒント
工場出荷時設定に復元(出荷時の初期状態に Firepower シ ス テム アプ ラ イ ア ン ス を復元する(8-1 ペー
ジ)を参照)後にア プ ラ イ ア ン ス を設定 し てお り 、ア プ ラ イ ア ン ス の ラ イ セ ン ス と ネ ッ ト ワ ー ク
設定を削除 し ていない場合は、管理ネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ を使用 し て、ア プ ラ イ ア ン ス
の Web イ ン タ ー フ ェ イ ス を直接閲覧 し なが ら 、設定を実行で き ま す。初期設定ページ:Firepower
デバ イ ス (5-6 ページ) に ス キ ッ プ し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
5-2
第5章
Firepower 管理対象デバイ スの設定
CLI を使用 し た Firepower デバイ ス上での初期設定の実行
設定の開始
次の図に、Firepower デバ イ ス の設定時に選択可能な設定 を示 し ま す。
Firepower デバ イ ス へのア ク セ ス に よ っ て、その設定方法が決 ま り ま す。次の選択肢が あ り ま す。
•
デバ イ ス への接続方法に関係な く 、CLI を使用 し てデバ イ ス を設定で き ま す。CLI を使用 し
た Firepower デバ イ ス 上での初期設定の実行(5-3 ページ)を参照 し て く だ さ い。
•
直接 イ ーサネ ッ ト 接続経由で ア プ ラ イ ア ン ス に ア ク セ ス し てい る 場合は、ロ ーカル コ ン
ピ ュ ー タ か ら ア プ ラ イ ア ン ス の Web イ ン タ ー フ ェ イ ス を閲覧で き ま す。初期設定ページ:
Firepower デバ イ ス (5-6 ページ)を参照 し て く だ さ い。
再イ メ ージ化さ れたデバイ ス を設定し てお り 、復元プ ロ セスの一部 と し てネ ッ ト ワーク設定を維持し
ている場合は、SSH ま たは Lights-Out Management(LOM)接続経由で CLI にア ク セスで き ます。ま た、管
理ネ ッ ト ワーク上のコ ン ピ ュータ か らデバイ スの Web イ ン ターフ ェ イ ス を閲覧する こ と も で き ます。
CLI を使用 し た Firepower デバイ ス上での初期設定の実行
ア ク セ ス:Admin
オプシ ョ ン で、デバ イ ス の Web イ ン タ ーフ ェ イ ス を使用す る 代わ り に、CLI を使用 し て Firepower
デバ イ ス を設定で き ま す。CLI を使用 し て、新 し く 設定 し たデバ イ ス に初め て ロ グ イ ン し た場合
は、EULA を読んで同意す る 必要が あ り ま す。その後で、設定プ ロ ン プ ト に従 っ て管理者パ ス
ワ ー ド を変更 し 、デバ イ ス のネ ッ ト ワ ー ク 設定 と 検出モー ド を構成 し ま す。最後に、デバ イ ス を
管理元の Firepower Management Center に登録 し ま す。
設定プ ロ ン プ ト に従 う 場合は、(y/n) の よ う にオプシ ョ ン が カ ッ コ 内に列挙 さ れ ま す。デ フ ォ ル
ト 値は、[y] の よ う に大カ ッ コ 内に列挙 さ れ ま す。Enter キーを押 し て、選択を確定 し ま す。
CLI か ら はデバ イ ス の設定 Web ページ と 同 じ 設定情報の大部分が要求 さ れ る こ と に注意 し て く
だ さ い。こ れ ら のオプシ ョ ン の詳細については、初期設定ページ:Firepower デバ イ ス (5-6 ページ)
を参照 し て く だ さ い。
CLI を使用 し て、Firepower デバイ ス上の初期設定を完了するには:
ステ ッ プ 1
デバ イ ス に ロ グ イ ン し ま す。ユーザ名 と し て admin を、パ ス ワ ー ド と し て Admin123 を使用 し ま す。
•
モニ タ と キーボー ド が取 り 付け ら れたデバ イ ス の場合は、コ ン ソ ールか ら ロ グ イ ン し ま す。
•
イ ーサネ ッ ト ケーブル を使用 し て、コ ン ピ ュ ー タ をデバ イ ス の管理 イ ン タ ー フ ェ イ ス に接
続 し て い る 場合は、イ ン タ ー フ ェ イ ス のデ フ ォ ル ト IPv4 ア ド レ ス (192.168.45.45)に SSH を
使用 し て接続 し ま す。
直後に、デバ イ ス か ら EULA を読む よ う に要求 さ れ ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
5-3
第5章
Firepower 管理対象デバイ スの設定
CLI を使用 し た Firepower デバイ ス上での初期設定の実行
ステ ッ プ 2
EULA を読んで同意 し ま す。
ステ ッ プ 3
admin
ア カ ウ ン ト のパ ス ワ ー ド を変更 し ま す。こ の ア カ ウ ン ト は管理者特権が付与 さ れてい る た
め、削除で き ま せん。
こ のパ ス ワ ー ド を使用す る と 、admin ユーザはデバ イ ス の Web イ ン タ ー フ ェ イ ス と その CLI に
ロ グ イ ン で き ま す。admin ユーザには コ ン フ ィ ギ ュ レ ーシ ョ ン CLI ア ク セ ス 権が付与 さ れ ま す。
Web イ ン タ ー フ ェ イ ス 用のいずれかのユーザ パ ス ワ ー ド を変更す る と 、CLI のパ ス ワ ー ド も 変
更 さ れ ま す(その逆 も 同様です)。
シ ス コ では、大文字 と 小文字が混在す る 8 文字以上の英数字で、1 つ以上の数字を含む強力なパ
ス ワ ー ド を使用す る こ と を推奨 し てい ま す。辞書に掲載 さ れてい る 単語の使用は避け て く だ さ
い。詳細については、パ ス ワ ー ド の変更(5-7 ページ)を参照 し て く だ さ い。
ステ ッ プ 4
デバ イ ス のネ ッ ト ワ ー ク 設定を構成 し ま す。
最初に IPv4 管理設定を構成( ま たは無効に) し てか ら 、IPv6 に移 り ま す。ネ ッ ト ワ ー ク 設定を
手動で指定す る 場合は、次の手順を実行す る 必要が あ り ま す。
•
IPv4 の ア ド レ ス を、ド ッ ト 付 き 10 進法形式でネ ッ ト マ ス ク を含めて入力 し ま す。た と えば、
255.255.0.0 のネ ッ ト マ ス ク を指定で き ま す。
•
IPv6 ア ド レ ス を コ ロ ン区切 り の 16 進形式で入力 し ま す。IPv6 プ レ フ ィ ッ ク ス に対 し て、
ビ ッ ト 数を指定 し ま す。た と えば、112 のプ レ フ ィ ッ ク ス 長を指定 し ま す。
詳細については、ネ ッ ト ワ ー ク 設定(5-7 ページ)を参照 し て く だ さ い。設定が実装 さ れた と き
に、コ ン ソ ールに メ ッ セージが表示 さ れ る 場合が あ り ま す。
ステ ッ プ 5
注意
ステ ッ プ 6
LCD パネル を使用 し たデバ イ ス のネ ッ ト ワ ー ク 設定の変更を許可す る か ど う か を選択 し ま す。
こ のオプシ ョ ン を有効にす る と 、セ キ ュ リ テ ィ リ ス ク が高 ま る 可能性があ り ま す。LCD パネルを
使用 し て ネ ッ ト ワ ー ク 設定を構成す る 場合は、物理ア ク セ ス だけが必要で、認証は必要あ り ま せ
ん。詳細については、Firepower デバ イ ス 上の LCD パネルの使用(6-1 ページ)を参照 し て く だ さ い。
デバ イ ス の展開方法に基づいて検出モー ド を指定 し ま す。
詳細については、検出モー ド (5-8 ページ)を参照 し て く だ さ い。設定が実装 さ れた と き に、コ ン
ソ ールに メ ッ セージが表示 さ れ る 場合が あ り ま す。完了 し た ら 、こ のデバ イ ス を Firepower
Management Center に登録す る よ う 要求 さ れ、CLI プ ロ ン プ ト が表示 さ れ ま す。
ステ ッ プ 7
CLI を使用 し て、デバ イ ス を管理元の Firepower Management Center に登録す る には、次の項(CLI
を使用 し た Management Center への Firepower デバ イ ス の登録)に進み ま す。
デバ イ ス は Firepower Management Center で管理す る 必要が あ り ま す。今す ぐ デバ イ ス を登録 し
ない場合は、後でデバ イ ス に ロ グ イ ン し て それ を登録す る ま で Firepower Management Center に
追加で き ま せん。
ステ ッ プ 8
デバ イ ス か ら ロ グ ア ウ ト し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
5-4
第5章
Firepower 管理対象デバイ スの設定
CLI を使用 し た Firepower デバイ ス上での初期設定の実行
CLI を使用 し た Management Center への Firepower デバイ スの登録
ア ク セ ス: コ ン フ ィ ギ ュ レ ーシ ョ ン CLI
シ ス コ では、CLI を使用 し て Firepower デバ イ ス を設定 し た場合は、設定 ス ク リ プ ト の完了時点
で、CLI を使用 し てデバ イ ス を Firepower Management Center に登録す る こ と を推奨 し てい ま す。
初期設定プ ロ セ ス 中にデバ イ ス を Firepower Management Center に登録す る 方が簡単です。こ れ
は、すでにデバ イ ス の CLI に ロ グ イ ン し てい る ためです。
デバ イ ス を登録す る には、configure manager add コ マ ン ド を使用 し ま す。デバ イ ス を Firepower
Management Center に登録す る 場合は、一意の英数字登録キーが必須です。こ の キーは、長 さ が 37
文字以下で、ラ イ セ ン ス キー と は異な る シ ン プルな キーです。
ほ と ん ど の場合、次の よ う に、登録キー と 一緒に Firepower Management Center の ホ ス ト 名 ま たは
IP ア ド レ ス を指定す る 必要が あ り ま す。
configure manager add DC.example.com my_reg_key
ただ し 、デバ イ ス と Firepower Management Center が NAT デバ イ ス に よ っ て分離 さ れてい る 場合
は、次の よ う に、登録キー と 一緒に一意の NAT ID を入力 し 、ホ ス ト 名の代わ り に DONTRESOLVE を
指定 し ま す。
configure manager add DONTRESOLVE my_reg_key my_nat_id
デバイ ス を Firepower Management Center に登録するには:
ステ ッ プ 1
ステ ッ プ 2
CLI Configuration ア ク セ ス レ ベル を持つユーザ と し てデバ イ ス に ロ グ イ ン し ま す。
•
コ ン ソ ールか ら 初期設定を実行 し てい る 場合は、必要な ア ク セ ス レ ベル を持つ admin ユーザ
と し てすでに ロ グ イ ン し てい ま す。
•
そ う でない場合は、デバ イ ス の管理 IP ア ド レ ス ま たはホ ス ト 名に SSH を使用 し て接続 し ます。
プ ロ ン プ ト で、次の よ う な構文の configure manager add コ マ ン ド を使用 し てデバ イ ス を
Firepower Management Center に登録 し ま す。
configure manager add {hostname | IPv4_address | IPv6_address | DONTRESOLVE} reg_key
[nat_id]
値は次の と お り です。
ステ ッ プ 3
は、Firepower Management Center
の完全修飾ホ ス ト 名 と IP ア ド レ ス の ど ち ら か を指定 し ま す。Firepower Management Center
が直接ア ド レ ス 指定で き ない場合は、DONTRESOLVE を使用 し ま す。
•
{hostname | IPv4_address | IPv6_address | DONTRESOLVE}
•
reg_key は、デバ イ ス を Firepower Management Center に登録す る ために必要な、長 さ が 37 文
字以下の一意の英数字登録キーです。
•
nat_id
は、Firepower Management Center と デバ イ ス 間の登録プ ロ セ ス 中に使用 さ れ る オプ
シ ョ ン の英数字文字列です。ホ ス ト 名が DONTRESOLVE に設定 さ れてい る 場合に必須です。
デバ イ ス か ら ロ グ ア ウ ト し ま す。
デバ イ ス を Firepower Management Center に追加す る 準備が整い ま し た。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
5-5
第5章
Firepower 管理対象デバイ スの設定
初期設定ページ:Firepower デバイ ス
初期設定ページ:Firepower デバイ ス
ア ク セ ス:Admin
ほ と ん ど の場合、デバ イ ス の Web イ ン タ ー フ ェ イ ス に ロ グ イ ン し 、設定ページ で初期設定オプ
シ ョ ン を指定す る こ と に よ っ て、設定プ ロ セ ス を完了す る 必要が あ り ま す。CLI を使用 し て初期
設定を実行 し ていた場合、こ の手順は省略で き ま す(CLI を使用 し た Firepower デバ イ ス 上での
初期設定の実行(5-3 ページ) を参照)。
管理者パ ス ワ ー ド を変更 し て、ま だの場合はネ ッ ト ワ ー ク 設定を指定 し 、EULA に同意 し ま す。
デバ イ ス を Firepower Management Center に事前登録 し て検出モー ド を指定す る こ と も で き ま
す。登録中に選択 さ れた検出モー ド と その他のオプシ ョ ン に よ っ て、シ ス テ ム で作成 さ れ る デ
フ ォ ル ト イ ン タ ー フ ェ イ ス 、イ ン ラ イ ン セ ッ ト 、お よ びゾーン だけで な く 、管理対象デバ イ ス に
最初に適用 さ れ る ポ リ シー も 決定 さ れ ま す。
Web イ ン タ ー フ ェ イ ス を使用 し て Firepower デバイ ス上で初期設定を完了するには:
ステ ッ プ 1
ステ ッ プ 2
ブ ラ ウ ザで https://mgmt_ip/ に ア ク セ ス し ま す。こ こ で、mgmt_ip はデバ イ ス の管理 イ ン タ ー
フ ェ イ ス の IP ア ド レ ス です。
•
イ ーサネ ッ ト ケーブル を使用 し て コ ン ピ ュ ー タ に接続 さ れたデバ イ ス の場合は、その コ ン
ピ ュ ー タ 上のブ ラ ウ ザでデ フ ォ ル ト の管理 イ ン タ ー フ ェ イ ス の IPv4 ア ド レ ス
(https://192.168.45.45/)に ア ク セ ス し ま す。
•
ネ ッ ト ワ ー ク 設定がすでに構成 さ れてい る デバ イ ス の場合は、管理ネ ッ ト ワ ー ク 上の コ ン
ピ ュ ー タ を使用 し て、デバ イ ス の管理 イ ン タ ー フ ェ イ ス の IP ア ド レ ス を閲覧 し ま す。
ユーザ名 と し て admin を、パ ス ワ ー ド と し て Admin123 を使用 し て ロ グ イ ン し ま す。
設定の完了方法については、次の項を参照 し て く だ さ い。
ステ ッ プ 3
•
パ ス ワ ー ド の変更(5-7 ページ)
•
ネ ッ ト ワ ー ク 設定(5-7 ページ)
•
Firepower デバ イ ス の LCD パネルの設定(5-7 ページ)
•
リ モー ト 管理(5-8 ページ)
•
時刻の設定(5-8 ページ)
•
検出モー ド (5-8 ページ)
•
自動バ ッ ク ア ッ プ(5-10 ページ)
•
End User License Agreement(5-10 ページ)
完了 し た ら 、[Apply] を ク リ ッ ク し ま す。
デバ イ ス が選択内容に従っ て設定 さ れ ま す。管理者 ロ ール を持つ admin ユーザ と し て Web イ ン
タ ー フ ェ イ ス に ロ グ イ ン し ま す。
ステ ッ プ 4
デバ イ ス か ら ロ グ ア ウ ト し ま す。
デバ イ ス を Firepower Management Center に追加す る 準備が整い ま し た。
注
イ ーサネ ッ ト ケーブル を使用 し てデバ イ ス に直接接続 し てい る 場合は、コ ン ピ ュ ー タ の接続を
切断 し て、デバ イ ス の管理 イ ン タ ー フ ェ イ ス を管理ネ ッ ト ワ ー ク に接続 し ま す。デバ イ ス の Web
イ ン タ ー フ ェ イ ス に常時ア ク セ ス す る 必要が あ る 場合は、管理ネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ
のブ ラ ウ ザで、設定中に設定 し た IP ア ド レ ス ま たはホ ス ト 名に ア ク セ ス し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
5-6
第5章
Firepower 管理対象デバイ スの設定
初期設定ページ:Firepower デバイ ス
パスワー ド の変更
ア カ ウ ン ト のパ ス ワ ー ド を変更す る 必要が あ り ま す。こ の ア カ ウ ン ト は管理者特権が付与
さ れてい る ため、削除で き ま せん。
admin
こ のパ ス ワ ー ド を使用す る と 、admin ユーザはデバ イ ス の Web イ ン タ ー フ ェ イ ス と その CLI に
ロ グ イ ン で き ま す。admin ユーザには コ ン フ ィ ギ ュ レ ーシ ョ ン CLI ア ク セ ス 権が付与 さ れ ま す。
Web イ ン タ ー フ ェ イ ス 用のいずれかのユーザ パ ス ワ ー ド を変更す る と 、CLI のパ ス ワ ー ド も 変
更 さ れ ま す(その逆 も 同様です)。
シ ス コ では、大文字 と 小文字が混在す る 8 文字以上の英数字で、1 つ以上の数字を含む強力なパ ス
ワ ー ド を使用す る こ と を推奨 し てい ます。辞書に掲載 さ れてい る 単語の使用は避けて く だ さ い。
ネ ッ ト ワー ク設定
デバ イ ス のネ ッ ト ワ ー ク 設定に よ っ て、それが管理ネ ッ ト ワ ー ク 上で通信で き る よ う にな り ま
す。デバ イ ス のネ ッ ト ワ ー ク 設定が完了 し てい る 場合、こ のページの こ のセ ク シ ョ ン は事前設定
さ れてい る こ と が あ り ま す。
Firepower シ ス テ ム は、IPv4 と IPv6 の両方の管理環境にデ ュ アル ス タ ッ ク 実装を提供 し ま す。管
理ネ ッ ト ワ ー ク プ ロ ト コ ル([IPv4] 、[IPv6] 、ま たは [Both])を指定す る 必要が あ り ま す。選択 し た
内容に応 じ て、設定のページには さ ま ざ ま な フ ィ ール ド が表示 さ れ ま す。こ こ で IPv4 ま たは
IPv6 の管理 IP ア ド レ ス 、ネ ッ ト マ ス ク ま たはプ レ フ ィ ッ ク ス の長 さ 、お よ びデ フ ォ ル ト のゲー
ト ウ ェ イ を設定す る 必要が あ り ま す。
•
IPv4 の場合は、ア ド レ ス と ネ ッ ト マ ス ク を ド ッ ト 付 き 10 進法の形式(255.255.0.0 のネ ッ ト
マ ス ク な ど )で設定す る 必要が あ り ま す。
•
IPv6 ネ ッ ト ワ ー ク の場合は、[Assign the IPv6 address using router autoconfiguration] チ ェ ッ ク
ボ ッ ク ス を オ ン に し て IPv6 のネ ッ ト ワ ー ク 設定を自動的に割 り 当て る こ と がで き ま す。こ
のチ ェ ッ ク ボ ッ ク ス を オ ン に し ない場合は、コ ロ ン で区切っ た 16 進形式のア ド レ ス と 、プ レ
フ ィ ッ ク ス の ビ ッ ト 数を設定す る 必要が あ り ま す(プ レ フ ィ ッ ク ス の長 さ 112 な ど )。
ま た、デバ イ ス に対 し て ホ ス ト 名 と ド メ イ ン の他に、3 つ ま での DNS サーバ を指定す る こ と も で
き ま す。
Firepower デバイ スの LCD パネルの設定
LCD パネル を使用 し た Firepower デバ イ ス のネ ッ ト ワ ー ク 設定の変更を許可す る か ど う か を選
択 し ま す。
注意
こ のオプ シ ョ ン を有効にす る と 、セ キ ュ リ テ ィ リ ス ク が高 ま る 可能性が あ り ま す。LCD パネル
を使用 し て ネ ッ ト ワ ー ク 設定を構成す る 場合は、物理ア ク セ ス だけが必要で、認証は必要あ り ま
せん。詳細については、Firepower デバ イ ス 上の LCD パネルの使用(6-1 ページ)を参照 し て く だ
さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
5-7
第5章
Firepower 管理対象デバイ スの設定
初期設定ページ:Firepower デバイ ス
リ モー ト 管理
シ ス コ デバ イ ス は Firepower Management Center を使用 し て管理す る 必要が あ り ま す。こ の 2 段
階プ ロ セ ス では、最初にデバ イ ス 上の リ モー ト 管理を設定 し て か ら 、デバ イ ス を Firepower
Management Center に追加 し ま す。操作が簡単にな る よ う 、設定ページ では、デバ イ ス を管理元の
Firepower Management Center に事前登録す る こ と がで き ま す。
[Register This Device Now] チ ェ ッ ク ボ ッ ク ス を オ ン に し た ま ま 、管理元の Firepower Management
Center の IP ア ド レ ス ま たは完全修飾 ド メ イ ン名を [Management Host] と し て指定 し ま す。ま た、
後でデバ イ ス を Firepower Management Center に登録す る と き に使用す る 英数字の [Registration
Key] を入力 し ま す。こ の キーは、長 さ が 37 文字以下で、ラ イ セ ン ス キー と は異な る シ ン プルな
キーで あ る こ と に注意 し て く だ さ い。
注
デバ イ ス と Firepower Management Center がネ ッ ト ワ ー ク ア ド レ ス 変換(NAT)デバ イ ス に よ っ て
分離 さ れてい る 場合は、初期設定が完了す る ま でデバ イ ス 登録を延期 し ま す。詳細については、
『Firepower Management Center 設定ガ イ ド 』の「Managing Devices」の章 を参照 し て く だ さ い。
時刻の設定
デバ イ ス の時刻は、手動で設定す る こ と も 、Firepower Management Center を含むネ ッ ト ワ ー ク タ
イ ム プ ロ ト コ ル(NTP)サーバか ら NTP 経由で設定す る こ と も で き ま す。シ ス コ では、Firepower
Management Center を管理対象デバ イ ス 用の NTP サーバ と し て使用す る こ と を推奨 し てい ま す。
ま た、admin ア カ ウ ン ト 用の ロ ーカル Web イ ン タ ー フ ェ イ ス で使用 さ れ る タ イ ム ゾーン を指定
す る こ と も で き ま す。現在の タ イ ム ゾーン を ク リ ッ ク し て、ポ ッ プ ア ッ プ ウ ィ ン ド ウ を使用 し
て それ を変更 し ま す。
検出モー ド
デバ イ ス に対 し て検出モー ド を選択す る と 、シ ス テ ム が最初にデバ イ ス イ ン タ ー フ ェ イ ス を ど
の よ う に設定す る か、お よ び こ れ ら の イ ン タ ー フ ェ イ ス が イ ン ラ イ ン セ ッ ト と セ キ ュ リ テ ィ
ゾーン の ど ち ら に属す る かが決定 さ れ ま す。
検出モー ド はユーザが後か ら 変更で き ない設定で、設定時にユーザが選択す る だけのオプシ ョ
ン です。こ のオプ シ ョ ン の選択に よ り 、シ ス テ ム はデバ イ ス の初期設定を調整 し て行 う こ と がで
き ま す。一般的には、デバ イ ス が ど の よ う に展開 さ れてい る かに基づいて検出モー ド を選択す る
必要が あ り ま す。
パッ シブ
デバ イ ス がパ ッ シ ブ展開 さ れてい る 場合は、こ のモー ド を侵入検知シ ス テ ム(IDS) と し て選
択 し ま す。パ ッ シ ブ展開では、フ ァ イ ル と マル ウ ェ ア の検出、セ キ ュ リ テ ィ イ ン テ リ ジ ェ ン
ス の監視、お よ びネ ッ ト ワ ー ク デ ィ ス カバ リ 実行で き ま す。
インライン
デバ イ ス が侵入防御シ ス テ ム と し て イ ン ラ イ ンで展開 さ れてい る場合、こ のモー ド を選択 し ま
す。通常、侵入防御シ ス テ ムは Fail Open 型であ り 、一致 し ない ト ラ フ ィ ッ ク が許可 さ れます。
イ ン ラ イ ン展開では、ネ ッ ト ワ ー ク 向け AMP、フ ァ イ ル制御、セ キ ュ リ テ ィ イ ン テ リ ジ ェ ン
ス フ ィ ル タ リ ン グ、お よ びネ ッ ト ワ ー ク 検出 も 実行で き ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
5-8
第5章
Firepower 管理対象デバイ スの設定
初期設定ページ:Firepower デバイ ス
すべてのデバ イ ス に対 し て イ ン ラ イ ン モー ド を選択で き ま すが、次の イ ン タ ー フ ェ イ ス を
使用 し た イ ン ラ イ ン セ ッ ト はバ イ パ ス 機能が欠如 し てい る こ と に留意 し て く だ さ い。
– 8000 シ リ ーズ デバ イ ス 上の非バ イ パ ス NetMod
– 71xx フ ァ ミ リ デバ イ ス 上の SFP ト ラ ン シーバ
注
再 イ メ ージ化は イ ン ラ イ ン展開内のデバ イ ス を非バ イ パ ス 設定に リ セ ッ ト し ま す。こ れに よ り 、
バ イ パ ス モー ド を再設定す る ま で、ネ ッ ト ワ ー ク 上の ト ラ フ ィ ッ ク が中断 さ れ ま す。詳細につい
ては、復元プ ロ セ ス におけ る ト ラ フ ィ ッ ク フ ロ ー(8-2 ページ)を参照 し て く だ さ い。
ア ク セス コ ン ト ロール
デバ イ ス が ア ク セ ス 制御展開の一部 と し て イ ン ラ イ ン展開 さ れてい る 場合、つ ま り 、ア プ リ
ケーシ ョ ン、ユーザ、お よ び URL 制御を実行す る 場合に、こ のモー ド を選択 し ま す。ア ク セ ス
制御を実行す る よ う に設定 さ れてい る デバ イ ス は、通常、フ ェ ール ク ロ ーズ で あ り 、一致 し な
い ト ラ フ ィ ッ ク を ブ ロ ッ ク し ま す。ルールで、通過 さ せ る ト ラ フ ィ ッ ク が明示的に指定 さ れ
ま す。
デバ イ ス の特定のハー ド ウ ェ アベース の機能((モデルに よ っ て異な る )高可用性、厳密な TCP
の適用、フ ァ ス ト パ ス ルール、ス イ ッ チ ン グ、ルーテ ィ ン グ、DHCP、NAT、VPN な ど )を使用す
る 場合は、こ のモー ド も 選択す る 必要が あ り ま す
ア ク セ ス 制御展開では、ネ ッ ト ワ ー ク 向け AMP、フ ァ イ ル制御、セ キ ュ リ テ ィ イ ン テ リ ジ ェ
ン ス フ ィ ル タ リ ン グ、お よ びネ ッ ト ワ ー ク 検出 も 実行で き ま す。
ネ ッ ト ワー ク デ ィ ス カバ リ
デバ イ ス がパ ッ シ ブ展開 さ れてい る 場合は、ホ ス ト 、ア プ リ ケーシ ョ ン、お よ びユーザ デ ィ
ス カバ リ のみを実行す る ために こ のモー ド を選択 し ま す。
次の表に、選択 さ れた検出モー ド に基づいて シ ス テ ム が作成す る イ ン タ ー フ ェ イ ス 、イ ン ラ イ ン
セ ッ ト 、お よ びゾーン を示 し ま す。
表 5-1
検出モー ド に基づ く 初期設定
検出モー ド
セキ ュ リ
テ ィ ゾー ン
インライン
セッ ト
インライン
内部 と 外部
デフ ォ ル ト イ ン デ フ ォ ル ト イ ン ラ イ ン セ ッ ト に追加 さ れた
ラ イン セッ ト
最初のペア:内部ゾーン向けの 1 つ と 外部
ゾーン向けの 1 つ
パ ッ シブ
パ ッ シブ
なし
パ ッ シブ ゾーンに割 り 当て ら れた最初のペア
ア クセス コ ン
ト ロ ール
なし
なし
なし
ネ ッ ト ワーク
デ ィ ス カバ リ
パ ッ シブ
なし
パ ッ シブ ゾーンに割 り 当て ら れた最初のペア
イン ターフ ェ イス
セ キ ュ リ テ ィ ゾーン は、実際にデバ イ ス が Firepower Management Center に登録 さ れ る ま で シ ス
テ ム で作成 さ れない Firepower Management Center レ ベルの設定で あ る こ と に注意 し て く だ さ
い。登録時に、適切な ゾーン(内部、外部、ま たはパ ッ シ ブ)がすでに Firepower Management Center
上に存在 し ていた場合は、登録プ ロ セ ス に よ っ て、列挙 さ れた イ ン タ ー フ ェ イ ス が既存の ゾーン
に追加 さ れ ま す。ゾーン が存在 し ない場合は、シ ス テ ム がそれ を作成 し て イ ン タ ー フ ェ イ ス を追
加 し ま す。イ ン タ ー フ ェ イ ス 、イ ン ラ イ ン セ ッ ト 、お よ びセ キ ュ リ テ ィ ゾーン の詳細について
は、『Firepower Management Center 設定ガ イ ド 』を参照 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
5-9
第5章
Firepower 管理対象デバイ スの設定
次の手順
自動バ ッ ク ア ッ プ
デバ イ ス はデー タ の アーカ イ ブ メ カ ニ ズ ム を備え てい る ため、障害発生時に設定 と イ ベン ト
デー タ を復元で き ま す。初期設定の一部 と し て、自動バ ッ ク ア ッ プ を有効にする こ と がで き ま す。
こ の設定を有効にす る と 、デバ イ ス 上で設定の週次バ ッ ク ア ッ プ を作成す る 予定 タ ス ク が作成
さ れ ま す。
End User License Agreement
EULA を よ く 読んで、規定に従 う 場合はチ ェ ッ ク ボ ッ ク ス を オ ン に し ま す。指定 し た情報がすべ
て正 し い こ と を確認 し て、[Apply] を ク リ ッ ク し ま す。デバ イ ス が選択内容に応 じ て設定 さ れ、管
理元の Firepower Management Center に追加す る 準備が整い ま す。
次の手順
ア プ ラ イ ア ン ス の初期設定プ ロ セ ス が完了 し 、正常に終了 し た こ と が確認で き た ら 、シ ス コ で
は、展開での管理を容易にす る ための さ ま ざ ま な管理 タ ス ク を完了す る こ と を推奨 し てい ま す。
ま た、デバ イ ス の登録や ラ イ セ ン ス の取得な ど 、初期設定で省略 し た タ ス ク も 完了す る 必要が あ
り ま す。以降のセ ク シ ョ ン で説明す る タ ス ク の詳細について、お よ び展開の設定を始め る 方法に
ついては、『Firepower Management Center 設定ガ イ ド 』を参照 し て く だ さ い。
ヒント
シ リ アル ま たは LOM/SOL 接続を使用 し て ア プ ラ イ ア ン ス の コ ン ソ ールに ア ク セ ス す る 場合は、
コ ン ソ ール出力を リ ダ イ レ ク ト す る 必要が あ り ま す。イ ン ラ イ ン バ イ パ ス イ ン タ ー フ ェ イ ス の
設置のテ ス ト (4-26 ページ)を参照 し て く だ さ い。特に LOM を使用す る 場合は、その機能を有効
にす る だけで な く 、1 人以上の LOM ユーザ も 有効にす る 必要が あ り ま す。LOM お よ び LOM
ユーザの有効化(8-18 ページ)を参照 し て く だ さ い。
個別のユーザ ア カ ウ ン ト
初期セ ッ ト ア ッ プ を完了 し た時点で、シ ス テ ム上には管理者 ロ ールお よ びア ク セ ス 権を持つ
admin ユーザ し か存在 し ま せん。こ の ロ ール を持つユーザには、すべての メ ニ ュ ーが表示 さ れ、シ
ス テ ムへの設定ア ク セ ス (シ ェ ル ま たは CLI の使用 も 含む)が可能です。シ ス コ では、セ キ ュ リ
テ ィ 上お よ び監査上の理由で、admin ア カ ウ ン ト (お よ び管理者 ロ ール)の使用を制限す る こ と を
推奨 し ま す。
シ ス テ ム を使用す る ユーザ ご と に個別の ア カ ウ ン ト を作成す る こ と で、各ユーザが行 う 操作お
よ び変更を監査す る だけで な く 、各ユーザに関連付け る ユーザ ア ク セ ス ロ ール を制限す る こ と
がで き ま す。こ れは、ほ と ん ど の設定お よ び分析 タ ス ク を実行す る Firepower Management Center
で特に重要です。た と えば、アナ リ ス ト はネ ッ ト ワ ー ク のセ キ ュ リ テ ィ を分析す る ために イ ベン
ト デー タ への ア ク セ ス が必要にな り ま すが、展開の管理機能への ア ク セ ス は必要 と し ないか も
し れ ま せん。
シ ス テ ム には、さ ま ざ ま な管理者 と アナ リ ス ト 用に設計 さ れた 10 個の事前定義 さ れたユーザ
ロ ールが用意 さ れてい ま す。ま た、特殊な ア ク セ ス 権限を持つカ ス タ ム ユーザ ロ ール を作成す
る こ と も で き ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
5-10
第5章
Firepower 管理対象デバイ スの設定
次の手順
ヘルス と シ ス テム ポ リ シー
デ フ ォ ル ト では、すべての ア プ ラ イ ア ン ス に初期シ ス テ ム ポ リ シーが適用 さ れ ま す。シ ス テ ム
ポ リ シーは、メ ール中継ホ ス ト 設定や時刻同期設定の よ う な展開内の複数の ア プ ラ イ ア ン ス で
同 じ にな る 可能性の あ る 設定を管理 し ま す。シ ス コ では、Firepower Management Center を使用 し
て、それ自身お よ びその管理対象デバ イ ス すべてに同 じ シ ス テ ム ポ リ シーを適用す る こ と を推
奨 し てい ま す。
デ フ ォ ル ト で、Firepower Management Center にはヘル ス ポ リ シー も 適用 さ れ ま す。ヘル ス ポ リ
シーは、ヘル ス モニ タ リ ン グ機能の一部 と し て、展開内の ア プ ラ イ ア ン ス のパ フ ォ ーマ ン ス を継
続的に監視す る シ ス テ ム の条件を提供 し ま す。シ ス コ では、Firepower Management Center を使用
し て、その管理対象デバ イ ス すべてにヘル ス ポ リ シーを適用す る こ と を推奨 し てい ま す。
ソ フ ト ウ ェ アおよびデー タ ベースのア ッ プデー ト
展開を開始す る 前に、ア プ ラ イ ア ン ス 上のシ ス テ ム ソ フ ト ウ ェ ア を更新す る 必要が あ り ま す。シ
ス コ では、展開内のすべての ア プ ラ イ ア ン ス で Firepower シ ス テ ム の最新バージ ョ ン を実行す る
こ と を推奨 し ま す。展開でそれ ら を使用す る 場合、最新の侵入ルールの ア ッ プデー ト 、VDB、お よ
び GeoDB も イ ン ス ト ールす る 必要が あ り ま す。
注意
Firepower シ ス テ ム の一部を更新す る 前に、ア ッ プデー ト に添付 さ れてい る リ リ ー ス ノ ー ト ま た
はア ド バ イ ザ リ テ キ ス ト を確認す る 必要が あ り ま す。リ リ ー ス ノ ー ト では、サポー ト さ れ る プ
ラ ッ ト フ ォ ーム、互換性、前提条件、警告、特定の イ ン ス ト ールお よ びア ン イ ン ス ト ールの手順な
ど 重要なデー タ が提供 さ れ ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
5-11
第5章
次の手順
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
5-12
Firepower 管理対象デバイ スの設定
CH A P T E R
6
Firepower デバイ ス上の LCD パネルの使用
シ ス テ ム の Web イ ン タ ー フ ェ イ ス の代わ り に、Firepower デバ イ ス 前面の LCD パネル を使用 し
て、デバ イ ス 情報を表示 し た り 、特定の設定を構成 し た り す る こ と がで き ま す。
LCD パネルにはデ ィ ス プ レ イ と 4 つの多機能キーが あ り 、複数の異な る 動作モー ド が用意 さ れ
てい ま す。モー ド に よ っ て異な る 情報が表示 さ れ、デバ イ ス の状態に応 じ て異な る 設定を構成で
き る よ う にな っ てい ま す。
詳細については、次の項を参照 し て く だ さ い。
注意
注
•
LCD パネルの コ ン ポーネ ン ト について(6-2 ページ)では、LCD パネルの コ ン ポーネ ン ト を識
別す る 方法、お よ びパネルの メ イ ン メ ニ ュ ーを表示す る 方法を説明 し てい ま す。
•
LCD 多機能キーの使用(6-3 ページ)では、LCD パネルの Multi-Function キーを使用す る 方法
を説明 し てい ま す。
•
ア イ ド ル デ ィ ス プ レ イ モー ド (6-4 ページ)では、デバ イ ス が ア イ ド ル状態の と き に LCD パ
ネルに表示 さ れ る 各種のシ ス テ ム情報について説明 し てい ま す。
•
ネ ッ ト ワ ー ク コ ン フ ィ ギ ュ レ ーシ ョ ン モー ド (6-4 ページ)は、LCD パネル を使用 し てデバ
イ ス の管理 イ ン タ ー フ ェ イ ス のネ ッ ト ワ ー ク 構成(IPv4 ま たは IPv6 ア ド レ ス 、サブネ ッ ト
マ ス ク ま たはプ レ フ ィ ッ ク ス 、お よ びデ フ ォ ル ト ゲー ト ウ ェ イ )を設定す る 方法について説
明 し ま す。
LCD パネル を使用 し て再設定で き る よ う にす る と 、セ キ ュ リ テ ィ リ ス ク が生 じ る 可能性が あ り
ま す。LCD パネル を使用 し て設定を行 う ために必要なのは、物理的な ア ク セ ス だけで あ り 、認証
は必要あ り ま せん。
•
シ ス テ ム ス テー タ ス モー ド (6-7 ページ)では、モニ タ 対象シ ス テ ム の情報( リ ン ク 状態の伝
搬、バ イ パ ス ス テー タ ス 、シ ス テ ム リ ソ ー ス な ど )を表示す る 方法、お よ び LCD パネルの輝
度 と コ ン ト ラ ス ト を変更す る 方法を説明 し てい ま す。
•
情報モー ド (6-9 ページ)では、シ ス テ ム の識別情報(デバ イ ス のシ ャ ーシ シ リ アル番号、IP ア
ド レ ス 、モデル、ソ フ ト ウ ェ アお よ び フ ァ ーム ウ ェ ア のバージ ョ ン な ど )を表示す る 方法を説
明 し てい ま す。
•
エ ラ ー ア ラ ー ト モー ド (6-10 ページ)では、LCD パネルでのエ ラ ー ま たは障害状態(バ イ パ
ス 、フ ァ ン ス テー タ ス 、ハー ド ウ ェ ア ア ラ ー ト な ど )の通知について説明 し ま す。
LCD パネル を使用す る には、デバ イ ス の電源が投入 さ れてい る 必要が あ り ま す。デバ イ ス の安全
な電源投入 ま たはシ ャ ッ ト ダ ウ ン方法については、『Firepower Management Center 設定ガ イ ド 』
の「Managing Devices」の章を参照 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
6-1
第6章
Firepower デバイ ス上の LCD パネルの使用
LCD パネルの コ ンポーネ ン ト について
LCD パネルのコ ンポーネン ト について
Firepower 前面の LCD パネルには、デ ィ ス プ レ イ と 4 つの多機能キーが あ り ま す。
•
デ ィ ス プ レ イ には 2 行のテ キ ス ト (各行につ き 最大 17 文字) と 、多機能キー マ ッ プが表示 さ
れ ま す。マ ッ プには、対応す る 多機能キーで実行で き る 操作が記号で示 さ れ ま す。
•
多機能キーを使用 し て、シ ス テ ム情報を表示 し た り 、基本的な設定 タ ス ク を実行 し た り す る
こ と がで き ま す。表示 さ れ る 情報 と 実行可能な タ ス ク は、LCD パネルのモー ド に応 じ て異な
り ま す。詳細については、LCD 多機能キーの使用(6-3 ページ)を参照 し て く だ さ い。
以下の図に、パネルの ア イ ド ル デ ィ ス プ レ イ モー ド (デ フ ォ ル ト のモー ド )を示 し ま す。こ の
モー ド では、キー マ ッ プは表示 さ れ ま せん。
図 6-1
ア イ ド ル デ ィ スプ レ イ モー ド の LCD パネル
ア イ ド ル デ ィ ス プ レ イ モー ド では、パネルに CPU 使用率お よ び使用可能な空 き メ モ リ 容量 と 、
シ ャ ーシ シ リ アル番号が交互に表示 さ れ ま す。任意の キーを押す と [Idle Display] モー ド は中断
し 、[Network Configuration]、[System Status]、お よ び [Information] モー ド に ア ク セ ス で き る LCD
パネルの メ イ ン メ ニ ュ ーが表示 さ れ ま す。
以下の図に、メ イ ン メ ニ ュ ーを示 し ま す。メ イ ン メ ニ ュ ーには、4 つの多機能キー(左上、右上、左
下、右下)のそれぞれに対応す る キー マ ッ プが表示 さ れ ま す。
図 6-2
LCD パネルの メ イ ン メ ニ ュ ー
メ イ ン メ ニ ュ ーにア ク セスするには:
ステ ッ プ 1
ア イ ド ル デ ィ ス プ レ イ モー ド で、任意の多機能キーを押 し ま す。
メ イ ン メ ニ ュ ーが表示 さ れ ま す。
•
デバ イ ス のネ ッ ト ワ ー ク コ ン フ ィ ギ ュ レ ーシ ョ ン を変更す る 場合は、ネ ッ ト ワ ー ク コ ン
フ ィ ギ ュ レ ーシ ョ ン モー ド (6-4 ページ)を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
6-2
第6章
Firepower デバイ ス上の LCD パネルの使用
LCD 多機能キーの使用
注
•
モニ タ 対象シ ス テ ム の情報を表示す る 場合、ま たは LCD パネルの輝度 と コ ン ト ラ ス ト を調
整す る 場合は、シ ス テ ム ス テー タ ス モー ド (6-7 ページ)を参照 し て く だ さ い。
•
シ ス テ ム の識別情報を表示す る 場合は、情報モー ド (6-9 ページ)を参照 し て く だ さ い。
LCD パネルが ア イ ド ル デ ィ ス プ レ イ モー ド に切 り 替わ る と き に多機能キーを押す と 、パネルに
予期 し ない メ ニ ュ ーが表示 さ れ る こ と が あ り ま す。
LCD 多機能キーの使用
LCD パネルでは、4 つの多機能キーを使用 し て メ ニ ュ ー と オプ シ ョ ン に移動で き ま す。こ れ ら の
多機能キーを使用で き る のは、デ ィ ス プ レ イ に キー マ ッ プが表示 さ れてい る 場合です。マ ッ プ上
の記号の位置は、各機能お よ びその機能を実行す る ために使用す る キーの位置に対応 し ま す。記
号が表示 さ れていない場合、対応す る キーで実行で き る 機能はあ り ま せん。
ヒント
LCD パネル のモー ド に よ っ て、記号の機能は異な り ま す( し たが っ て、表示 さ れ る キー マ ッ プ も
異な り ま す)。期待す る 結果を得 ら れない場合は、LCD パネルのモー ド を確認 し て く だ さ い。
次の表に、多機能キーの機能の説明を示 し ま す。
表 6-1
記号
LCD パネルの多機能キー
説明
機能
上矢印
現在の メ ニ ュ ー オプシ ョ ンの リ ス ト を ス ク ロ ールア ッ プ し ます。
下矢印
現在の メ ニ ュ ー オプシ ョ ンの リ ス ト を ス ク ロ ールダ ウ ン し ます。
←
以下のいずれかの操作を実行 し ま す。
→
•
操作を実行せずに、LCD パネル メ ニ ュ ーを表示 し ま す。
•
カー ソ ル を左に移動 し ま す。
•
編集を再度有効に し ま す。
以下のいずれかの操作を実行 し ま す。
•
その行に示 さ れてい る メ ニ ュ ー オプ シ ョ ン に移動 し ま す。
•
カー ソ ル を右に移動 し ま す。
•
以降に続 く テ キ ス ト に ス ク ロ ール し ま す。
X
キ ャ ン セル
操作を キ ャ ン セル し ま す。
+
追加
選択 さ れた数値を 1 つ増や し ま す。
-
減算
選択 さ れた数値を 1 つ減 ら し ま す。
チ ェ ッ ク マー ク
操作を受け入れ ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
6-3
第6章
Firepower デバイ ス上の LCD パネルの使用
ア イ ド ル デ ィ ス プ レ イ モー ド
ア イ ド ル デ ィ スプ レ イ モー ド
エ ラ ーが検出 さ れない状態で、60 秒間操作が行われない と (多機能キーが押 さ れない と )、LCD
パネルはア イ ド ル デ ィ ス プ レ イ モー ド に切 り 替わ り ま す。シ ス テ ム がエ ラ ーを検出す る と 、そ
のエ ラ ーが解決 さ れ る ま で、パネルはエ ラ ー ア ラ ー ト モー ド にな り ま す(エ ラ ー ア ラ ー ト モー
ド (6-10 ページ)を参照)。ネ ッ ト ワ ー ク 設定の編集中や診断の実行中 も 、[Idle Display] モー ド が
無効にな り ま す。
ア イ ド ル デ ィ ス プ レ イ モー ド では、パネルに CPU 使用率お よ び使用可能な空 き メ モ リ 容量 と 、
シ ャ ーシ シ リ アル番号が(5 秒間隔で)交互に表示 さ れ ま す。
以下に、それぞれの表示例を示 し ま す。
CPU: 50%
FREE MEM: 1024 MB
ま たは
Serial Number:
3D99-101089108-BA0Z
ア イ ド ル デ ィ ス プ レ イ モー ド の状態で多機能キーを押す と 、メ イ ン メ ニ ュ ーが表示 さ れ ま す。
LCD パネルの コ ン ポーネ ン ト について(6-2 ページ) を参照 し て く だ さ い。
注
LCD パネルが ア イ ド ル デ ィ ス プ レ イ モー ド に切 り 替わ る と き に多機能キーを押す と 、パネルに
予期 し ない メ ニ ュ ーが表示 さ れ る こ と が あ り ま す。
ネ ッ ト ワー ク コ ン フ ィ ギ ュ レーシ ョ ン モー ド
Firepower シ ス テ ム は、IPv4 と IPv6 の両方の管理環境にデ ュ アル ス タ ッ ク 実装を提供 し ま す。
[Network Configuration] モー ド では、LCD パネル を使用 し て、Firepower デバ イ ス の管理 イ ン タ ー
フ ェ イ ス のネ ッ ト ワ ー ク 設定(IP ア ド レ ス 、サブネ ッ ト マ ス ク ま たはプ レ フ ィ ッ ク ス 、デ フ ォ ル
ト ゲー ト ウ ェ イ )を設定で き ま す。
LCD パネル を使用 し て Firepower デバ イ ス の IP ア ド レ ス を編集す る 場合、管理元の Management
Center に変更が反映 さ れ る こ と を確認 し て く だ さ い。場合に よ っ ては、デバ イ ス 管理設定を手動
で編集す る 必要が あ り ま す。詳細については、『』を参照 し て く だ さ い。
デ フ ォ ル ト では、LCD パネル を使用 し て ネ ッ ト ワ ー ク 設定を変更す る 機能は無効にな っ てい ま
す。こ のオプ シ ョ ン は、初期設定プ ロ セ ス 中、あ る いはデバ イ ス の Web イ ン タ ー フ ェ イ ス を使用
し て有効にす る こ と がで き ま す。詳細については、LCD パネル を使用 し た ネ ッ ト ワ ー ク 再設定の
許可(6-6 ページ)を参照 し て く だ さ い。
注意
こ のオプ シ ョ ン を有効にす る と 、セ キ ュ リ テ ィ リ ス ク が生 じ る 可能性が あ り ま す。LCD パネル
を使用 し て ネ ッ ト ワ ー ク 設定を構成す る 場合は、物理ア ク セ ス だけが必要で、認証は必要あ り ま
せん。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
6-4
第6章
Firepower デバイ ス上の LCD パネルの使用
ネ ッ ト ワー ク コ ン フ ィ ギ ュ レ ーシ ョ ン モー ド
[Network Configuration] モー ド を使用 し てネ ッ ト ワー ク 設定を行 う には、以下を行います。
ステ ッ プ 1
ア イ ド ル デ ィ ス プ レ イ モー ド で、多機能キーを押 し て メ イ ン メ ニ ュ ーを表示 し ま す。
メ イ ン メ ニ ュ ーが表示 さ れ ま す。
Network Config
System Status
ステ ッ プ 2
上の行の右矢印キーを押 し て、ネ ッ ト ワ ー ク コ ン フ ィ ギ ュ レーシ ョ ン モー ド にア ク セ ス し ます。
LCD パネルに以下のオプシ ョ ン が表示 さ れ ま す。
IPv4
IPv6
ステ ッ プ 3
設定す る IP ア ド レ ス を選択す る には、該当す る 右矢印キーを押 し ま す。
•
IPv4 の場合、LCD パネルには次のオプシ ョ ン が表示 さ れ ま す。
IPv4 set to DHCP.
Enable Manual?
•
IPv6 の場合、LCD パネルには次のオプシ ョ ン が表示 さ れ ま す。
IPv6 Disabled.
Enable Manual?
ステ ッ プ 4
手動でネ ッ ト ワ ー ク を設定す る には、右矢印キーを押 し ま す。
•
•
IPv4 の場合、LCD パネルに IPv4 ア ド レ ス が表示 さ れ ま す。次に例を示 し ま す。
IPv4 Address:
- +
194.170.001.001
X
IPv6 の場合、LCD パネルに空白の IPv6 ア ド レ ス が表示 さ れ ま す。次に例を示 し ま す。
IPv6 Address:
- +
0000:0000:0000:00 X
IPv4 ア ド レ ス と IPv6 ア ド レ ス の ど ち ら を編集 し てい る かは、パネルの最初の行に示 さ れ ま す。2
番目の行に、編集中の IP ア ド レ ス が示 さ れ ま す。カー ソ ルは最初の桁の下に配置 さ れ、編集中の
桁を示 し ま す。各行の右側に あ る 2 つの記号は、多機能キーに対応 し ま す。
IPv6 ア ド レ ス は、デ ィ ス プ レ イ に収 ま り き ら ない こ と に注意 し て く だ さ い。各桁の編集を進めて
い く と カー ソ ルが右に移動 し 、IPv6 ア ド レ ス が右に ス ク ロ ール し てい き ま す。
ステ ッ プ 5
必要に応 じ て、カー ソ ルが下に配置 さ れていない桁を編集 し 、IP ア ド レ ス の次の桁に移動 し ます。
•
桁を編集す る には、上の行のマ イ ナ ス (-)キー ま たはプ ラ ス (+)キーを押 し て、その桁の数値
を 1 つずつ増減 し ま す。
•
IP ア ド レ ス の次の桁に移動す る には、下の行に あ る 右矢印キーを押 し て、カー ソ ル を右隣の
桁に移動 し ま す。
カー ソ ルが最初の桁に配置 さ れてい る と き には、LCD パネル上の IP ア ド レ ス の末尾に キ ャ ン セ
ル記号 と 右矢印記号が表示 さ れ ま す。カー ソ ルが最初の桁以外の桁に配置 さ れてい る と き には、
LCD パネルに左矢印 と 右矢印の記号が表示 さ れ ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
6-5
第6章
Firepower デバイ ス上の LCD パネルの使用
ネ ッ ト ワー ク コ ン フ ィ ギ ュ レーシ ョ ン モー ド
ステ ッ プ 6
IPv4 ま たは IPv6 ア ド レ ス の編集が完了 し た ら 、右矢印キーを再度押 し てチ ェ ッ ク マー ク ( )
キーを表示 し 、変更を受け入れ ま す。
右矢印キーを押す前は、デ ィ ス プ レ イ 上の機能記号は以下の よ う に表示 さ れ ま す。
IPv4 Address:
- +
194.170.001.001
X
右矢印キーを押 し た後は、デ ィ ス プ レ イ 上の機能記号は以下の よ う に表示 さ れ ま す。
IPv4 Address:
X
194.170.001.001
ステ ッ プ 7
IP ア ド レ ス に対す る 変更を受け入れ る には、チ ェ ッ ク マー ク キーを押 し ま す。
IPv4 の場合、LCD パネルに以下が表示 さ れ ま す。
Subnet Mask:
- +
000.000.000.000
X
IPv6 の場合、LCD パネルに以下が表示 さ れ ま す。
ステ ッ プ 8
Prefix:
- +
000.000.000.000
X
IP ア ド レ ス を編集す る 場合 と 同 じ 方法で、サブネ ッ ト マ ス ク ま たはプ レ フ ィ ッ ク ス を編集 し 、
チ ェ ッ ク マー ク キーを押 し て変更を受け入れ ま す。
LCD パネルに以下のオプシ ョ ン が表示 さ れ ま す。
ステ ッ プ 9
Default Gateway
- +
000.000.000.000
X
IP ア ド レ ス を編集す る 場合 と 同 じ 方法で、デ フ ォ ル ト ゲー ト ウ ェ イ を編集 し 、チ ェ ッ ク マー ク
キーを押 し て変更を受け入れ ま す。
LCD パネルに以下のオプシ ョ ン が表示 さ れ ま す。
Save?
X
ス テ ッ プ 10
変更を保存す る には、チ ェ ッ ク マー ク キーを押 し ま す。
LCD パネルを使用 し たネ ッ ト ワー ク再設定の許可
セ キ ュ リ テ ィ リ ス ク が生 じ る ため、LCD パネル を使用 し て ネ ッ ト ワ ー ク 設定を変更す る 機能
は、デ フ ォ ル ト では無効にな っ てい ま す。こ のオプシ ョ ン は、初期設定プ ロ セ ス 中に有効にす る
こ と がで き ま す(設定プ ロ セ ス について(5-2 ページ)を参照)。ま たは、以下の手順に従っ て、デバ
イ ス の Web イ ン タ ー フ ェ イ ス で有効にす る こ と も で き ま す。
デバイ スの LCD パネルでのネ ッ ト ワー ク 再設定を許可するには:
ア ク セ ス:Admin
ステ ッ プ 1
デバ イ ス の初期設定を完了 し た ら 、管理者特権が割 り 当て ら れた ア カ ウ ン ト を使用 し て、デバ イ
ス の Web イ ン タ ー フ ェ イ ス に ロ グ イ ン し ま す。
ステ ッ プ 2
[System] > [Local] > [Configuration] の順に選択 し ま す。
[Information] ページが表示 さ れ ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
6-6
第6章
Firepower デバイ ス上の LCD パネルの使用
シ ス テム ス テー タ ス モー ド
ステ ッ プ 3
[Network] を ク リ ッ ク し ま す。
[Network Settings] ページが表示 さ れ ま す。
ステ ッ プ 4
ヒント
[LCD Panel] の下に あ る [Allow reconfiguration of network configuration] チ ェ ッ ク ボ ッ ク ス を選択
し ま す。セ キ ュ リ テ ィ 警告が表示 さ れた ら 、こ のオプシ ョ ン を有効にす る こ と を確認 し ま す。
こ のページ で示 さ れ る 他のオプシ ョ ン の詳細については、『Firepower Management Center 設定ガ
イ ド 』を参照 し て く だ さ い。
ステ ッ プ 5
[Save] を ク リ ッ ク し ま す。
ネ ッ ト ワ ー ク 設定が変更 さ れ ま す。
システム ステー タ ス モー ド
LCD パネルのシ ス テ ム ス テー タ ス モー ド では、モ ニ タ 対象シ ス テ ム の情報 と し て、リ ン ク 状態
の伝搬、バ イ パ ス ス テー タ ス 、シ ス テ ム リ ソ ー ス な ど が表示 さ れ ま す。シ ス テ ム ス テー タ ス モー
ド で も 、LCD パネルの輝度 と コ ン ト ラ ス ト を変更で き ま す。
次の表に、こ のモー ド で使用で き る 情報お よ びオプシ ョ ン を記載 し ま す。
表 6-2
システム ステー タ ス モー ド のオプ シ ョ ン
オプシ ョ ン
説明
Resources
CPU 使用率 と 使用可能な空 き メ モ リ が表示 さ れ ま す。こ の情報は、ア イ
ド ル デ ィ ス プ レ イ モー ド で も 表示 さ れ ま す。
Link State
現在使用中の イ ン ラ イ ン セ ッ ト と 、そのセ ッ ト の リ ン ク 状態 ス テー タ ス
の リ ス ト が表示 さ れ ま す。最初の行は イ ン ラ イ ン セ ッ ト を識別 し 、2 番
目の行は、そのセ ッ ト の ス テー タ ス (正常 ま たは ト リ ッ プ)を表示 し ま
す。次に例を示 し ま す。
eth2-eth3:
normal
Fail Open
使用中のバ イ パ ス イ ン ラ イ ン セ ッ ト と 、それ ら のペア の ス テー タ ス (正
常 ま たはバ イ パ ス )の リ ス ト が表示 さ れ ま す。
Fan Status
デバ イ ス の フ ァ ン と その ス テー タ ス の リ ス ト が表示 さ れ ま す。
Diagnostics
サポー ト か ら 使用可能な特定の キー シーケ ン ス を押 し た後に ア ク セ ス
可能にな り ま す。
注意
サポー ト の指示がない限 り 、診断 メ ニ ュ ーに ア ク セ
ス し ないで く だ さ い。サポー ト か ら の特定の指示な
し で診断 メ ニ ュ ーにア ク セ ス す る と 、シ ス テ ム が破
損す る こ と が あ り ま す。
LCD Brightness
LCD デ ィ ス プ レ イ の輝度 を調整す る 場合に使用 し ま す。
LCD Contrast
LCD デ ィ ス プ レ イ の コ ン ト ラ ス ト を調整す る 場合に使用 し ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
6-7
第6章
Firepower デバイ ス上の LCD パネルの使用
シ ス テム ス テー タ ス モー ド
シ ス テム ス テー タ ス モー ド に切 り 替え てモ ニ タ 対象シ ス テムの情報を表示する には:
ステ ッ プ 1
ア イ ド ル デ ィ ス プ レ イ モー ド で、多機能キーを押 し て メ イ ン メ ニ ュ ーを表示 し ま す。
メ イ ン メ ニ ュ ーが表示 さ れ ま す。
Network Config
System Status
ステ ッ プ 2
下の行に あ る 右矢印( )キーを押 し て、シ ス テ ム ス テー タ ス モー ド に ア ク セ ス し ま す。
LCD パネルに以下のオプシ ョ ン が表示 さ れ ま す。
Resources
Link State
ステ ッ プ 3
下矢印( )キーを押 し て、オプシ ョ ン を ス ク ロ ール し ま す。表示す る ス テー タ ス の行で横に表示
さ れた右矢印キーを押 し ま す。
選択 し たオプ シ ョ ン に応 じ て、LCD パネルに表 6-2(6-7 ページ)に リ ス ト さ れてい る 情報が表示
さ れ ます。LCD パネルの輝度ま たは コ ン ト ラ ス ト を変更す る には、次の手順を参照 し て く だ さ い。
LCD パネルの輝度または コ ン ト ラ ス ト を調整するには:
ステ ッ プ 1
シ ス テ ム ス テー タ ス モー ド で、LCD パネルに [LCD Brightness] お よ び [LCD Contrast] オプ シ ョ
ン が表示 さ れ る ま で、下矢印(â)キーを押 し て オプシ ョ ン を ス ク ロ ール し ま す。
LCD Brightness
LCD Contrast
ステ ッ プ 2
調整す る LCD デ ィ ス プ レ イ 機能(輝度 ま たは コ ン ト ラ ス ト )の行で横に表示 さ れた右矢印キー
を押 し ま す。
LCD パネルに以下のオプシ ョ ン が表示 さ れ ま す。
Increase
Decrease
ステ ッ プ 3
右矢印キーを押 し て、選択 し たデ ィ ス プ レ イ 機能の値を増減 し ま す。
キーを押すご と に LCD デ ィ ス プ レ イ が変化 し ま す。
ステ ッ プ 4
下矢印を押 し て、[Exit] オプ シ ョ ン を表示 し ま す。
Decrease
Exit
ステ ッ プ 5
[Exit] 行で右矢印キーを押 し て設定を保存 し 、メ イ ン メ ニ ュ ーに戻 り ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
6-8
第6章
Firepower デバイ ス上の LCD パネルの使用
情報モー ド
情報モー ド
LCD パネルの情報モー ド では、シ ス テ ム の識別情報 と し て、デバ イ ス のシ ャ ーシ シ リ アル番号、
IP ア ド レ ス 、モデル、お よ び ソ フ ト ウ ェ ア と フ ァ ーム ウ ェ ア バージ ョ ン が表示 さ れ ま す。サポー
ト に支援を要請す る 場合に、こ の情報が必要にな る こ と が あ り ま す。
次の表に、こ のモー ド で使用で き る 情報を記載 し ま す。
表 6-3
情報モー ド のオプ シ ョ ン
オプシ ョ ン
説明
IP address
デバ イ ス の管理 イ ン タ ー フ ェ イ ス の IP ア ド レ ス が示 さ れ ま す。
Model
デバ イ ス のモデルが示 さ れ ま す。
Serial number
デバ イ ス のシ ャ ーシ シ リ アル番号が示 さ れ ま す。
Versions
デバ イ ス のシ ス テ ム ソ フ ト ウ ェ アお よ び フ ァ ーム ウ ェ ア のバージ ョ ン が
示 さ れ ま す。以下の情報を ス ク ロ ールす る には、多機能キー を使用 し ま す。
•
製品バージ ョ ン
•
NFE のバージ ョ ン
•
マ イ ク ロ エ ン ジ ン のバージ ョ ン
•
Flash のバージ ョ ン
•
GerChr のバージ ョ ン
情報モー ド に切 り 替えて シ ス テムの識別情報を表示するには:
ステ ッ プ 1
ア イ ド ル デ ィ ス プ レ イ モー ド で、多機能キーを押 し て メ イ ン メ ニ ュ ーを表示 し ま す。
メ イ ン メ ニ ュ ーが表示 さ れ ま す。
Network Config
System Status
ステ ッ プ 2
LCD パネルに [Information] モー ド が表示 さ れ る ま で、下矢印(â)キーを押 し て モー ド を ス ク ロ ー
ル し ま す。
System Status
Information
ステ ッ プ 3
下の行に あ る 右矢印( )キーを押 し て、情報モー ド に ア ク セ ス し ま す。
ステ ッ プ 4
下矢印( )キーを押 し て、オプシ ョ ン を ス ク ロ ール し ま す。表示す る 情報の横の行に あ る 右矢印
キーを押 し ま す。
選択 し たオプ シ ョ ン に応 じ て、LCD パネルに表 6-3(6-9 ページ)に リ ス ト さ れてい る 情報が表示
さ れ ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
6-9
第6章
Firepower デバイ ス上の LCD パネルの使用
エ ラ ー ア ラ ー ト モー ド
エ ラ ー ア ラ ー ト モー ド
ハー ド ウ ェ ア エ ラ ーや障害状態が発生 し た場合、[Idle Display] モー ド は中断 さ れて [Error Alert]
モー ド にな り ま す。エ ラ ー ア ラ ー ト モー ド では、LCD デ ィ ス プ レ イ が点滅 し 、次の表に リ ス ト す
る エ ラ ーの う ち、1 つ以上のエ ラ ーが表示 さ れ ま す。
表 6-4
LCD パネルのエ ラ ー ア ラ ー ト
エラー
説明
Hardware alarm
ハー ド ウ ェ ア ア ラ ーム に関す る ア ラ ー ト
Link state propagation
ペアにな っ てい る イ ン ターフ ェ イ ス の リ ン ク 状態が表示 さ れます。
Bypass
バ イ パ ス モー ド で設定 さ れた イ ン ラ イ ン セ ッ ト の ス テー タ ス
が表示 さ れ ま す。
Fan status
フ ァ ンが ク リ テ ィ カル条件に達し た時点でア ラー ト が出 さ れます。
ハー ド ウ ェ ア エ ラ ーの ア ラ ー ト が発生す る と 、LCD デ ィ ス プ レ イ にハー ド ウ ェ ア ア ラ ー ト の メ
イ ン メ ニ ュ ーが次の よ う に表示 さ れ ま す。
HARDWARE ERROR!
Exit
多機能キーを使用 し て、エ ラ ー ア ラ ー ト の リ ス ト を ス ク ロ ール し た り 、[Error Alert] モー ド を終
了 し た り で き ま す。注意すべ き 点 と し て、すべてのエ ラ ー状態が解決 さ れ る ま で LCD デ ィ ス プ
レ イ は点滅 し 、ア ラ ー ト メ ッ セージ を表示 し ま す。
LCD パネルでは、常にプ ラ ッ ト フ ォ ーム デーモ ン エ ラ ー メ ッ セージが最初に表示 さ れ、それに
続いて他のハー ド ウ ェ ア エ ラ ー メ ッ セージの リ ス ト が表示 さ れ ま す。次の表には、Firepower デ
バ イ ス のエ ラ ー メ ッ セージに関す る 基本情報が示 さ れてい ま す。こ こ で、X はア ラ ー ト を生成す
る NFE ア ク セ ラ レ ー タ カー ト (0 ま たは 1)を示 し ま す。
表 6-5
ハー ド ウ ェ ア ア ラ ームのエ ラ ー メ ッ セージ
エ ラ ー メ ッ セージ
監視対象条件
NFE_platformdX
プ ラ ッ ト フ ォ ーム デーモ ン プ ラ ッ ト フ ォ ーム デーモ ン が失敗 し た と き に ア ラ ー ト を出 し
ま す。
NFE_tempX
温度 ス テー タ ス
HeartBeatX
ハー ト ビ ー ト
fragX
nfe_ipfragd(ホ ス
説明
ア ク セ ラ レ ー タ カー ド の温度が許容範囲を超え た と き に ア
ラ ー ト を出 し ま す。
•
WARNING:80°C/176°F(7000 シ リ ーズ)ま たは 97°C/206°F
(8000 シ リ ーズ) よ り 大 き い。
•
CRITICAL:90°C/194°F(7000 シ リ ーズ) ま たは 102°C/215°F
(8000 シ リ ーズ) よ り 大 き い。
シ ス テ ム がハー ト ビ ー ト を検出で き ない と き に ア ラ ー ト を出
し ま す。
ト
ipfragd
デーモ ン が失敗 し た と き に ア ラ ー ト を出 し ま す。
フ ラ グ)デーモ ン
rulesX
Rulesd(ホ ス
ト のルール)
Rulesd
デーモ ン が失敗 し た と き に ア ラ ー ト を出 し ま す。
デーモ ン
TCAMX
TCAM デーモ ン
TCAM
NFEMessDX
メ ッ セージ デーモ ン
メ ッ セージ デーモ ン が失敗 し た と き に ア ラ ー ト を出 し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
6-10
デーモ ン が失敗 し た と き にア ラ ー ト を出 し ま す。
第6章
Firepower デバイ ス上の LCD パネルの使用
エ ラ ー ア ラ ー ト モー ド
表 6-5
ハー ド ウ ェ ア ア ラ ームのエ ラ ー メ ッ セージ (続き)
エ ラ ー メ ッ セージ
監視対象条件
説明
NFEHardware
ハー ド ウ ェ ア ス テー タ ス
1 つ以上のア ク セ ラ レ ー タ カー ド が通信 し てい ない と き に ア
ラ ー ト を出 し ま す。
NFEcount
検出 さ れた カー ド
デバ イ ス で検出 さ れた ア ク セ ラ レ ー タ カー ド 数がプ ラ ッ ト
フ ォ ーム の予想ア ク セ ラ レ ー タ カー ド 数に一致 し ない と き に
ア ラ ー ト を表示 し ま す。
7000 シ リ ーズ のみ:
GerChr_comm
通信
メ デ ィ ア ア セ ン ブ リ が存在 し ない場合や通信 し ていない場合
に ア ラ ー ト を出 し ま す。
8000 シ リ ーズ のみ:
NMSB_comm
7000 シ リ ーズ のみ:
scmd
デーモ ン ス テー タ ス
scmd
デーモ ン が失敗 し た と き にア ラ ー ト を出 し ま す。
psls
デーモ ン ス テー タ ス
psls
デーモ ン が失敗 し た と き にア ラ ー ト を出 し ま す。
ftwo
デーモ ン ス テー タ ス
ftwo
デーモ ン が失敗 し た と き にア ラ ー ト を出 し ま す。
gerd
8000 シ リ ーズ のみ:
scmd
7000 シ リ ーズ のみ:
gpsl
8000 シ リ ーズ のみ:
psls
7000 シ リ ーズ のみ:
gftw
8000 シ リ ーズ のみ:
ftwo
NFE_port18
NFE_port19
NFE_port20
NFE_port21
内部 リ ン ク の ス テー タ ス
ネ ッ ト ワ ー ク モ ジ ュ ールの ス イ ッ チ ボー ド と ア ク セ ラ レ ー タ
カー ド の間の リ ン ク が失敗 し た と き に ア ラ ー ト を出 し ま す。
•
7000 シ リ ーズ
すべての フ ァ ミ リ :NFE_port18 のみ
•
8000 シ リ ーズ
81xx フ ァ ミ リ :NFE_port18 お よ び NFE_port19 のみ 
82xx フ ァ ミ リ お よ び 83xx フ ァ ミ リ :NFE_port18、
NFE_port19、NFE_port20、お よ び NFE_port21
LCD デ ィ ス プ レ イ にハー ド ウ ェ ア ア ラ ー ト のエ ラ ー メ ッ セージ を表示す る には、次の手順に従
い ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
6-11
第6章
Firepower デバイ ス上の LCD パネルの使用
エ ラ ー ア ラ ー ト モー ド
ハー ド ウ ェ ア ア ラ ー ト のエ ラ ー メ ッ セージ を確認するには、以下のよ う に し ます。
ステ ッ プ 1
[Error Alert] モー ド で、[HARDWARE ERROR!] 行に あ る 右矢印( )キーを押 し て、[Error Alert]
モー ド を ト リ ガー し たハー ド ウ ェ ア エ ラ ーを表示 さ せ ま す。
LCD パネルに、NFE platform デーモ ン の障害か ら 始 ま る エ ラ ー ア ラ ー ト メ ッ セージが リ ス ト さ
れ、それに続いて エ ラ ー メ ッ セージの リ ス ト が表示 さ れ ま す。
NFEplatformdX
NFEtempX
こ こ で、X はア ラ ー ト を生成 し た ア ク セ ラ レ ー タ カー ド (0 ま たは 1)です。
ステ ッ プ 2
エ ラ ーを さ ら に表示す る には、エ ラ ー メ ッ セージの行に あ る 下矢印( )キーを押 し ま す。その他
のエ ラ ーがない場合、[Exit] 行が表示 さ れ ま す。
Exit
ステ ッ プ 3
[Error Alert] モー ド を終了す る には、右矢印( )キーを押 し ま す。
ア ラ ー ト を ト リ ガー し たエ ラ ーを解決す る 前にエ ラ ー ア ラ ー ト モー ド を終了す る と 、LCD パネ
ルはエ ラ ー ア ラ ー ト モー ド に戻 り ま す。支援が必要な場合は、サポー ト に連絡 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
6-12
CH A P T E R
7
ハー ド ウ ェ ア仕様
Firepower 7000 お よ び 8000 シ リ ーズ デバ イ ス は、組織のニーズ を満たす さ ま ざ ま なプ ラ ッ ト
フ ォ ーム上で提供 さ れ ま す。
ラ ッ ク と キ ャ ビネ ッ ト の取 り 付けオプ シ ョ ン
Firepower デバ イ ス は ラ ッ ク と サーバ キ ャ ビ ネ ッ ト に設置す る こ と がで き ま す。Firepower 7010、
7020、7030、お よ び 7050 を除 く ア プ ラ イ ア ン ス には、ラ ッ ク マ ウ ン ト キ ッ ト が同梱 さ れてい ま
す。ア プ ラ イ ア ン ス を ラ ッ ク に設置す る 方法については、ラ ッ ク マ ウ ン ト キ ッ ト に付属の取扱説
明書を参照 し て く だ さ い。
Firepower 7010、7020、7030、および 7050 には ト レ イ と ラ ッ ク マ ウ ン ト キ ッ ト が必要です。こ れは別個に
入手で き ます。他のアプ ラ イ アン ス用の ラ ッ ク と キ ャ ビネ ッ ト 取 り 付けキ ッ ト を別途購入で き ます。
Firepower 7000 シ リ ーズ デバイ ス
すべての Firepower 7000 シ リ ーズ デバ イ ス で、ア プ ラ イ ア ン ス の前面に、ア プ ラ イ ア ン ス を表示
し た り 、有効な場合に設定 し た り す る ための LCD パネルが あ り ま す。情報については、次の各項
を参照 し て く だ さ い。
•
Firepower 7010、7020、7030、7050(7-1 ページ)
•
Firepower 7110 お よ び 7120(7-7 ページ)
•
Firepower 7115、7125、お よ び AMP7150(7-14 ページ)
Firepower 7010、7020、7030、7050
Firepower 7010、7020、7030、お よ び 7050 デバ イ ス は 70xx フ ァ ミ リ と も 呼ばれ、1U ア プ ラ イ ア ン
ス と し て提供 さ れ ま す。大 き さ は ラ ッ ク ト レ イ 幅の半分で、それぞれ設定可能なバ イ パ ス 機能を
持つ 8 個の銅線 イ ン タ ー フ ェ イ ス が付属 し てい ま す。Firepower 70xx フ ァ ミ リ ア プ ラ イ ア ン ス の
安全上の考慮事項については、『Regulatory Compliance and Safety Information for FirePOWER and
FireSIGHT Appliances』を参照 し て く だ さ い。
詳細については、次の項を参照 し て く だ さ い。
•
Firepower 70xx フ ァ ミ リ 前面図(7-2 ページ)
•
Firepower 70xx フ ァ ミ リ 背面図(7-6 ページ)
•
Firepower 70xx フ ァ ミ リ の物理パ ラ メ ー タ と 環境パ ラ メ ー タ (7-6 ページ)
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-1
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
Firepower 70xx フ ァ ミ リ 前面図
シ ャ ーシの前面には、LCD パネル、セ ン シ ン グ イ ン タ ー フ ェ イ ス 、前面パネル、お よ び管理 イ ン
タ ー フ ェ イ ス が あ り ま す。
図 7-1
Firepower 70xx フ ァ ミ リ (シ ャ ーシ:CHRY-1U-AC、NEME-1U-AC)前面図
次の表に、ア プ ラ イ ア ン ス の前面に あ る 機能について示 し ま す。
.
表 7-1
Firepower 70xx フ ァ ミ リ システム コ ンポーネン ト :前面図
機能
説明
LCD パネル
複数のモー ド で動作し、デバ イ スの設定、エ ラー メ ッ セージの表示、シ ス テム ス テータ スの
表示を行います。詳細については、Firepower デバ イ ス 上の LCD パネルの使用(6-1 ペー
ジ)を参照 し て く だ さ い。
セン シ ン グ イ ン ターフ ェ
イス
ネ ッ ト ワ ー ク に接続す る セ ン シ ン グ イ ン タ ー フ ェ イ ス です。詳細につい ては、セ ン シ
ン グ イ ン タ ー フ ェ イ ス (7-4 ページ)を参照 し て く だ さ い。
10/100/1000 イ ーサネ ッ ト
管理 イ ン タ ー フ ェ イ ス
ア ウ ト オブバ ン ド 管理ネ ッ ト ワ ー ク 接続を提供 し ま す。管理 イ ン タ ー フ ェ イ ス は、メ
ン テナ ン ス お よ び設定の目的のみで使用 し ま す。サー ビ ス ト ラ フ ィ ッ ク を伝送す る こ
と は意図 さ れてい ま せん。
前面パネル
シ ス テ ム の動作状態、お よ び電源ボ タ ン な ど の さ ま ざ ま な コ ン ト ロ ール を示す LED を
備え てい ま す。詳細については、表 7-11 Firepower 7110 お よ び 7120 前面パネルの コ ン
ポーネ ン ト (7-9 ページ)を参照 し て く だ さ い。
図 7-2
Firepower 70xx フ ァ ミ リ の前面パネル
表 7-2
前面パネルのコ ンポーネン ト
A
リ セッ ト ボタン
D
シ ス テ ム ID ボ タ ン
B
シ ス テ ム ス テー タ ス LED
E
電源ボ タ ンお よ び LED
C
ハー ド ド ラ イ ブ ア ク テ ィ ビ テ ィ LED
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-2
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
シ ャ ーシの前面パネルは、シ ス テ ム の動作状態を示す LED を備え てい ま す。次の表に、前面パネ
ルの LED の説明を示 し ま す。
表 7-3
Firepower 70xx フ ァ ミ リ 前面パネル LED
LED
説明
リ セッ ト ボタン
電源を外 さ ずに ア プ ラ イ ア ン ス を リ ブー ト す る ために使用 し ま す。
シ ス テ ム ス テー タ ス
シ ス テ ム ス テー タ ス を示 し ま す。
•
緑の ラ イ ト はシ ス テ ム に電力が供給 さ れ正常に動作 し てい る か、ま たは電力が供給
さ れていないが AC 電源に接続 さ れてい る こ と を示 し ま す。
•
オ レ ン ジの ラ イ ト はシ ス テ ム障害を示 し ま す。
詳細については、「表 7-4(7-3 ページ)」を参照 し て く だ さ い。
ハー ド ド ラ イ ブ ア ク
テ ィ ビテ ィ
ハー ド ド ラ イ ブ ス テー タ ス を示 し ま す。
•
緑の ラ イ ト の点滅は固定デ ィ ス ク ド ラ イ ブが ア ク テ ィ ブで あ る こ と を示 し ま す。
•
ラ イ ト が消灯 し てい る 場合、ド ラ イ ブ ア ク テ ィ ビ テ ィ がないか、シ ス テ ム の電源が
オ フ にな っ てい ま す。
シ ス テ ム ID
押 さ れた と き 、ID ボ タ ン には青い ラ イ ト が表示 さ れ ま す。青い ラ イ ト はシ ャ ーシの背面
で確認で き ま す。
電源ボ タ ンお よ び LED
ア プ ラ イ ア ン ス に電力が供給 さ れてい る か ど う か を示 し ま す。
•
緑の ラ イ ト はア プ ラ イ ア ン ス に電源が供給 さ れていて、シ ス テ ム がオ ン で あ る こ と
を示 し ま す。
•
消灯は、シ ス テ ム がシ ャ ッ ト ダ ウ ン さ れたか、電力が供給 さ れていない こ と を示 し
ま す。
次の表に、シ ス テ ム ス テー タ ス LED が点灯す る 条件の説明を示 し ま す。
表 7-4
Firepower 70xx フ ァ ミ リ システム ステー タ ス
条件
説明
Critical
次の イ ベン ト に関連付け ら れた重大な ま たは回復不可能な し き い値超過
•
温度、電圧、ま たは フ ァ ン の重大な し き い値を超過 し た
•
電源サブシ ス テ ム の障害
•
プ ロ セ ッ サが正 し く 取 り 付け ら れていない、ま たはプ ロ セ ッ サが非互換のため、シ ス
テ ム の電源を オ ン にで き ない
•
重大な イ ベン ト ロ ギ ン グ エ ラ ー。シ ス テ ム メ モ リ の修正不能な ECC エ ラ ーや、PCI
SERR お よ び PERR な ど 致命的/修正不可能なバ ス エ ラ ーな ど
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-3
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
表 7-4
Firepower 70xx フ ァ ミ リ システム ステー タ ス (続き)
条件
説明
Non-critical
重大で ない状態は、次の イ ベン ト に関連付け ら れた し き い値超過です。
•
温度、電圧、ま たは フ ァ ン の重大で ない し き い値超過
•
シ ス テ ム BIOS か ら の Set Fault Indication コ マ ン ド 。BIOS は こ の コ マ ン ド を使用 し て
シ ス テ ム メ モ リ や CPU の設定変更な ど の追加の、重大で ない ス テー タ ス を示す場合
が あ り ま す。
Degraded 状態は次の イ ベン ト に関連付け ら れてい ま す。
Degraded
•
1 つ以上のプ ロ セ ッ サが Fault Resilient Boot(FRB)ま たは BIOS に よ り 無効にな っ て
いる
•
BIOS に よ り 、シ ス テ ム メ モ リ の一部がデ ィ セーブルに さ れたか、ま たはマ ッ プ ア ウ
ト した
•
電源の 1 つの ケーブルが外れてい る か、ま たは機能 し ていない
セ ン シ ング イ ン タ ー フ ェ イ ス
Firepower 70xx フ ァ ミ リ ア プ ラ イ ア ン ス には、バ イ パ ス 機能を個別に設定可能な 8 つの銅線 イ ン
タ ー フ ェ イ ス が付属 し てい ま す。
図 7-3
8 ポー ト 1000BASE-T 銅線イ ン タ ー フ ェ イ ス
銅線 イ ン タ ー フ ェ イ ス 上の ア ク テ ィ ビ テ ィ LED と リ ン ク LED については、次の表を参照 し て く
だ さ い。
表 7-5
Firepower 70xx フ ァ ミ リ 銅線 リ ン ク / ア ク テ ィ ビ テ ィ LED
ス テー タ ス
説明
両方の LED がオ フ
イ ン タ ー フ ェ イ ス に リ ン ク がない。
リ ン ク がオ レ ン ジ
イ ン タ ー フ ェ イ ス の ト ラ フ ィ ッ ク 速度が 10 Mb ま たは 100 Mb。
リ ン ク が緑
イ ン タ ー フ ェ イ ス の ト ラ フ ィ ッ ク 速度が 1 Gb。
ア ク テ ィ ビ テ ィ が緑
に点滅
イ ン タ ー フ ェ イ ス に リ ン ク が あ り 、ト ラ フ ィ ッ ク が通過中。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-4
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
次の表に、銅線 イ ン タ ー フ ェ イ ス のバ イ パ ス LED の説明を示 し ま す。
表 7-6
Firepower 70xx フ ァ ミ リ 銅線バイパス LED
Status(ス テー タ ス)
説明
消灯
イ ン タ ー フ ェ イ ス ペア がバ イ パ ス モー ド で ないか、電力が供給 さ れて
い ま せん。
緑色で点灯
イ ン タ ー フ ェ イ ス ペア がバ イ パ ス モー ド にな る 準備が整っ てい ま す。
黄色で点灯
イ ン タ ー フ ェ イ ス ペアは意図的にバ イ パ ス モー ド に切 り 替え ら れた
か グ レ ー ス フ ルにバ イ パ ス モー ド に移行 し てお り 、ト ラ フ ィ ッ ク を検
査 し てい ま せん。
オ レ ン ジに点滅
イ ン タ ー フ ェ イ ス ペアは予期せずにバ イ パ ス モー ド に移行 し てい ま
す。すなわ ちオープ ン に失敗 し ま し た。
10/100/1000 管理 イ ン タ ー フ ェ イ ス はア プ ラ イ ア ン ス の前面に配置 さ れてい ま す。次の表に、管
理 イ ン タ ー フ ェ イ ス に関連付け ら れた LED の説明を示 し ま す。
表 7-7
Firepower 70xx フ ァ ミ リ 管理イ ン タ ー フ ェ イ ス LED
LED
説明
左( リ ン ク )
7010/20/30
リ ン ク が確立 し てい る か ど う か を示 し ま す。ラ イ ト が点
灯 し てい る 場合、リ ン ク は動作中です。ラ イ ト が消灯 し て
い る 場合は、リ ン ク が存在 し ま せん。
7050
10 Mbps リ ン ク の場合、リ ン ク ラ ン プは点灯 し ま せん。リ
ン ク ス テー タ ス は右(ア ク テ ィ ビ テ ィ )LED と 共通です。
7010/20/30
ポー ト 上のア ク テ ィ ビ テ ィ を示 し ま す。ラ イ ト が点滅 し
てい る 場合、ア ク テ ィ ビ テ ィ が あ り ま す。ラ イ ト が消灯 し
てい る 場合は、ア ク テ ィ ビ テ ィ が存在 し ま せん。
7050
10M bps リ ン ク におい て、ラ イ ト が点灯 し てい る 場合は、
リ ン ク お よ びア ク テ ィ ビ テ ィ が存在 し ま す。ラ イ ト が消
灯 し てい る 場合は、リ ン ク お よ びア ク テ ィ ビ テ ィ が存在
し ま せん。
右(ア ク テ ィ ビ テ ィ )
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-5
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
Firepower 70xx フ ァ ミ リ 背面図
シ ャ ーシの背面には、シ ス テ ム ID LED、接続ポー ト 、アー ス ス タ ッ ド 、お よ び電源 コ ネ ク タ が あ
り ま す。
図 7-4
Firepower 70xx フ ァ ミ リ (シ ャ ーシ:CHRY-1U-AC)の背面図
次の表に、ア プ ラ イ ア ン ス の背面に あ る 機能の説明を示 し ま す。
表 7-8
Firepower 70xx フ ァ ミ リ システム コ ンポーネン ト :背面図
機能
説明
シ ス テ ム ID LED
他の同様のシ ス テ ム と 一緒に高密度 ラ ッ ク に設置 さ れてい る シ ス テ ム を特定で き る よ う
に し ま す。青い LED は ID ボ タ ン が押 さ れた こ と を示 し ま す。
USB 2.0 ポー ト
VGA ポー ト
シ リ アル ポー ト
デバ イ ス にモ ニ タ お よ びキーボー ド を接続 し て、ワ ー ク ス テーシ ョ ン と ア プ ラ イ ア ン ス
の間の直接接続を確立で き ま す。
アー ス ス タ ッ ド
共通ボ ンデ ィ ン グ網に ア プ ラ イ ア ン ス を接続す る ために使用 し ま す。詳細については、
Firepower デバ イ ス の所要電力(A-1 ページ)を参照 し て く だ さ い。
12 V 電源 コ ネ ク タ
AC 電源か ら デバ イ ス への電源接続 を提供 し ま す。
Firepower 70xx フ ァ ミ リ の物理パラ メ ー タ と 環境パラ メ ー タ
次の表に、ア プ ラ イ ア ン ス の物理的な属性 と 環境パ ラ メ ー タ を示 し ま す。
表 7-9
Firepower 70xx フ ァ ミ リ の物理パラ メ ー タ と 環境パラ メ ー タ
パラ メ ー タ
説明
フ ォ ーム フ ァ ク タ
1 U、ラ ッ ク ハー フ 幅
寸法(奥行 x 幅 x 高 さ )
単一シ ャ ーシ:31.74 cm x 20.04 cm x 4.21 cm(12.49 イ ン チ x 7.89 イ ン チ x 1.66 イ ン チ)
2 シ ャ ーシ ト レ イ :63.62 cm x 43.8 cm x 4.44 cm(25.05 イ ンチ x 17.24 イ ンチ x 1.73 イ ンチ)
シ ャ ーシの重量 
最大設置
シ ャ ーシ:7 ポ ン ド (3.17 kg)
ト レ イ 内のシ ン グル シ ャ ーシ と 電源:17.7 ポ ン ド (8.03 kg)
シ ン グル ト レ イ 内のダブル シ ャ ーシ と 電源:24.7 ポ ン ド (11.2 kg)
銅線 1000BASE-T
ペア構成内のギ ガ ビ ッ ト 銅線 イ ーサネ ッ ト バ イ パ ス 対応 イ ン タ ー フ ェ イ ス
ケーブルお よ び距離:Cat5E、50 m
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-6
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
表 7-9
Firepower 70xx フ ァ ミ リ の物理パラ メ ー タ と 環境パラ メ ー タ (続き)
パラ メ ー タ
説明
電源モ ジ ュ ール
200W AC 電源
電圧:公称 100 VAC ~ 240 VAC(最大 90 VAC ~ 264 VAC)
電流:全範囲で最大 2 A
周波数範囲:公称 50/60 Hz(最大 47 Hz ~ 63 Hz)
動作温度
非動作時温度
湿度(動作時)
7010/20/30
32 ~ 104 °F(0 ~ 40 °C)
7050
23 ~ 104 °F(-5 ~ 40 °C)
7010/20/30
-4 °F ~ 158 °F(-20 °C ~ 70 °C)
7050
14 °F ~ 140 °F(-10 °C ~ 60 °C)
7010/20/30
5 ~ 95%(結露 し ない こ と )
こ れ ら の制限を超え た動作は保証 さ れず、推奨 さ れ ま せん。
7050
5 ~ 85%(結露 し ない こ と )
こ れ ら の制限を超え た動作は保証 さ れず、推奨 さ れ ま せん。
非動作時湿度
7010/20/30
0 ~ 95%(結露 し ない こ と )
7050
0 ~ 85%(結露 し ない こ と )
ユ ニ ッ ト は結露のない最大相対湿度未満で保管 し て く だ さ い。ユ ニ ッ ト を稼働 さ せ る 前
に、48 時間以上、最大動作湿度未満で慣 ら し 運転 し て く だ さ い。
高度
0(海抜)~ 5905 フ ィ ー ト (0 ~ 1800 m)
冷却要件
682 BTU/時
必要な動作温度範囲内に ア プ ラ イ ア ン ス を維持す る ための十分な冷却機能を提供 し ま
す。こ れに失敗す る と 、ア プ ラ イ ア ン ス に誤動作や損傷が発生す る こ と が あ り ま す。
音響 ノ イ ズ
53 dBA(ア イ ド ル時)62 dBA(プ ロ セ ッ サ最大負荷時)
耐衝撃性
5G の半正弦波衝撃でエ ラ ーな し (作用時間 11 ms)
エ アー フ ロ ー
20 フ ィ ー ト 3(0.57 m3)/分
エ アー フ ロ ーはア プ ラ イ ア ン ス の前面お よ び側面か ら 入っ て背面に抜け ま す。
Firepower 7110 および 7120
71xx フ ァ ミ リ に含 ま れ る Firepower 7110 デバ イ ス と 7120 デバ イ ス は、1U ア プ ラ イ ア ン ス で あ
り 、バ イ パ ス 機能を個別に設定可能な 8 つの銅線 ま たは フ ァ イ バ イ ン タ ー フ ェ イ ス が付属 し て
い ま す。71xx フ ァ ミ リ ア プ ラ イ ア ン ス の安全上の考慮事項につい ては、『Regulatory Compliance
and Safety Information for FirePOWER and FireSIGHT Appliances』を参照 し て く だ さ い。
詳細については、次の項を参照 し て く だ さ い。
•
Firepower 7110 シ ャ ーシ と 7120 シ ャ ーシ の全面図(7-8 ページ)
•
Firepower 7110 シ ャ ーシ と 7120 シ ャ ーシ の背面図(7-12 ページ)
•
Firepower 7110 お よ び 7120 の物理特性お よ び環境パ ラ メ ー タ (7-13 ページ)
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-7
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
Firepower 7110 シ ャ ーシ と 7120 シ ャ ーシの全面図
シ ャ ーシの前面には、LCD パネル、USB ポー ト 、お よ び銅線セ ン シ ン グ イ ン タ ー フ ェ イ ス と フ ァ
イ バ セ ン シ ン グ イ ン タ ー フ ェ イ ス の ど ち ら かが あ り ま す。
図 7-5
銅線イ ン タ ー フ ェ イ ス付きの Firepower 7110 と 7120(シ ャ ーシ:GERY-1U-8-C-AC)
図 7-6
フ ァ イバ イ ン タ ー フ ェ イ ス付きの Firepower 7110 と 7120(シ ャ ーシ:GERY-1U-8-FM-AC)
次の表に、ア プ ラ イ ア ン ス の前面に あ る 機能について示 し ま す。
表 7-10
Firepower 7110 および 7120 システム コ ンポーネン ト :前面図
機能
説明
LCD パネル
複数のモー ド で動作 し 、デバ イ ス の設定、エ ラ ー メ ッ セージの表示、シ
ス テ ム ス テー タ ス の表示を行い ま す。詳細につい ては、Firepower デバ
イ ス 上の LCD パネルの使用(6-1 ページ)を参照 し て く だ さ い。
前面パネルの USB 2.0 デバ イ ス に キーボー ド を接続す る ために使用 し ま す。
ポー ト
前面パネル
シ ス テ ム の動作状態、お よ び電源ボ タ ン な ど の さ ま ざ ま な コ ン ト ロ ー
ル を示す LED を備え てい ま す。詳細については、図 7-7 Firepower 7110
お よ び 7120 前面パネル(7-8 ページ)を参照 し て く だ さ い。
センシング イ ン ター
フェイス
ネ ッ ト ワ ー ク に接続す る セ ン シ ン グ イ ン タ ー フ ェ イ ス です。詳細につ
いては、Firepower 7110 お よ び 7120 セ ン シ ン グ イ ン タ ー フ ェ イ ス
(7-10 ページ)を参照 し て く だ さ い。
図 7-7
Firepower 7110 および 7120 前面パネル
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-8
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
表 7-11
Firepower 7110 および 7120 前面パネルの コ ンポーネン ト
A
USB 2.0 コ ネ ク タ
E
NIC 1 ア ク テ ィ ビ テ ィ LED
B
リ セッ ト ボタン
F
ハー ド ド ラ イ ブ ア ク テ ィ ビ テ ィ
LED
C
NIC 2 ア ク テ ィ ビ テ ィ LED
G
ID ボ タ ン
D
シ ス テ ム ス テー タ ス LED
H
電源ボ タ ンお よ び LED
シ ャ ーシの前面パネルは、シ ス テ ム の動作状態を示す LED を備え てい ま す。次の表に、前面パネ
ルの LED の説明を示 し ま す。
表 7-12
Firepower 7110 および 7120 前面パネル LED
LED
説明
NIC ア ク テ ィ ビ テ ィ
(1 お よ び 2)
ネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ が あ る か ど う か を示 し ま す。
シ ス テ ム ス テー タ ス
•
緑の ラ イ ト の点滅はネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ が あ る こ と を示 し ま す。
•
ラ イ ト が消灯 し てい る 場合、ネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ はあ り ま せん。
シ ス テ ム ス テー タ ス を示 し ま す。
•
ラ イ ト が消灯 し てい る 場合、シ ス テ ム が正常に動作 し てい る か、電源がオ フ です。
•
赤の ラ イ ト は、シ ス テ ム エ ラ ーを示 し ま す。
詳細については、表 7-13 Firepower 7110 お よ び 7120 シ ス テ ム ス テー タ ス (7-10 ページ)
を参照 し て く だ さ い。
リ セッ ト ボタン
電源を外 さ ずに ア プ ラ イ ア ン ス を リ ブー ト す る ために使用 し ま す。
ハー ド ド ラ イ ブ ア ク
テ ィ ビテ ィ
ハー ド ド ラ イ ブ ス テー タ ス を示 し ま す。
シ ス テ ム ID
電源ボ タ ンお よ び LED
•
緑の ラ イ ト の点滅は固定デ ィ ス ク ド ラ イ ブが ア ク テ ィ ブで あ る こ と を示 し ま す。
•
オ レ ン ジの ラ イ ト は固定デ ィ ス ク ド ラ イ ブに障害が あ る こ と を示 し ま す。
•
ラ イ ト が消灯 し てい る 場合、ド ラ イ ブ ア ク テ ィ ビ テ ィ がないか、シ ス テ ム の電源が
オ フ にな っ てい ま す。
他の同様のシ ス テ ム と 一緒に高密度 ラ ッ ク に設置 さ れてい る シ ス テ ム を特定で き る よ
う に し ま す。
•
青い ラ イ ト は ID ボ タ ン が押 さ れた こ と を示 し ま す。青い ラ イ ト はア プ ラ イ ア ン ス の
背面に あ り ま す。
•
ラ イ ト が消灯 し てい る 場合、ID ボ タ ン は押 さ れてい ま せん。
ア プ ラ イ ア ン ス に電力が供給 さ れてい る か ど う か を示 し ま す。
•
緑の ラ イ ト はア プ ラ イ ア ン ス に電源が供給 さ れていて、シ ス テ ム がオ ン で あ る こ と
を示 し ま す。
•
緑の ラ イ ト の点滅は、ア プ ラ イ ア ン ス に電源が供給 さ れていて、シ ャ ッ ト ダ ウ ン さ
れてい る こ と を示 し ま す。
•
ラ イ ト が消灯 し てい る 場合は、シ ス テ ム に電力が供給 さ れてい ま せん。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-9
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
次の表に、シ ス テ ム ス テー タ ス LED が点灯す る 条件の説明を示 し ま す。
表 7-13
Firepower 7110 および 7120 システム ステー タ ス
条件
説明
Critical
次の イ ベン ト に関連付け ら れた重大な ま たは回復不可能な し き い値超過
•
温度、電圧、ま たは フ ァ ン の重大な し き い値を超過 し た
•
電源サブ シ ス テ ム の障害
•
プ ロ セ ッ サが正 し く 取 り 付け ら れていない、ま たはプ ロ セ ッ サが非互換のため、シ ス
テ ム の電源を オ ン にで き ない
•
重大な イ ベン ト ロ ギ ン グ エ ラ ー。シ ス テ ム メ モ リ の修正不能な ECC エ ラ ーや、PCI
SERR お よ び PERR な ど 致命的/修正不可能なバ ス エ ラ ーな ど
重大で ない状態は、次の イ ベン ト に関連付け ら れた し き い値超過です。
Non-critical
•
温度、電圧、ま たは フ ァ ン の重大で ない し き い値超過
•
シ ャ ーシの ト レ ス パ ス
•
シ ス テ ム BIOS か ら の Set Fault Indication コ マ ン ド 。BIOS は こ の コ マ ン ド を使用 し て
シ ス テ ム メ モ リ や CPU の設定変更な ど の追加の、重大で ない ス テー タ ス を示す場合
が あ り ま す。
Degraded 状態は次の イ ベン ト に関連付け ら れてい ま す。
Degraded
•
1 つ以上のプ ロ セ ッ サが Fault Resilient Boot(FRB)ま たは BIOS に よ り 無効にな っ てい る
•
BIOS に よ り 、シ ス テ ム メ モ リ の一部がデ ィ セーブルに さ れたか、ま たはマ ッ プ ア ウ
ト した
•
電源の 1 つの ケーブルが外れてい る か、ま たは機能 し てい ない
ヒ ン ト Degraded 状態の表示 を確認す る には、ま ず電源の接続を確認 し ま す。デバ イ ス の
電源を オ フ に し 、両方の電源 コ ー ド を外 し 、電源 コ ー ド を再接続 し 、デバ イ ス を再
起動 し ま す。
注意
電源を安全にオ フ にす る には、『Firepower Management Center 設定
ガ イ ド 』の「Managing Devices」の章に記載 さ れた手順 ま たは CLI か
ら system shutdown コ マ ン ド を使用 し ま す。
Firepower 7110 および 7120 セ ン シ ング イ ン タ ー フ ェ イ ス
Firepower 7110 デバ イ ス と 7120 デバ イ ス には、バ イ パ ス 機能を個別に設定可能な 8 ポー ト 銅線
イ ン タ ー フ ェ イ ス ま たは 8 ポー ト フ ァ イ バ イ ン タ ー フ ェ イ ス が付属 し てい ま す。
図 7-8
8 ポー ト 1000BASE-T 銅線イ ン タ ー フ ェ イ ス
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-10
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
次の表に、銅線 イ ン タ ー フ ェ イ ス の ア ク テ ィ ビ テ ィ LED と リ ン ク LED の説明を示 し ま す。
表 7-14
Firepower 7110 および 7120 銅線 リ ン ク / ア ク テ ィ ビ テ ィ LED
ス テー タ ス
説明
両方の LED がオ フ
イ ン タ ー フ ェ イ ス に リ ン ク がない。
リ ン ク がオ レ ン ジ
イ ン タ ー フ ェ イ ス の ト ラ フ ィ ッ ク 速度が 10 Mb ま たは 100 Mb。
リ ン ク が緑
イ ン タ ー フ ェ イ ス の ト ラ フ ィ ッ ク 速度が 1 Gb。
ア ク テ ィ ビ テ ィ が緑
に点滅
イ ン タ ー フ ェ イ ス に リ ン ク が あ り 、ト ラ フ ィ ッ ク が通過中。
次の表に、銅線 イ ン タ ー フ ェ イ ス のバ イ パ ス LED の説明を示 し ま す。
表 7-15
Firepower 7110 および 7120 銅線バイパス LED
ス テー タ ス
説明
消灯
イ ン タ ー フ ェ イ ス ペアは、バ イ パ ス モー ド で ないか、電力が供給 さ れ
ていない。
緑色で点灯
イ ン タ ー フ ェ イ ス ペアは、バ イ パ ス モー ド 開始可能。
黄色で点灯
イ ン タ ー フ ェ イ ス ペアはバ イ パ ス モー ド にな り 、ト ラ フ ィ ッ ク を検査
し ていない。
オ レ ン ジに点滅
イ ン タ ー フ ェ イ ス ペアはバ イ パ ス モー ド 、すなわ ち フ ェ ール オープ
ン さ れてい る 。
図 7-9
8 ポー ト 1000BASE-SX フ ァ イバ設定可能バイパス イ ン タ ー フ ェ イ ス
次の表に、光フ ァ イ バ イ ン タ ーフ ェ イ ス の リ ン ク LED と ア ク テ ィ ビ テ ィ LED の説明を示 し ます。
表 7-16
Firepower 7110 および 7120 フ ァ イバ リ ン ク / ア ク テ ィ ビ テ ィ LED
ス テー タ ス
説明
上(ア ク テ ィ ビ テ ィ )
イ ン ラ イ ン イ ン タ ー フ ェ イ ス の場合: イ ン タ ー フ ェ イ ス にア ク テ ィ ビ
テ ィ が あ る 場合、ラ イ ト が点灯 し ま す。消灯時は、ア ク テ ィ ビ テ ィ が あ
り ま せん。
パ ッ シ ブ イ ン タ ー フ ェ イ ス の場合: ラ イ ト が機能 し ま せん。
下( リ ン ク )
イ ン ラ イ ン イ ン タ ー フ ェ イ ス ま たはパ ッ シブ イ ン タ ー フ ェ イ ス の場
合: イ ン タ ー フ ェ イ ス に リ ン ク が あ る 場合、ラ イ ト が点灯 し ま す。消灯
時は、リ ン ク が あ り ま せん。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-11
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
次の表に、光フ ァ イ バ イ ン タ ーフ ェ イ ス のア ク テ ィ ビ テ ィ LED と リ ン ク LED の説明を示 し ます。
表 7-17
Firepower 7110 および 7120 フ ァ イバ バイパス LED
ス テー タ ス
説明
消灯
イ ン タ ー フ ェ イ ス ペアは、バ イ パ ス モー ド で ないか、電力が供給 さ れ
ていない。
緑色で点灯
イ ン タ ー フ ェ イ ス ペアは、バ イ パ ス モー ド 開始可能。
黄色で点灯
イ ン タ ー フ ェ イ ス ペアはバ イ パ ス モー ド にな り 、ト ラ フ ィ ッ ク を検査
し ていない。
オ レ ン ジに点滅
イ ン タ ー フ ェ イ ス ペアはバ イ パ ス モー ド 、すなわ ち フ ェ ール オープ
ン さ れてい る 。
Firepower 7110 シ ャ ーシ と 7120 シ ャ ーシの背面図
シ ャ ーシの背面には、管理 イ ン タ ーフ ェ イ ス、接続ポー ト 、接地ス タ ッ ド 、お よ び電源があ り ます。
図 7-10
Firepower 7110 と 7120(GERY-1U-8-C-AC または GERY-1U-8-FM-AC)の背面図
次の表に、ア プ ラ イ ア ン ス の背面に あ る 機能の説明を示 し ま す。
表 7-18
Firepower 7110 および 7120 システム コ ンポーネン ト :背面図
機能
説明
VGA ポー ト
USB ポー ト
デバ イ ス にモニ タ 、キーボー ド 、お よ びマ ウ ス を接続 し て、ワ ー ク ス テーシ ョ ン/
ア プ ラ イ ア ン ス 間の直接接続を確立で き る よ う に し ま す。
10/100/1000 イ ーサネ ッ ト 管理 イ
ン ターフ ェ イ ス
ア ウ ト オブバ ン ド 管理ネ ッ ト ワ ー ク 接続を提供 し ま す。管理 イ ン タ ー フ ェ イ ス
は、メ ン テナ ン ス お よ び設定目的のみで使用 し ま す。サービ ス ト ラ フ ィ ッ ク を
伝送す る こ と は意図 さ れてい ま せん。
シ ス テ ム ID LED
他の同様のシ ス テ ム と 一緒に高密度 ラ ッ ク に設置 さ れてい る シ ス テ ム を特定
で き る よ う に し ま す。青い ラ イ ト は ID ボ タ ン が押 さ れた こ と を示 し ま す。
接地 ス タ ッ ド
共通ボ ンデ ィ ン グ網に ア プ ラ イ ア ン ス を接続す る ために使用 し ま す。詳細につ
いては、Firepower デバ イ ス の所要電力(A-1 ページ)を参照 し て く だ さ い。
冗長電源
AC 電源か ら の電力をデバ イ ス に供給 し ま す。シ ャ ーシの背面か ら 見て、電源 #1
は左側に あ り 、電源 #2 は右に あ り ま す。
電源装置の LED
電源の状態を示 し ま す。表 7-20 Firepower 7110 お よ び 7120 電源 LED(7-13 ペー
ジ)を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-12
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
10/100/1000 管理 イ ン タ ー フ ェ イ ス は、ア プ ラ イ ア ン ス の背面に あ り ま す。次の表に、管理 イ ン
タ ー フ ェ イ ス に関連付け ら れた LED の説明を示 し ま す。
表 7-19
Firepower 7110 および 7120 管理イ ン タ ー フ ェ イ ス LED
LED
説明
左(ア ク テ ィ ビ テ ィ )
ポー ト 上のア ク テ ィ ビ テ ィ を示 し ま す。
右( リ ン ク )
•
点滅す る ラ イ ト はア ク テ ィ ビ テ ィ を示 し ま す。
•
消灯は、ア ク テ ィ ビ テ ィ が存在 し ない こ と を示 し ま す。
リ ン ク が確立 し てい る か ど う か を示 し ま す。
•
ラ イ ト は リ ン ク が確立 し てい る こ と を示 し ま す。
•
消灯は、リ ン ク が存在 し ない こ と を示 し ま す。
電源モ ジ ュ ールは、ア プ ラ イ ア ン ス の背面に あ り ま す。次の表に、電源に関連付け ら れた LED の
説明を示 し ま す。
表 7-20
Firepower 7110 および 7120 電源 LED
LED
説明
消灯
電源 コ ー ド が接続 さ れてい ま せん。
赤
こ のモ ジ ュ ールに電力が供給 さ れてい ま せん。
ま たは
モ ジ ュ ール障害、飛んだ ヒ ュ ーズ、フ ァ ン障害な ど の電源重大 イ ベン
ト 。電源はシ ャ ッ ト ダ ウ ン さ れ ま す。
赤色に点滅
高温や フ ァ ン速度低下な ど の電源警告 イ ベン ト 。電源は動作 を継続 し
ま す。
緑色に点滅
AC 入力が存在 し ま す。待機電圧。電源がオ フ にな っ てい ま す。
グ リ ーン
電源が接続 さ れ、オ ン にな っ てい ま す。
Firepower 7110 および 7120 の物理特性および環境パラ メ ー タ
次の表に、ア プ ラ イ ア ン ス の物理的な属性 と 環境パ ラ メ ー タ を示 し ま す。
表 7-21
Firepower 7110 および 7120 の物理特性および環境パラ メ ー タ
パラ メ ー タ
説明
フ ォ ーム フ ァ ク タ
1U
寸法(奥行 x 幅 x 高 さ )
54.9 cm x 48.3 cm x 4.4 cm(21.6 イ ン チ x 19.0 イ ン チ x 1.73 イ ン チ)
重量
最大設置
12.5 kg(27.5 ポ ン ド )
銅線 1000BASE-T
ペア構成内のギ ガ ビ ッ ト 銅線 イ ーサネ ッ ト バ イ パ ス 対応 イ ン タ ー フ ェ イ ス
ケーブルお よ び距離:Cat5E、50 m
フ ァ イ バ 1000BASE-SX
LC コ ネ ク タ 付 き フ ァ イ バ バ イ パ ス 対応 イ ン タ ー フ ェ イ ス
ケーブルお よ び距離:SX はマルチモー ド フ ァ イ バ(850 nm)、550 m(標準)
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-13
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
表 7-21
Firepower 7110 および 7120 の物理特性および環境パラ メ ー タ (続き)
パラ メ ー タ
説明
電源モ ジ ュ ール
450 W デ ュ アル冗長(1+1)AC 電源
電圧:公称 100 VAC ~ 240 VAC(最大 85 VAC ~ 264 VAC)
電流:電源ご と に、90 VAC ~ 132 VAC で最大 3 A
電源ご と に、187 VAC ~ 264 VAC で最大 1.5 A
周波数範囲:47 Hz ~ 63 Hz
動作温度
41 ~ 104 °F(5 ~ 40 °C)
非動作時温度
-29 ~ 158 °F(-20 ~ 70 °C)
湿度(動作時)
5 ~ 85%(結露 し ない こ と )
非動作時湿度
5 ~ 90%(77 ~ 95 °F(25 ~ 35 °C)の温度で 82 °F(28 °C)の最大湿球を使用 し て結露 し な
いこ と)
ユニ ッ ト は 95% の非結露相対湿度未満で保管 し て く だ さ い。装置を稼働 さ せ る 前に、少
な く と も 48 時間、最大動作湿度未満で慣 ら し 運転 し て く だ さ い。
高度
海抜 0 ~ 5905 フ ィ ー ト (0 ~ 1800 m)
冷却要件
900 BTU/時
必要な動作温度範囲内に ア プ ラ イ ア ン ス を維持す る ための十分な冷却機能を提供 し ま
す。こ れに失敗す る と 、ア プ ラ イ ア ン ス に誤動作や損傷が発生す る こ と が あ り ま す。
音響 ノ イ ズ
プ ロ セ ッ サ最大負荷、フ ァ ン正常動作時 64 dBA
GR-63-CORE 4.6 Acoustic Noise に準拠
耐衝撃性
Bellecore GR-63-CORE 標準に準拠
エ アー フ ロ ー
140 フ ィ ー ト 3(3.9 m3)/分
側面に換気口がないため、エ アー フ ロ ーはア プ ラ イ ア ン ス の前面か ら 入っ て背面に抜け
ま す。
Firepower 7115、7125、および AMP7150
71xx フ ァ ミ リ に含 ま れ る Firepower 7115、7125、お よ び AMP7150 デバ イ ス には、バ イ パ ス 機能を
設定可能な 4 ポー ト 銅線 イ ン タ ー フ ェ イ ス と 、バ イ パ ス 機能のない 8 つの ホ ッ ト ス ワ ッ プ可能な
Small Form-Factor Pluggable(SFP)ポー ト が付属 し てい ま す。互換性 を保証す る ため、シ ス コ SFP
ト ラ ン シーバだけ を使用 し て く だ さ い。
注
Firepower AMP7150 には Firepower 7115 お よ び 7125 と 共通の フ ォ ーム フ ァ ク タ が多数あ り ま す
が、Firepower シ ス テ ム のネ ッ ト ワ ー ク 向け AMP 機能を利用す る ために最適化 さ れてい ま す。
詳細については、次の項を参照 し て く だ さ い。
•
Firepower 7115、7125、お よ び AMP7150 シ ャ ーシの前面図(7-15 ページ)
•
Firepower 7115、7125、お よ び AMP7150 シ ャ ーシの背面図(7-20 ページ)
•
Firepower 7115、7125、お よ び AMP7150 の物理パ ラ メ ー タ と 環境パ ラ メ ー タ (7-21 ページ)
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-14
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
Firepower 7115、7125、および AMP7150 シ ャ ーシの前面図
シ ャ ーシの前面には、LCD パネル、USB ポー ト 、前面パネル、お よ び銅線セ ン シ ン グ イ ン タ ー
フ ェ イ ス 、お よ び SFP ソ ケ ッ ト が あ り ま す。
図 7-11
Firepower 7115、7125、および AMP7150(シ ャ ーシ:GERY-1U-8-4C8S-AC)の前面図
次の表に、ア プ ラ イ ア ン ス の前面に あ る 機能について示 し ま す。
表 7-22
Firepower 7115、7125、および AMP7150 システム コ ンポーネン ト :前面図
機能
説明
LCD パネル
複数のモー ド で動作 し 、デバ イ ス の設定、エ ラ ー メ ッ セージの表示、シ
ス テ ム ス テー タ ス の表示を行い ま す。詳細につい ては、Firepower デバ
イ ス 上の LCD パネルの使用(6-1 ページ)を参照 し て く だ さ い。
前面パネルの USB 2.0 デバ イ ス に キーボー ド を接続す る ために使用 し ま す。
ポー ト
前面パネル
シ ス テ ム の動作状態、お よ び電源ボ タ ン な ど の さ ま ざ ま な コ ン ト ロ ー
ル を示す LED を備え てい ま す。詳細については、図 7-12 Firepower
7115、7125、お よ び AMP7150 前面パネル(7-15 ページ)を参照 し て く だ
さ い。
センシング イ ン ター
フェイス
ネ ッ ト ワ ー ク に接続す る セ ン シ ン グ イ ン タ ー フ ェ イ ス です。詳細につ
いては、Firepower 7115、7125、お よ び AMP7150 セ ン シ ン グ イ ン タ ー
フ ェ イ ス (7-17 ページ)を参照 し て く だ さ い。
図 7-12
Firepower 7115、7125、および AMP7150 前面パネル
表 7-23
Firepower 7115、7125、および AMP7150 前面パネル コ ンポーネン ト
A
USB 2.0 コ ネ ク タ
E
NIC 1 ア ク テ ィ ビ テ ィ LED
B
リ セッ ト ボタン
F
ハー ド ド ラ イ ブ ア ク テ ィ ビ テ ィ
LED
C
NIC 2 ア ク テ ィ ビ テ ィ LED
G
ID ボ タ ン
D
シ ス テ ム ス テー タ ス LED
H
電源ボ タ ンお よ び LED
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-15
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
シ ャ ーシの前面パネルは、シ ス テ ム の動作状態を示す LED を備え てい ま す。次の表に、前面パネ
ルの LED の説明を示 し ま す。
表 7-24
Firepower 7115、7125、および AMP7150 前面パネル LED
説明
LED
NIC ア ク テ ィ ビ テ ィ (1 お ネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ が あ る か ど う か を示 し ま す。
よ び 2)
• 緑色の ラ イ ト は、ネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ が存在す る こ と を示 し ま す。
•
シ ス テ ム ス テー タ ス
ラ イ ト が消灯 し てい る 場合、ネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ はあ り ま せん。
シ ス テ ム ス テー タ ス を示 し ま す。
•
ラ イ ト が消灯 し てい る 場合、シ ス テ ム が正常に動作 し てい る か、電源がオ フ です。
•
赤の ラ イ ト は、シ ス テ ム エ ラ ーを示 し ま す。
詳細については、表 7-25 Firepower 7115、7125、お よ び AMP7150 シ ス テ ム ス テー タ ス
(7-17 ページ)を参照 し て く だ さ い。
リ セッ ト ボタン
電源を外 さ ずに ア プ ラ イ ア ン ス を リ ブー ト す る ために使用 し ま す。
ハー ド ド ラ イ ブ ア ク
テ ィ ビテ ィ
ハー ド ド ラ イ ブ ス テー タ ス を示 し ま す。
シ ス テ ム ID
•
点滅する緑色の ラ イ ト は、固定デ ィ ス ク ド ラ イ ブがア ク テ ィ ブであ る こ と を示 し ます。
•
オ レ ン ジの ラ イ ト は固定デ ィ ス ク ド ラ イ ブに障害が あ る こ と を示 し ま す。
•
ラ イ ト が消灯 し てい る 場合、ド ラ イ ブ ア ク テ ィ ビ テ ィ がないか、シ ス テ ム の電源が
オ フ にな っ てい ま す。
他の同様のシ ス テ ム と 一緒に高密度 ラ ッ ク に設置 さ れてい る シ ス テ ム を特定で き る よ
う に し ま す。
電源ボ タ ンお よ び LED
•
青色の ラ イ ト は ID ボ タ ン が押 さ れて、ア プ ラ イ ア ン ス の背面で青色の ラ イ ト が点灯
し てい る こ と を示 し ま す。
•
ラ イ ト が消灯 し てい る 場合、ID ボ タ ン は押 さ れてい ま せん。
ア プ ラ イ ア ン ス に電力が供給 さ れてい る か ど う か を示 し ま す。
•
緑の ラ イ ト はア プ ラ イ ア ン ス に電源が供給 さ れていて、シ ス テ ム がオ ン で あ る こ と
を示 し ま す。
•
緑の ラ イ ト の点滅は、ア プ ラ イ ア ン ス に電源が供給 さ れていて、シ ャ ッ ト ダ ウ ン さ
れてい る こ と を示 し ま す。
•
消灯は、シ ス テ ム に電力が供給 さ れていない こ と を示 し ま す。
次の表に、シ ス テ ム ス テー タ ス LED が点灯す る 条件の説明を示 し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-16
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
表 7-25
Firepower 7115、7125、および AMP7150 システム ステー タ ス
条件
説明
Critical
次の イ ベン ト に関連付け ら れた重大な ま たは回復不可能な し き い値超過
•
温度、電圧、ま たは フ ァ ン の重大な し き い値を超過 し た
•
電源サブ シ ス テ ム の障害
•
プ ロ セ ッ サが正 し く 取 り 付け ら れていない、ま たはプ ロ セ ッ サが非互換のため、シ ス
テ ム の電源を オ ン にで き ない
•
重大な イ ベン ト ロ ギ ン グ エ ラ ー。シ ス テ ム メ モ リ の修正不能な ECC エ ラ ーや、PCI
SERR お よ び PERR な ど 致命的/修正不可能なバ ス エ ラ ーな ど
重大で ない状態は、次の イ ベン ト に関連付け ら れた し き い値超過です。
Non-critical
•
温度、電圧、ま たは フ ァ ン の重大で ない し き い値超過
•
シ ャ ーシ侵害
•
シ ス テ ム BIOS か ら の Set Fault Indication コ マ ン ド 。BIOS は こ の コ マ ン ド を使用 し て
シ ス テ ム メ モ リ や CPU の設定変更な ど の追加の、重大で ない ス テー タ ス を示す場合
が あ り ま す。
Degraded 状態は次の イ ベン ト に関連付け ら れてい ま す。
Degraded
•
1 つ以上のプ ロ セ ッ サが Fault Resilient Boot(FRB)ま たは BIOS に よ り 無効にな っ て
いる
•
BIOS に よ り 、シ ス テ ム メ モ リ の一部がデ ィ セーブルに さ れたか、ま たはマ ッ プ ア ウ
ト した
•
電源の 1 つの ケーブルが外れてい る か、ま たは機能 し てい ない
ヒ ン ト Degraded 状態の表示 を確認す る には、ま ず電源の接続を確認 し ま す。デバ イ ス の
電源を オ フ に し 、両方の電源 コ ー ド を外 し 、電源 コ ー ド を再接続 し 、デバ イ ス を再
起動 し ま す。
注意
電源を安全にオ フ にす る には、『Firepower Management Center 設定
ガ イ ド 』の「Managing Devices」の章に記載 さ れた手順 ま たは CLI か
ら system shutdown コ マ ン ド を使用 し ま す。
Firepower 7115、7125、および AMP7150 セン シ ング イ ン タ ー フ ェ イ ス
Firepower 7115、7125、お よ び AMP7150 デバ イ ス には、バ イ パ ス 機能を設定可能な 4 ポー ト 銅線
イ ン タ ー フ ェ イ ス と バ イ パ ス 機能のない 8 つの ホ ッ ト ス ワ ッ プ可能な Small Form-Factor
Pluggable(SFP)ポー ト が付属 し てい ま す。
図 7-13
4 つの 1000BASE-T 銅線イ ン タ ー フ ェ イ ス
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-17
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
次の表に、銅線 イ ン タ ー フ ェ イ ス の リ ン ク LED と ア ク テ ィ ビ テ ィ LED の説明を示 し ま す。
表 7-26
Firepower 7115、7125、および AMP7150 銅線 リ ン ク / ア ク テ ィ ビ テ ィ LED
ス テー タ ス
説明
両方の LED がオ フ
イ ン タ ー フ ェ イ ス に リ ン ク がない。
リ ン ク がオ レ ン ジ
イ ン タ ー フ ェ イ ス の ト ラ フ ィ ッ ク 速度が 10 Mb ま たは 100 Mb。
リ ン ク が緑
イ ン タ ー フ ェ イ ス の ト ラ フ ィ ッ ク 速度が 1 Gb。
ア ク テ ィ ビ テ ィ が緑
に点滅
イ ン タ ー フ ェ イ ス に リ ン ク が あ り 、ト ラ フ ィ ッ ク が通過中。
次の表に、銅線 イ ン タ ー フ ェ イ ス のバ イ パ ス LED の説明を示 し ま す。
表 7-27
Firepower 7115、7125、および AMP7150 銅線バイパス LED
ス テー タ ス
説明
消灯
イ ン タ ー フ ェ イ ス ペアは、バ イ パ ス モー ド で ないか、電力が供給 さ れ
ていない。
緑色で点灯
イ ン タ ー フ ェ イ ス ペアは、バ イ パ ス モー ド 開始可能。
黄色で点灯
イ ン タ ー フ ェ イ ス ペアはバ イ パ ス モー ド にな り 、ト ラ フ ィ ッ ク を検査
し ていない。
オ レ ン ジに点滅
イ ン タ ー フ ェ イ ス ペアはバ イ パ ス モー ド 、すなわ ち フ ェ ール オープ
ン さ れてい る 。
SFP イ ン タ ー フ ェ イ ス
1G 銅線、1G 短距離 フ ァ イ バ、ま たは 1G 長距離 フ ァ イ バで使用可能な、ホ ッ ト ス ワ ッ プ可能な シ
ス コ SFP ト ラ ン シーバ を最大 8 つ ま で設置で き ま す。SFP ト ラ ン シーバにバ イ パ ス 機能はあ り
ま せん。侵入防御の配置に使用 し ないで く だ さ い。詳細については、「3D71x5 お よ び AMP7150 デ
バ イ ス での SFP ト ラ ン シーバの使用(B-1 ページ)」を参照 し て く だ さ い。
図 7-14
サン プルの SFP ト ラ ン シーバ
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-18
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
次の表に、光 フ ァ イ バ LED の説明を示 し ま す。
表 7-28
Firepower 7115、7125、および AMP7150 SFP ソ ケ ッ ト ア ク テ ィ ビ テ ィ / リ ン ク LED
ス テー タ ス
説明
上(ア ク テ ィ ビ テ ィ )
イ ン ラ イ ン イ ン タ ー フ ェ イ ス の場合: イ ン タ ー フ ェ イ ス にア ク テ ィ ビ
テ ィ が あ る 場合、ラ イ ト が点灯 し ま す。消灯時は、ア ク テ ィ ビ テ ィ が あ
り ま せん。
パ ッ シ ブ イ ン タ ー フ ェ イ ス の場合: ラ イ ト が機能 し ま せん。
下( リ ン ク )
イ ン ラ イ ン イ ン タ ー フ ェ イ ス ま たはパ ッ シブ イ ン タ ー フ ェ イ ス の場
合: イ ン タ ー フ ェ イ ス に リ ン ク が あ る 場合、ラ イ ト が点灯 し ま す。消灯
時は、リ ン ク が あ り ま せん。
次の表に、SFP 光 ト ラ ン シーバの仕様の説明を示 し ま す。
表 7-29
Firepower 7115、7125、および AMP7150 SFP 光パラ メ ー タ
パラ メ ー タ
1000BASE-SX
1000BASE-LX
光コ ネ ク タ
LC デ ュ プ レ ッ ク ス
LC デ ュ プ レ ッ ク ス
ビ ッ ト レー ト
1000 Mbps
1000 Mbps
ボー レ ー ト /符号化/許容値
1250 Mbps
8b/10b 符号化
1250 Mbps
8b/10b 符号化
光 イ ン ターフ ェ イ ス
マルチモー ド
シ ン グル モー ド のみ
動作距離
6.2 マ イ ル(10 km)
656 フ ィ ー ト (200 m)
62.5 µm / 125 µm フ ァ イ バの場合 9 µm / 125 µm フ ァ イ バの場合
1640 フ ィ ー ト (500 m)
50 µm / 125 µm フ ァ イ バの場合
ト ラ ン ス ミ ッ タ の波長
770 - 860 nm 
(通常 850 nm)
1270 ~ 1355 nm
(通常 1310 nm)
最大平均起動電力
0 dBm
-3 dBm
最小平均起動電力
-9.5 dBm
-11.5 dBm
レ シーバでの最大平均電力
0 dBm
-3 dBm
レ シーバ感度
-17 dBm
-19 dBm
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-19
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
Firepower 7115、7125、および AMP7150 シ ャ ーシの背面図
シ ャ ーシの背面には、管理 イ ン タ ーフ ェ イ ス 、接続ポー ト 、接地 ス タ ッ ド 、お よ び電源があ り ま す。
図 7-15
Firepower 7115、7125、および AMP7150(シ ャ ーシ:GERY-1U-8-4C8S-AC)の背面図
次の表に、ア プ ラ イ ア ン ス の背面に あ る 機能について示 し ま す。
表 7-30
Firepower 7115、7125、および AMP7150 システム コ ンポーネン ト :背面図
機能
説明
VGA ポー ト
USB ポー ト
デバ イ ス にモ ニ タ 、キーボー ド 、お よ びマ ウ ス を接続 し て、ワ ー ク ス テーシ ョ ン/ア
プ ラ イ ア ン ス 間の直接接続を確立で き る よ う に し ま す。
10/100/1000 イ ーサネ ッ ト 管理
イ ン ターフ ェ イ ス
ア ウ ト オブバ ン ド 管理ネ ッ ト ワ ー ク 接続を提供 し ま す。管理 イ ン タ ー フ ェ イ ス
は、メ ン テナ ン ス お よ び設定目的のみで使用 し ま す。サー ビ ス ト ラ フ ィ ッ ク を伝
送す る こ と は意図 さ れてい ま せん。
シ ス テ ム ID LED
他の同様のシ ス テ ム と 一緒に高密度 ラ ッ ク に設置 さ れてい る シ ス テ ム を特定で
き る よ う に し ま す。青い ラ イ ト は ID ボ タ ン が押 さ れた こ と を示 し ま す。
接地 ス タ ッ ド
共通ボ ンデ ィ ン グ網に ア プ ラ イ ア ン ス を接続す る ために使用 し ま す。詳細につい
ては、Firepower デバ イ ス の所要電力(A-1 ページ)を参照 し て く だ さ い。
冗長電源
AC 電源か ら の電力をデバ イ ス に供給 し ま す。シ ャ ーシの背面か ら 見て、電源 #1 は
左側に あ り 、電源 #2 は右に あ り ま す。
電源装置の LED
電源の状態を示 し ま す。表 7-32 Firepower 7115、7125、お よ び AMP7150 電源 LED
(7-21 ページ)を参照 し て く だ さ い。
10/100/1000 管理 イ ン タ ー フ ェ イ ス は、ア プ ラ イ ア ン ス の背面に あ り ま す。次の表に、管理 イ ン
タ ー フ ェ イ ス に関連付け ら れた LED の説明を示 し ま す。
表 7-31
Firepower 7115、7125、および AMP7150 管理イ ン タ ー フ ェ イ ス LED
LED
説明
左(ア ク テ ィ ビ テ ィ )
ポー ト 上のア ク テ ィ ビ テ ィ を示 し ま す。
右( リ ン ク )
•
点滅す る ラ イ ト はア ク テ ィ ビ テ ィ を示 し ま す。
•
消灯は、ア ク テ ィ ビ テ ィ が存在 し ない こ と を示 し ま す。
リ ン ク が確立 し てい る か ど う か を示 し ま す。
•
ラ イ ト は リ ン ク が確立 し てい る こ と を示 し ま す。
•
消灯は、リ ン ク が存在 し ない こ と を示 し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-20
第7章
ハー ド ウ ェ ア仕様
Firepower 7000 シ リ ーズ デバイ ス
電源モ ジ ュ ールは、ア プ ラ イ ア ン ス の背面に あ り ま す。次の表に、電源に関連付け ら れた LED の
説明を示 し ま す。
表 7-32
Firepower 7115、7125、および AMP7150 電源 LED
LED
説明
消灯
電源 コ ー ド が接続 さ れてい ま せん。
赤
こ のモ ジ ュ ールに電力が供給 さ れてい ま せん。
ま たは
モ ジ ュ ール障害、飛んだ ヒ ュ ーズ、フ ァ ン障害な ど の電源重大 イ ベン
ト 。電源はシ ャ ッ ト ダ ウ ン さ れ ま す。
赤色に点滅
高温や フ ァ ン速度低下な ど の電源警告 イ ベン ト 。電源は動作 を継続 し
ま す。
緑色に点滅
AC 入力が存在 し ま す。待機電圧。電源がオ フ にな っ てい ま す。
グ リ ーン
電源が接続 さ れ、オ ン にな っ てい ま す。
Firepower 7115、7125、および AMP7150 の物理パラ メ ー タ と 環境パラ メ ー タ
次の表に、ア プ ラ イ ア ン ス の物理属性 と 環境パ ラ メ ー タ の説明を示 し ま す。
表 7-33
Firepower 7115、7125、および AMP7150 の物理パラ メ ー タ と 環境パラ メ ー タ
パラ メ ー タ
説明
フ ォ ーム フ ァ ク タ
1U
寸法(D x W x H)
54.9 cm x 48.3 cm x 4.4 cm(21.6 イ ン チ x 19.0 イ ン チ x 1.73 イ ン チ)
重量
最大設置
13.2 kg(29.0 ポ ン ド )
銅線 1000BASE-T
ペア構成内のギ ガ ビ ッ ト 銅線 イ ーサネ ッ ト バ イ パ ス 対応 イ ン タ ー フ ェ イ ス
ケーブルお よ び距離:Cat5E、50 m
銅線 1000BASE-T SFP
ペア構成内のギ ガ ビ ッ ト 銅線 イ ーサネ ッ ト 非バ イ パ ス 対応 イ ン タ ー フ ェ イ ス
ケーブルお よ び距離:Cat5E、50 m
光 フ ァ イ バ 1000BASE-SX
SFP
LC コ ネ ク タ 付 き フ ァ イ バ非バ イ パ ス 対応 イ ン タ ー フ ェ イ ス
フ ァ イ バ 1000BASE-LX SFP
ケーブル と 距離:SX はマルチモー ド フ ァ イ バ(850 nm)、550 m(標準)
656 フ ィ ー ト (200 m)(62.5 µm/125 µm フ ァ イ バの場合)
1640 フ ィ ー ト (500 m)(50 µm/125 µm フ ァ イ バの場合)
LC コ ネ ク タ 付 き フ ァ イ バ非バ イ パ ス 対応 イ ン タ ー フ ェ イ ス
ケーブルお よ び距離:LX はシ ン グルモー ド 光 フ ァ イ バ(1310 nm)、10 km 
(9 µm/125 µm 光 フ ァ イ バ(標準)の場合)
電源モ ジ ュ ール
450 W デ ュ アル冗長(1+1)AC 電源
電圧:公称 100 VAC ~ 240 VAC(最大 85 VAC ~ 264 VAC)
電流:電源ご と に、90 VAC ~ 132 VAC で最大 3 A
電源ご と に、187 VAC ~ 264 VAC で最大 1.5 A
周波数範囲:47 Hz ~ 63 Hz
動作温度
41 ~ 104 °F(5 ~ 40 °C)
非動作時温度
-29 ~ 158 °F(-20 ~ 70 °C)
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-21
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
表 7-33
Firepower 7115、7125、および AMP7150 の物理パラ メ ー タ と 環境パラ メ ー タ (続き)
パラ メ ー タ
説明
湿度(動作時)
5 ~ 85%(結露 し ない こ と )
非動作時湿度
5 ~ 90%(77 ~ 95 °F(25 ~ 35 °C)の温度で 82 °F(28 °C)の最大湿球を使用 し て結露 し
ない こ と )
ユニ ッ ト は 95% の非結露相対湿度未満で保管 し て く だ さ い。装置を稼働 さ せ る 前
に、少な く と も 48 時間、最大動作湿度未満で慣 ら し 運転 し て く だ さ い。
高度
海抜 0 ~ 5905 フ ィ ー ト (0 ~ 1800 m)
冷却要件
900 BTU/時
必要な動作温度範囲内に ア プ ラ イ ア ン ス を維持す る ための十分な冷却機能を提供
し ま す。こ れに失敗す る と 、ア プ ラ イ ア ン ス に誤動作や損傷が発生す る こ と が あ り
ま す。
音響 ノ イ ズ
プ ロ セ ッ サ最大負荷、フ ァ ン正常動作時 64 dBA
GR-63-CORE 4.6 Acoustic Noise に準拠
耐衝撃性
Bellecore GR-63-CORE 標準に準拠
エ アー フ ロ ー
140 フ ィ ー ト 3(3.9 m3)/分
側面に換気口がないため、エ アー フ ロ ーはア プ ラ イ ア ン ス の前面か ら 入っ て背面に
抜け ま す。
Firepower 8000 シ リ ーズ デバイ ス
Firepower 8000 シ リ ーズ デバ イ ス は、銅線セ ン シ ン グ イ ン タ ー フ ェ イ ス と フ ァ イ バ セ ン シ ン グ
イ ン タ ー フ ェ イ ス の ど ち ら か を含むネ ッ ト ワ ー ク モ ジ ュ ール(NetMod)を使用 し ま す。デバ イ ス
は出荷時に完全構成状態 と す る こ と も 、自分でモ ジ ュ ール を設置す る こ と も で き ま す。Firepower
シ ス テ ム を イ ン ス ト ールす る 前にデバ イ ス を組み立て ま す。モ ジ ュ ールに付属の組立手順を参
照 し て く だ さ い。
一部の 8000 シ リ ーズ デバ イ ス は、シ ス テ ム の機能を拡張す る ため ス タ ッ ク で き ま す。ス タ ッ ク
構成キ ッ ト ご と に、NetMod を ス タ ッ ク モ ジ ュ ールに交換 し 、8000 シ リ ーズ ス タ ッ ク 構成ケーブ
ル を使用 し てデバ イ ス を ま と めて ケーブル接続 し ま す。詳細については、「 ス タ ッ ク 構成でのデ
バ イ ス の使用(4-14 ページ)」を参照 し て く だ さ い。
Firepower 8000 シ リ ーズ デバ イ ス は、さ ま ざ ま な シ ャ ーシ で提供で き ま す。
•
AMP8050 は 1U シ ャ ーシで あ り 、最大 3 つのモ ジ ュ ール を収容で き ま す。
•
81xx フ ァ ミ リ と も 呼ばれ る Firepower 8120、8130、8140、お よ び AMP8150 は、1U シ ャ ーシ で
あ り 、最大 3 つのモ ジ ュ ール を収容す る こ と がで き ま す。Firepower 8140 だけは、ス タ ッ キ ン
グ キ ッ ト を追加 し て全部で 2U 構成にで き ま す。
•
82xx フ ァ ミ リ に含 ま れ る Firepower 8250 は、2U シ ャ ーシで あ り 、最大 7 つのモ ジ ュ ール を収
容す る こ と がで き ま す。合計 8 U の構成にす る ため最大 3 個の ス タ ッ ク 構成キ ッ ト を追加で
き ま す。
•
82xx フ ァ ミ リ に含 ま れ る Firepower 8260 は、2 つの 2U シ ャ ーシ か ら な る 4U 構成です。プ ラ
イ マ リ シ ャ ーシは、1 台の ス タ ッ ク モ ジ ュ ール と 6 台のセ ン シ ン グ モ ジ ュ ール を 収納 し ま
す。セ カ ン ダ リ シ ャ ーシは、1 台の ス タ ッ ク モ ジ ュ ール を収納 し ま す。合計 8 U の構成にす る
ため最大 2 個の ス タ ッ ク 構成キ ッ ト を追加で き ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-22
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
注
•
82xx フ ァ ミ リ に含 ま れ る Firepower 8270 は、3 つの 2U シ ャ ーシ か ら な る 6U 構成です。プ ラ
イ マ リ シ ャ ーシは、2 台の ス タ ッ ク モ ジ ュ ール と 最大 5 台のセ ン シ ン グ モ ジ ュ ール を 収納
し ま す。セ カ ン ダ リ シ ャ ーシは、それぞれ 1 台の ス タ ッ ク モ ジ ュ ール を収納 し ま す。合計 8 U
の構成にす る ため 1 個の ス タ ッ ク 構成キ ッ ト を追加で き ま す。
•
82xx フ ァ ミ リ に含 ま れ る Firepower 8290 は、4 つの 2U シ ャ ーシ か ら な る 8U 構成です。プ ラ
イ マ リ シ ャ ーシは、3 台の ス タ ッ ク モ ジ ュ ール と 最大 4 台のセ ン シ ン グ モ ジ ュ ール を 収納
し ま す。セ カ ン ダ リ シ ャ ーシは、それぞれ 1 台の ス タ ッ ク モ ジ ュ ール を収納 し ま す。こ のモ
デルは完全に構成済みで、ス タ ッ ク 構成キ ッ ト は使用で き ま せん。
•
83xx フ ァ ミ リ に含 ま れ る Firepower 8350 お よ び AMP8350 は、2U シ ャ ーシ で あ り 、最大 7 つ
のモ ジ ュ ール を収容す る こ と がで き ま す。合計 8 U の構成にす る ため最大 3 個の ス タ ッ ク 構
成キ ッ ト を追加で き ま す。
•
83xx フ ァ ミ リ に含 ま れ る Firepower 8360 お よ び AMP8360 は、2 つの 2U シ ャ ーシか ら な る
4U 構成です。プ ラ イ マ リ シ ャ ーシは、1 台の ス タ ッ ク モ ジ ュ ール と 6 台のセ ン シ ン グ モ
ジ ュ ール を収納 し ま す。セ カ ン ダ リ シ ャ ーシは、1 台の ス タ ッ ク モ ジ ュ ール を収納 し ま す。
合計 8 U の構成にす る ため最大 2 個の ス タ ッ ク 構成キ ッ ト を追加で き ま す。
•
83xx フ ァ ミ リ に含 ま れ る Firepower 8370 お よ び AMP8370 は、3 つの 2U シ ャ ーシか ら な る
6U 構成です。プ ラ イ マ リ シ ャ ーシは、2 台の ス タ ッ ク モ ジ ュ ール と 最大 5 台のセ ン シ ン グ
モ ジ ュ ール を収納 し ま す。セ カ ン ダ リ シ ャ ーシは、それぞれ 1 台の ス タ ッ ク モ ジ ュ ール を収
納 し ま す。合計 8 U の構成にす る ため 1 個の ス タ ッ ク 構成キ ッ ト を追加で き ま す。
•
83xx フ ァ ミ リ に含 ま れ る Firepower 8390 お よ び AMP8390 は、4 つの 2U シ ャ ーシか ら な る
8U 構成です。プ ラ イ マ リ シ ャ ーシは、3 台の ス タ ッ ク モ ジ ュ ール と 最大 4 台のセ ン シ ン グ
モ ジ ュ ール を収納 し ま す。セ カ ン ダ リ シ ャ ーシは、それぞれ 1 台の ス タ ッ ク モ ジ ュ ール を収
納 し ま す。こ のモデルは完全に構成済みで、ス タ ッ ク 構成キ ッ ト は使用で き ま せん。
AMP モデルには Firepower の対応製品 と 共通の フ ォ ーム フ ァ ク タ が少なか ら ずあ り ま すが、
Firepower シ ス テ ム のネ ッ ト ワ ー ク ベー ス の高度な マル ウ ェ ア防御(AMP)機能 を利用す る ため
に最適化 さ れてい ま す。
詳細については、次の項を参照 し て く だ さ い。
•
Firepower 8000 シ リ ーズ シ ャ ーシの前面図(7-23 ページ)
•
Firepower 8000 シ リ ーズ シ ャ ーシの背面図(7-27 ページ)
•
Firepower 8000 シ リ ーズの物理パ ラ メ ー タ と 環境パ ラ メ ー タ (7-30 ページ)
•
Firepower 8000 シ リ ーズ モ ジ ュ ール(7-34 ページ)
Firepower 8000 シ リ ーズ シ ャ ーシの前面図
Firepower 8000 シ リ ーズ シ ャ ーシは、AMP8x50、81xx フ ァ ミ リ 、82xx フ ァ ミ リ 、ま たは 83xx フ ァ
ミ リ に収容で き ま す。AMP8x50、81xx フ ァ ミ リ 、82xx フ ァ ミ リ 、お よ び 83xx フ ァ ミ リ ア プ ラ イ ア
ン ス の安全上の考慮事項については、『Regulatory Compliance and Safety Information for
FirePOWER and FireSIGHT Appliances』を参照 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-23
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
AMP8x50 および Firepower 81xx フ ァ ミ リ シ ャ ーシの前面図
シ ャ ーシの前面図には、LCD パネル、前面パネル、お よ び 3 つのモ ジ ュ ール ス ロ ッ ト が示 さ れて
い ま す。
図 7-16
AMP8x50 および Firepower 81xx フ ァ ミ リ (シ ャ ーシ:CHAS-1U-AC/DC)前面図
Firepower 82xx フ ァ ミ リ と Firepower および AMP 83xx フ ァ ミ リ シ ャ ーシの正面図
シ ャ ーシの前面図には、LCD パネル、前面パネル、お よ び 7 つのモ ジ ュ ール ス ロ ッ ト が示 さ れて
い ま す。
図 7-17
Firepower 82xx フ ァ ミ リ (シ ャ ーシ:CHAS-2U-AC/DC) と Firepower および AMP 83xx フ ァ ミ
リ (PG35-2U-AC/DC)前面図
次の表に、ア プ ラ イ ア ン ス の前面に あ る 機能について示 し ま す。
表 7-34
Firepower 8000 シ リ ーズ システム コ ンポーネン ト :前面図
機能
説明
モ ジ ュ ール ス ロ ッ ト
モジ ュ ールを収納 し ます。利用可能なモジ ュ ールの詳細については、
Firepower 8000 シ リ ーズ モジ ュ ール(7-34 ページ)を参照 し て く だ さ い。
LCD パネル
デバ イ ス の設定、エ ラ ー メ ッ セージの表示、お よ びシ ス テ ム ス テー タ
ス の確認を行 う ために さ ま ざ ま なモー ド で動作 し ま す。詳細につい て
は、Firepower デバ イ ス 上の LCD パネルの使用(6-1 ページ)を参照 し て
く だ さ い。
前面パネル コ ン ト
ロ ール
シ ス テ ム の動作状態、お よ び電源ボ タ ン な ど の さ ま ざ ま な コ ン ト ロ ー
ル を示す LED を備え てい ま す。詳細については、図 7-19 Firepower
82xx フ ァ ミ リ と Firepower お よ び AMP 83xx フ ァ ミ リ の前面パネル
(7-25 ページ)を参照 し て く だ さ い。
前面パネルの USB
ポー ト
USB 2.0 ポー ト を使用 し て、デバ イ ス に キーボー ド を接続で き ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-24
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
詳細については、次の項を参照 し て く だ さ い。
•
Firepower 8000 シ リ ーズの前面パネル(7-25 ページ)
•
Firepower 8000 シ リ ーズ シ ャ ーシの背面図(7-27 ページ)
Firepower 8000 シ リ ーズの前面パネル
Firepower お よ び AMP 81xx フ ァ ミ リ 、82xx フ ァ ミ リ 、お よ び 83xx フ ァ ミ リ の前面パネルには、
同 じ コ ン ポーネ ン ト が あ り ま す。
図 7-18
Firepower 81xx フ ァ ミ リ の前面パネル
図 7-19
Firepower 82xx フ ァ ミ リ と Firepower および AMP 83xx フ ァ ミ リ の前面パネル
表 7-35
Firepower 8000 シ リ ーズ前面パネルのコ ンポーネン ト
A
NIC ア ク テ ィ ビ テ ィ LED
F
リ セッ ト ボタン
B
予約済み
G
ID ボ タ ン
C
ハー ド ド ラ イ ブ ア ク テ ィ ビ テ ィ LED
H
電源ボ タ ンお よ び LED
D
シ ス テ ム ス テー タ ス LED
I
USB 2.0 コ ネ ク タ
E
マ ス ク 不能割 り 込みボ タ ン
シ ャ ーシの前面パネルは、シ ス テ ム の動作状態を示す LED を備え てい ま す。次の表に、前面パネ
ルの LED の説明を示 し ま す。
表 7-36
Firepower 8000 シ リ ーズ前面パネル LED
LED
説明
NIC ア ク テ ィ ビ テ ィ
ネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ が あ る か ど う か を示 し ま す。
ハー ド ド ラ イ ブ ア ク
テ ィ ビテ ィ
•
緑はネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ が あ る こ と を示 し ま す。
•
ラ イ ト が消灯 し てい る 場合、ネ ッ ト ワ ー ク ア ク テ ィ ビ テ ィ はあ り ま せん。
ハー ド ド ラ イ ブ ス テー タ ス を示 し ま す。
•
緑の点滅は固定デ ィ ス ク ド ラ イ ブが ア ク テ ィ ブで あ る こ と を示 し ま す。
•
オ レ ン ジは固定デ ィ ス ク ド ラ イ ブのエ ラ ーを示 し ま す。
•
ラ イ ト が消灯 し てい る 場合、ド ラ イ ブ ア ク テ ィ ビ テ ィ がないか、シ ス テ ム の電源が
オ フ にな っ てい ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-25
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
表 7-36
Firepower 8000 シ リ ーズ前面パネル LED (続き)
LED
説明
シ ス テ ム ス テー タ ス
シ ス テ ム ス テー タ ス を示 し ま す。
•
緑はシ ス テ ム が正常に動作 し てい る こ と を示 し ま す。
•
緑の点滅はシ ス テ ム が Degraded 状態で動作 し てい る こ と を示 し ま す。
•
点滅す る オ レ ン ジ色は、シ ス テ ム が重大な状態にない こ と を示 し ま す。
•
オ レ ン ジ色は、シ ス テ ム が重大な ま たは回復不可能な状態に あ る か、起動中で あ る こ
と を示 し ま す。
•
ラ イ ト がオ フ の場合、シ ス テ ム は起動処理中 ま たはオ フ です。
オ レ ン ジの ス テー タ ス ラ イ ト の方が緑の ス テー タ ス ラ イ ト よ り も 優先 さ れ ま
す。オ レ ン ジ色の ラ イ ト が点灯 ま たは点滅 し てい る 場合は、緑色の ラ イ ト が消灯
し てい ま す。
注
詳細については、「表 7-37(7-26 ページ)」を参照 し て く だ さ い。
シ ス テ ム ID
他の同様のシ ス テ ム と 一緒に高密度 ラ ッ ク に設置 さ れてい る シ ス テ ム を特定で き る よ
う に し ま す。
電源ボ タ ンお よ び LED
•
青い ラ イ ト は ID ボ タ ン が押 さ れた こ と を示 し ま す。青い ラ イ ト はア プ ラ イ ア ン ス の
背面に あ り ま す。
•
ラ イ ト が消灯 し てい る 場合、ID ボ タ ン は押 さ れてい ま せん。
シ ス テ ム に電力が供給 さ れてい る か ど う か を示 し ま す。
•
緑は、シ ス テ ム に電力が供給 さ れてい る こ と を示 し ま す。
•
ラ イ ト が消灯 し てい る 場合は、シ ス テ ム に電力が供給 さ れてい ま せん。
次の表に、シ ス テ ム ス テー タ ス LED が点灯す る 条件の説明を示 し ま す。
表 7-37
Firepower 8000 シ リ ーズ システム ステー タ ス
条件
説明
Critical
次の イ ベン ト に関連付け ら れた重大な ま たは回復不可能な し き い値超過
•
温度、電圧、ま たは フ ァ ン の重大な し き い値超過
•
電源サブシ ス テ ム の障害
•
正 し く 取 り 付け ら れていないプ ロ セ ッ サ ま たは互換性のないプ ロ セ ッ サが原因で シ
ス テ ム の電源がオ ン にで き ない
•
重大な イ ベン ト ロ ギ ン グ エ ラ ー、System Memory Uncorrectable ECC エ ラ ー と 、PCI
SERR や PERR な ど の致命的な/修正不可能なバ ス エ ラ ーを含む
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-26
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
表 7-37
Firepower 8000 シ リ ーズ システム ステー タ ス (続き)
条件
説明
Non-critical
重大で ない状態は、次の イ ベン ト に関連付け ら れた し き い値超過です。
•
温度、電圧、ま たは フ ァ ン の重大で ない し き い値超過
•
シ ャ ーシの ト レ ス パ ス
•
シ ス テ ム BIOS か ら の Set Fault Indication コ マ ン ド 。BIOS は こ の コ マ ン ド を使用 し て
シ ス テ ム メ モ リ や CPU の設定変更な ど の追加の、重大で ない ス テー タ ス を示す場合
が あ り ま す。
デグ レ ー ド 状態は次の イ ベン ト に関連付け ら れ ま す。
Degraded
•
1 つ以上のプ ロ セ ッ サが Fault Resilient Boot(FRB)ま たは BIOS に よ っ て無効にな っ
てい る
•
一部のシ ス テ ム メ モ リ が BIOS に よ っ て無効化 ま たはマ ッ プ ア ウ ト さ れてい る
•
電源の 1 つの ケーブルが外れてい る か、ま たは機能 し ていない
ヒ ン ト Degraded 状態の表示を確認す る には、ま ず電源の接続を確認 し ま す。デバ イ ス の
電源を オ フ に し 、両方の電源 コ ー ド を外 し 、電源 コ ー ド を再接続 し 、デバ イ ス を再
起動 し ま す。
注意
電源を安全にオ フ にす る には、『Firepower Management Center 設定
ガ イ ド 』の「Managing Devices」の章に記載 さ れた手順 ま たは CLI か
ら system shutdown コ マ ン ド を使用 し ま す。
Firepower 8000 シ リ ーズ シ ャ ーシの背面図
Firepower 8000 シ リ ーズ シ ャ ーシは、81xx フ ァ ミ リ 、82xx フ ァ ミ リ 、ま たは 83xx フ ァ ミ リ に収容
で き ま す。
AMP8x50 および Firepower 81xx フ ァ ミ リ シ ャ ーシの背面図
シ ャ ーシ背面図には、接続ポー ト 、管理 イ ン タ ー フ ェ イ ス 、お よ び電源が示 さ れてい ま す。
図 7-20
AMP8x50 および Firepower 81xx フ ァ ミ リ (シ ャ ーシ:CHAS-1U-AC/DC)背面図
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-27
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
Firepower 82xx フ ァ ミ リ シ ャ ーシの背面図
シ ャ ーシの背面図には、電源、接続ポー ト 、お よ び管理 イ ン タ ー フ ェ イ ス が示 さ れてい ま す。
図 7-21
Firepower 82xx フ ァ ミ リ (シ ャ ーシ:CHAS-2U-AC/DC)背面図
Firepower および AMP 83xx フ ァ ミ リ シ ャ ーシの背面図
シ ャ ーシの背面図には、電源、接続ポー ト 、お よ び管理 イ ン タ ー フ ェ イ ス が示 さ れてい ま す。
図 7-22
Firepower および AMP 83xx フ ァ ミ リ (シ ャ ーシ:PG35-2U-AC/DC)の背面図
次の表に、ア プ ラ イ ア ン ス の背面に あ る 機能の説明を示 し ま す。
表 7-38
Firepower 8000 シ リ ーズ システム コ ンポーネン ト :背面図
機能
説明
VGA ポー ト
USB 2.0 ポー ト
シ リ アル ポー ト を使用す る 代わ り に、デバ イ ス にモ ニ タ 、キーボー ド 、
お よ びマ ウ ス を接続 し て、ワ ー ク ス テーシ ョ ン/ア プ ラ イ ア ン ス 間の直
接接続を確立で き る よ う に し ま す。
RJ45 シ リ アル ポー ト
(81xx フ ァ ミ リ お よ
び 82xx フ ァ ミ リ )
デバ イ ス 上のすべて の管理サー ビ ス に直接ア ク セ ス す る ための ワ ー ク
ス テーシ ョ ン/ア プ ラ イ ア ン ス 間直接接続(RJ45/DB9 ア ダプ タ を使用)
を確立で き る よ う に し ま す。RJ45 シ リ アル ポー ト は、メ ン テナ ン ス と
設定の目的にのみ使用 さ れ、サー ビ ス ト ラ フ ィ ッ ク を伝送す る ための
も のではあ り ま せん。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-28
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
表 7-38
Firepower 8000 シ リ ーズ システム コ ンポーネン ト :背面図 (続き)
機能
説明
RS232 シ リ アル ポー ト ワ ー ク ス テーシ ョ ン/ア プ ラ イ ア ン ス 間の直接接続を確立 し て、デバ イ
(83xx フ ァ ミ リ )。
ス 上のすべて の管理サー ビ ス に直接ア ク セ ス で き る よ う に し ま す。
RS232 シ リ アル ポー ト は、メ ン テナ ン ス お よ び設定目的のみで使用 し
ま す。サー ビ ス ト ラ フ ィ ッ ク を伝送す る こ と は意図 さ れてい ま せん。
10/100/1000 イ ーサ
ネ ッ ト 管理 イ ン タ ー
フェイス
ア ウ ト オブバ ン ド 管理ネ ッ ト ワ ー ク 接続を提供 し ま す。管理 イ ン タ ー
フ ェ イ ス は、メ ン テナ ン ス お よ び設定の目的のみで使用 し ま す。サー ビ
ス ト ラ フ ィ ッ ク を伝送す る こ と は意図 さ れてい ま せん。
冗長電源
AC 電源か ら の電力をデバ イ ス に供給 し ま す。シ ャ ーシの背面か ら 見
て、電源 #1 は右側に あ り 、電源 #2 は左に あ り ま す。
接地場所
共通ボ ンデ ィ ン グ網にア プ ラ イ ア ン ス を接続す る ために使用 し ま す。
詳細については、Firepower デバ イ ス の所要電力(A-1 ページ)を参照 し
て く だ さ い。
10/100/1000 管理 イ ン タ ー フ ェ イ ス は、ア プ ラ イ ア ン ス の背面に あ り ま す。次の表に、管理 イ ン
タ ー フ ェ イ ス に関連付け ら れた LED の説明を示 し ま す。
表 7-39
Firepower 8000 シ リ ーズ管理イ ン タ ー フ ェ イ ス LED
LED
説明
左(ア ク テ ィ ビ テ ィ )
ポー ト のア ク テ ィ ビ テ ィ を示 し ま す。
右( リ ン ク )
•
ラ イ ト の点滅はア ク テ ィ ビ テ ィ を示 し ま す。
•
ラ イ ト が消灯 し てい る 場合、ア ク テ ィ ビ テ ィ はあ り ま せん。
リ ン ク が動作 し てい る か ど う か を示 し ま す。
•
ラ イ ト は リ ン ク が動作 し てい る こ と を示 し ま す。
•
ラ イ ト が消灯 し てい る 場合、リ ン ク はあ り ま せん。
電源モ ジ ュ ールは、ア プ ラ イ ア ン ス の背面に あ り ま す。次の表に、管理 イ ン タ ー フ ェ イ ス に関連
付け ら れた LED の説明を示 し ま す。
表 7-40
Firepower 8000 シ リ ーズ電源 LED
LED
説明
消灯
電源が接続 さ れてい ま せん。
オレ ンジ
こ のモ ジ ュ ールに電力が供給 さ れてい ま せん。
ま たは
モ ジ ュ ール障害、飛んだ ヒ ュ ーズ、フ ァ ン障害な ど の電源重大 イ ベン
ト 。電源はシ ャ ッ ト ダ ウ ン さ れ ま す。
オ レ ン ジに点滅
高温や フ ァ ン速度低下な ど の電源警告 イ ベン ト 。電源は動作 を継続 し
ま す。
緑色に点滅
AC 入力が存在 し ま す。待機電圧。電源がオ フ にな っ てい ま す。
グ リ ーン
電源が接続 さ れ、オ ン にな っ てい ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-29
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
次の表に、デバ イ ス の RJ45 シ リ アル コ ネ ク タ の一般的な DB9 シ リ アル コ ネ ク タ お よ び該当す
る ピ ン信号を示 し ま す。こ の表は、シ リ アル接続ア ダ プ タ の作成に使用で き ま す。
表 7-41
Firepower 8000 シ リ ーズ RJ-45/DB-9 アダプ タ 間のピ ン割 り 当て
DB-9 ピ ン
信号
説明
RJ45 ピ ン
1
DCD/DSR
デー タ キ ャ リ ア検出/デー タ セ ッ ト レ デ ィ
7
2
RD
受信デー タ
6
3
TD
伝送デー タ
3
4
DTR
デー タ タ ー ミ ナル レ デ ィ
2
5
GND
地面
4 および 5
接続な し
6
7
RTS
送信要求
1
8
CTS
送信可
8
接続な し
9
Firepower 8000 シ リ ーズの物理パラ メ ー タ と 環境パラ メ ー タ
次の表に、AMP8x50 デバ イ ス と 81xx フ ァ ミ リ デバ イ ス の物理属性 と 環境パ ラ メ ー タ の説明を
示 し ま す。
表 7-42
AMP8x50 および 81xx フ ァ ミ リ の物理パラ メ ー タ と 環境パラ メ ー タ
パラ メ ー タ
説明
フ ォ ーム フ ァ ク タ
1U
寸法
(奥行 x 幅 x 高 さ )
72.8 cm X 43.3 cm X 4.4 cm(28.7 イ ン チ X 17.2 イ ン チ X 1.73 イ ン チ)
重量 
最大搭載量
19.8 kg(43.5 ポ ン ド )
銅線 1000BASE-T 設定可 ペア構成内の ク ワ ッ ド ポー ト ギ ガ ビ ッ ト 銅線 イ ーサネ ッ ト 設定可能バ イ パ ス イ ン タ ー
能バ イ パ ス NetMod
フェイス
ケーブルお よ び距離:Cat5E、50 m
光 フ ァ イ バ 10GBASE の
設定可能バ イ パ ス
MMSR ま たは SMLR
NetMod
LC コ ネ ク タ を使用 し たデ ュ アルポー ト フ ァ イ バ設定可能バ イ パ ス イ ン タ ー フ ェ イ ス
ケーブルお よ び距離:
LR はシ ン グルモー ド 、5000 m(使用可能)
SR はマルチモー ド フ ァ イ バ(850 nm)、550 m(標準)
フ ァ イ バ 1000BASE-SX
設定可能バ イ パ ス
NetMod
LC コ ネ ク タ を使用 し た ク ワ ッ ド ポー ト フ ァ イ バ設定可能バ イ パ ス イ ン タ ー フ ェ イ ス
1000BASE-SX
ケーブル と 距離:SX はマルチモー ド フ ァ イ バ(850 nm)、550 m(標準)
銅線 1000BASE-T 非バ イ ペア構成内の ク ワ ッ ド ポー ト ギガ ビ ッ ト 銅線 イ ーサネ ッ ト 非バ イ パ ス イ ン タ ーフ ェ イ ス
パ ス NetMod
ケーブル と 距離:Cat5E、50 m
フ ァ イ バ 10GBASE 非バ
イパス
MMSR ま たは SMLR
NetMod
LC コ ネ ク タ を使用 し た ク ワ ッ ド ポー ト フ ァ イ バ非バ イ パ ス イ ン タ ー フ ェ イ ス
ケーブルお よ び距離:
LR はシ ン グルモー ド 、5000 m(使用可能)
SR はマルチモー ド フ ァ イ バ(850 nm)、550 m(標準)
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-30
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
表 7-42
AMP8x50 および 81xx フ ァ ミ リ の物理パラ メ ー タ と 環境パラ メ ー タ (続き)
パラ メ ー タ
説明
フ ァ イ バ 1000BASE-SX
非バ イ パ ス NetMod
LC コ ネ ク タ を使用 し た ク ワ ッ ド ポー ト フ ァ イ バ非バ イ パ ス イ ン タ ー フ ェ イ ス
1000BASE-SX
ケーブル と 距離:SX はマルチモー ド フ ァ イ バ(850 nm)、550 m(標準)
電源モ ジ ュ ール
AC ま たは DC 用に設計 さ れたデ ュ アル 650 W 冗長電源。
AC 電圧:公称 100 VAC ~ 240 VAC(最大 85 VAC ~ 264 VAC)
AC 電流:電源ご と に全範囲で最大 5.2 A
電源ご と に、187 VAC ~ 264 VAC で最大 2.6 A
AC 周波数範囲:47 Hz ~ 63 Hz
DC 電圧:RTN を基準に公称 -48 VDC
最大 -40 ~ -72 VDC
DC 電流:電源ご と に最大 11 A
動作温度
50 ~ 95 °F(10 ~ 35 °C)
非動作時温度
-29 °F ~ 158 °F(-20 °C ~ 70 °C)
湿度(動作時)
5 ~ 85%(結露 し ない こ と )
非動作時湿度
5 ~ 90%(77 ~ 95 °F(25 ~ 35 °C)の温度で 82 °F(28 °C)の最大湿球を使用 し て結露 し な
いこ と)
高度
海抜 0 フ ィ ー ト ~ 6000 フ ィ ー ト (0 ~ 1800 m)
冷却要件
1725 BTU/時
必要な動作温度範囲内に ア プ ラ イ ア ン ス を維持す る ための十分な冷却機能を提供 し ま
す。こ れがで き ない場合は、ア プ ラ イ ア ン ス の誤動作や損傷を引 き 起 こ す可能性が あ り
ま す。
音響 ノ イ ズ
最大正常作動音は 87.6 dB LWAd(高温)です。
標準正常作動音は 80 dB LWAd です。
耐衝撃性
2G の半正弦波衝撃でエ ラ ーな し (作用時間 11 ms)
エ アー フ ロ ー
160 フ ィ ー ト 3(4.5 m3)/分
キ ャ ビ ネ ッ ト のユニ ッ ト の前後、ま たは周囲を十分な空間を設けずに遮断す る な ど し て
エ アー フ ロ ーを制限す る と 、周囲温度が動作範囲内で あ っ て も 、ユニ ッ ト が過熱状態に
な る 可能性が あ り ま す。
エ アー フ ロ ーはア プ ラ イ ア ン ス の前面か ら 入っ て背面に抜け ま す。前後の空間の最小推
奨値は 7.9 イ ン チ(= 20 cm(3.50 イ ン チ))で あ る 必要が あ り ま す。こ の最小値は、ア プ ラ イ
ア ン ス の前面に低温の通気の供給が保証で き る 場合のみ使用で き ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-31
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
次の表に、Firepower 82xx フ ァ ミ リ デバ イ ス と Firepower お よ び AMP 83xx フ ァ ミ リ デバ イ ス の
物理的特性 と 環境パ ラ メ ー タ の説明を示 し ま す。
表 7-43
Firepower 82xx フ ァ ミ リ と Firepower および AMP 83xx フ ァ ミ リ の物理パラ メ ー タ と 環境パラ メ ー タ
パラ メ ー タ
説明
フ ォ ーム フ ァ ク タ
2U
寸法(奥行 x 幅 x 高 さ )
73.5 cm x 43.3 cm x 88.2 cm(29.0 イ ン チ x 17.2 イ ン チ x 3.48 イ ン チ)
最大搭載重量
82xx フ ァ ミ リ : 25.3 kg(58 ポ ン ド )
83xx フ ァ ミ リ : 30.5 kg(67 ポ ン ド )
銅線 1000BASE-T 設定
可能バ イ パ ス NetMod
ペア構成内の ク ワ ッ ド ポー ト ギ ガ ビ ッ ト 銅線 イ ーサネ ッ ト 設定可能バ イ パ ス イ ン タ ー
フェイス
ケーブルお よ び距離:Cat5E、50 m
光 フ ァ イ バ 10GBASE  LC コ ネ ク タ を使用 し たデ ュ アルポー ト フ ァ イ バ設定可能バ イ パ ス イ ン タ ー フ ェ イ ス
MMSR ま たは SMLR の ケーブルお よ び距離:
設定可能バ イ パ ス
LR はシ ン グルモー ド 、5000 m(使用可能)
NetMod
SR はマルチモー ド フ ァ イ バ(850 nm)、550 m(標準)
フ ァ イ バ 1000BASE-SX LC コ ネ ク タ を使用 し た ク ワ ッ ド ポー ト フ ァ イ バ設定可能バ イ パ ス イ ン タ ー フ ェ イ ス
1000BASE-SX
設定可能バ イ パ ス
NetMod
ケーブルお よ び距離:SX はマルチモー ド フ ァ イ バ(850 nm)、550 m(標準)
光フ ァ イ バ
OTP/MTP コ ネ ク タ を使用 し たデ ュ アルポー ト フ ァ イ バ設定可能バ イ パ ス イ ン タ ー フ ェ
40GBASE-SR4 の設定可 イ ス
能バ イ パ ス NetMod
ケーブルお よ び距離:
OM3:850 nm マルチモー ド で 100 m 
OM4:850 nm マルチモー ド で 150 m
銅線 1000BASE-T 非バ
イ パ ス NetMod
ペア構成内の ク ワ ッ ド ポー ト ギ ガ ビ ッ ト 銅線 イ ーサネ ッ ト 非バ イ パ ス イ ン タ ー フ ェ イ ス
ケーブル と 距離:Cat5E、50 m
フ ァ イ バ 10GBASE 非バ LC コ ネ ク タ を使用 し た ク ワ ッ ド ポー ト フ ァ イ バ非バ イ パ ス イ ン タ ー フ ェ イ ス
イパス
ケーブルお よ び距離:
MMSR ま たは SMLR
LR はシ ン グルモー ド 、5000 m(使用可能)
NetMod
SR はマルチモー ド フ ァ イ バ(850 nm)、550 m(標準)
フ ァ イ バ 1000BASE-SX LC コ ネ ク タ を使用し た ク ワ ッ ド ポー ト フ ァ イ バ非バ イ パス イ ン ターフ ェ イ ス 1000BASE-SX
非バ イ パ ス NetMod
ケーブルお よ び距離:
SX はマルチモー ド フ ァ イ バ(850 nm)、550 m(標準)
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-32
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
表 7-43
Firepower 82xx フ ァ ミ リ と Firepower および AMP 83xx フ ァ ミ リ の物理パラ メ ー タ と 環境パラ メ ー タ (続き)
パラ メ ー タ
説明
電源モ ジ ュ ール
82xx フ ァ ミ リ : AC ま たは DC 用に設計 さ れたデ ュ アル 750 W 冗長電源。
AC 電圧:公称 100 VAC ~ 240 VAC(最大 85 VAC ~ 264 VAC)
AC 電流:電源ご と に全範囲で最大 8 A
電源ご と に、187 VAC ~ 264 VAC で最大 4A
AC 周波数範囲:47 Hz ~ 63 Hz
DC 電圧:RTN を基準に公称 -48 VDC
最大 -40 ~ -72 VDC
DC 電流:電源ご と に最大 18 A
83xx フ ァ ミ リ : AC ま たは DC 用に設計 さ れたデ ュ アル 1000 W 冗長電源。
AC 電圧:公称 100 VAC ~ 240 VAC(最大 85 VAC ~ 264 VAC)
AC 電流:電源ご と に全範囲で最大 11 A
電源ご と に、187 VAC ~ 264 VAC で最大 5.5 A
AC 周波数範囲:47 Hz ~ 63 Hz
DC 電圧:RTN を基準に公称 -48 VDC
最大 -40 ~ -72 VDC
DC 電流:電源ご と に最大 25 A
動作温度
82xx フ ァ ミ リ : 50 ~ 95 °F(10 ~ 35 °C)
83xx フ ァ ミ リ : 41 ~ 104 °F(5 ~ 40 °C)
非動作時温度
-29 ~ 158 °F(-20 ~ 70 °C)
湿度(動作時)
5 ~ 85%(結露 し ない こ と )
非動作時湿度
5 ~ 90%(77 ~ 95 °F(25 ~ 35 °C)の温度で 82 °F(28 °C)の最大湿球を使用 し て結露 し な
いこ と)
高度
海抜 0 フ ィ ー ト ~ 6000 フ ィ ー ト (0 ~ 1800 m)
冷却要件
最大 2900 BTU/時
必要な動作温度範囲内にアプ ラ イ ア ン ス を維持す る ための十分な冷却機能を提供 し ま す。
こ れがで き ない場合は、アプ ラ イ ア ン ス の誤動作や損傷を引 き 起 こ す可能性があ り ま す。
音響 ノ イ ズ
最大正常作動音は 81.6 dB LWAd(高温)です。
標準正常作動音は 81.4 dB LWAd です。
耐衝撃性
2G の半正弦波衝撃でエ ラ ーな し (作用時間 11 ms)
エ アー フ ロ ー
前か ら 後ろへ、210 フ ィ ー ト 3(6 m3)/分
キ ャ ビ ネ ッ ト のユ ニ ッ ト の前後、ま たは周囲を十分な空間を設けずに遮断す る な ど し て
エ アー フ ロ ーを制限す る と 、周囲温度が動作範囲内で あ っ て も 、ユ ニ ッ ト が過熱状態にな
る 可能性が あ り ま す。
ア プ ラ イ ア ン ス を通過す る エ アー フ ロ ーは、前面か ら 入っ て背面か ら 出 ま す。前後の空間
の最小推奨値は 7.9 イ ン チ(20 cm)です。こ の最小値は、ア プ ラ イ ア ン ス の前面に低温の通
気の供給が保証で き る 場合のみ使用で き ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-33
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
Firepower 8000 シ リ ーズ モジ ュ ール
Firepower 8000 シ リ ーズ ア プ ラ イ ア ン ス のセ ン シ ン グ イ ン タ ー フ ェ イ ス は、銅線 イ ン タ ー フ ェ
イ ス ま たは フ ァ イ バ イ ン タ ー フ ェ イ ス で提供で き ま す。
注意
モ ジ ュ ールは ホ ッ ト ス ワ ッ プ可能ではあ り ま せん。詳細については、「Firepower 8000 シ リ ーズ
モ ジ ュ ールの挿入 と 取 り 外 し (C-1 ページ)」を参照 し て く だ さ い。
次のモ ジ ュ ールには、設定可能なバ イ パ ス セ ン シ ン グ イ ン タ ー フ ェ イ ス が あ り ま す。
•
バ イ パ ス 機能を設定可能な ク ワ ッ ド ポー ト 1000BASE-T 銅線 イ ン タ ー フ ェ イ ス 。ク ワ ッ ド
ポー ト 1000BASE-T 銅線設定可能バ イ パ ス NetMod(7-35 ページ)を参照 し て く だ さ い。
•
バ イ パ ス 機能を設定可能な ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イ バ イ ン タ ー フ ェ イ ス 。詳細
については、「 ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イ バ設定可能バ イ パ ス NetMod(7-36 ペー
ジ)」を参照 し て く だ さ い。
•
バ イ パ ス 機能を設定可能なデ ュ アルポー ト 10GBASE(MMSR ま たは SMLR)フ ァ イ バ イ ン
タ ー フ ェ イ ス 。詳細については、「デ ュ アルポー ト 10GBASE(MMSR ま たは SMLR)フ ァ イ バ
設定可能バ イ パ ス NetMod(7-37 ページ)」を参照 し て く だ さ い。
•
バ イ パ ス 機能を設定可能なデ ュ アルポー ト 40GBASE-SR4 フ ァ イ バ イ ン タ ー フ ェ イ ス (2U
デバ イ ス のみ)詳細については、「デ ュ アルポー ト 40GBASE-SR4 フ ァ イ バ設定可能バ イ パ ス
NetMod(7-39 ページ)」を参照 し て く だ さ い。
次のモ ジ ュ ールには、非バ イ パ ス セ ン シ ン グ イ ン タ ー フ ェ イ ス が含 ま れてい ま す。
•
バ イ パ ス 機能のない ク ワ ッ ド ポー ト 1000BASE-T 銅線 イ ン タ ー フ ェ イ ス 。詳細については、
「 ク ワ ッ ド ポー ト 1000BASE-T 銅線非バ イ パ ス NetMod(7-41 ページ)」を参照 し て く だ さ い。
•
バ イ パ ス 機能のない ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イ バ イ ン タ ー フ ェ イ ス 。詳細につい
ては、「 ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イ バ非バ イ パ ス NetMod(7-41 ページ)」を参照 し
て く だ さ い。
•
バ イ パ ス 機能のない ク ワ ッ ド ポー ト 10GBASE(MMSR ま たは SMLR)フ ァ イ バ イ ン タ ー
フ ェ イ ス 。詳細については、「 ク ワ ッ ド ポー ト 10GBASE(MMSR ま たは SMLR)フ ァ イ バ非バ
イ パ ス NetMod(7-42 ページ)」を参照 し て く だ さ い。
加え て、ス タ ッ ク モジ ュ ールを使用 し て、2 つの Firepower 8140、最大 4 つの Firepower 8250、ま た
は最大 4 つの Firepower ま たは AMD 8350 デバ イ ス を接続 し 、それ ら の処理能力を組み合わせて、
ス ループ ッ ト を向上 さ せ る こ と がで き ま す。詳細については、「 ス タ ッ ク モ ジ ュ ール(7-43 ペー
ジ)」を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-34
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
ク ワ ッ ド ポー ト 1000BASE-T 銅線設定可能バイパス NetMod
ク ワ ッ ド ポー ト 1000BASE-T 銅線設定可能バ イ パ ス NetMod には、4 つの銅線ポー ト 、お よ び リ
ン ク LED、ア ク テ ィ ビ テ ィ LED、お よ びバ イ パ ス LED が あ り ま す。
次の表に、銅線 イ ン タ ー フ ェ イ ス の リ ン ク LED と ア ク テ ィ ビ テ ィ LED の説明を示 し ま す。
表 7-44
銅線 リ ン ク / ア ク テ ィ ビ テ ィ LED
ス テー タ ス
説明
両方の LED がオ フ
イ ン タ ー フ ェ イ ス は、リ ン ク が存在せず、バ イ パ ス モー ド ではあ り ま
せん。
リ ン ク がオ レ ン ジ
イ ン タ ーフ ェ イ ス上の ト ラ フ ィ ッ ク の速度が 10 Mb ま たは 100 Mb です。
リ ン ク (緑)
イ ン タ ー フ ェ イ ス 上の ト ラ フ ィ ッ ク の速度が 1 Gb です。
ア ク テ ィ ビ テ ィ (点滅
す る 緑)
イ ン タ ーフ ェ イ ス上に リ ン ク が存在 し 、ト ラ フ ィ ッ ク が通過 し てい ます。
次の表に、銅線 イ ン タ ー フ ェ イ ス のバ イ パ ス LED の説明を示 し ま す。
表 7-45
銅線のバイパス LED
ス テー タ ス
説明
消灯
イ ン タ ー フ ェ イ ス は、リ ン ク が存在せず、バ イ パ ス モー ド では あ り ま
せん。
緑色で点灯
イ ン タ ーフ ェ イ ス上に リ ン ク が存在 し 、ト ラ フ ィ ッ ク が通過 し てい ます。
黄色で点灯
イ ン タ ー フ ェ イ ス は意図的に停止 さ れてい ま す。
オ レ ン ジに点滅
イ ン タ ー フ ェ イ ス がバ イ パ ス モー ド にな っ てい る 、つ ま り 、フ ェ ール
オープ ン の状態にな っ てい ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-35
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イバ設定可能バイパス NetMod
ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イ バ設定可能バ イ パ ス NetMod には、4 つの フ ァ イ バ ポー ト 、
お よ び リ ン ク LED、ア ク テ ィ ビ テ ィ LED、お よ びバ イ パ ス LED が あ り ま す。
次の表に、光フ ァ イ バ イ ン タ ーフ ェ イ ス の リ ン ク LED と ア ク テ ィ ビ テ ィ LED の説明を示 し ます。
表 7-46
光フ ァ イバ リ ン ク / ア ク テ ィ ビ テ ィ LED
ス テー タ ス
説明
上
イ ン ラ イ ン イ ン タ ーフ ェ イ ス ま たはパ ッ シブ イ ン タ ーフ ェ イ ス の場合:
下
•
ラ イ ト の点滅は イ ン タ ー フ ェ イ ス に ア ク テ ィ ビ テ ィ が あ る こ と を
示 し ま す。
•
ラ イ ト が消灯 し てい る 場合、ア ク テ ィ ビ テ ィ は あ り ま せん。
イ ン ラ イ ン イ ン タ ー フ ェ イ ス の場合:
•
ラ イ ト は イ ン ターフ ェ イ スにア ク テ ィ ビ テ ィ があ る こ と を示し ます。
•
ラ イ ト が消灯 し てい る 場合、ア ク テ ィ ビ テ ィ は あ り ま せん。
パ ッ シブ イ ン タ ー フ ェ イ ス の場合、ラ イ ト は常時点灯 し ま す。
次の表に、光 フ ァ イ バ イ ン タ ー フ ェ イ ス のバ イ パ ス LED の説明を示 し ま す。
表 7-47
光フ ァ イバのバイパス LED
ス テー タ ス
説明
消灯
イ ン タ ー フ ェ イ ス は、リ ン ク が存在せず、バ イ パ ス モー ド では あ り ま
せん。
緑色で点灯
イ ン タ ーフ ェ イ ス上に リ ン ク が存在 し 、ト ラ フ ィ ッ ク が通過 し てい ます。
黄色で点灯
イ ン タ ー フ ェ イ ス は意図的に停止 さ れてい ま す。
オ レ ン ジに点滅
イ ン タ ー フ ェ イ ス がバ イ パ ス モー ド にな っ てい る 、つ ま り 、フ ェ ール
オープ ン の状態にな っ てい ま す。
次の表に、光 フ ァ イ バ イ ン タ ー フ ェ イ ス の光仕様の説明を示 し ま す。
表 7-48
1000BASE-SX NetMod 光パラ メ ー タ
パラ メ ー タ
1000BASE-SX
光コ ネ ク タ
LC デ ュ プ レ ッ ク ス
ビ ッ ト レー ト
1000 Mbps
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-36
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
表 7-48
1000BASE-SX NetMod 光パラ メ ー タ (続き)
パラ メ ー タ
1000BASE-SX
ボー レ ー ト /符号化/許容値
1250 Mbps
8b/10b 符号化
光 イ ン ターフ ェ イ ス
マルチモー ド
動作距離
656 フ ィ ー ト (200 m)(62.5 µm/125 µm フ ァ イ バの場合)
1640 フ ィ ー ト (500 m)(50 µm/125 µm フ ァ イ バの場合)
ト ラ ン ス ミ ッ タ 波長
770 ~ 860 nm(通常 850 nm)
最大平均起動電力
0 dBm
最小平均起動電力
-9.5 dBm
レ シーバでの最大平均電力
0 dBm
レ シーバ感度
-17 dBm
デ ュ アルポー ト 10GBASE(MMSR または SMLR)フ ァ イバ設定可能バイパス NetMod
デ ュ アルポー ト 10GBASE(MMSR ま たは SMLR)フ ァ イ バ設定可能バ イ パ ス NetMod には、2 つ
の フ ァ イ バ ポー ト 、お よ び リ ン ク LED、ア ク テ ィ ビ テ ィ LED、お よ びバ イ パ ス LED が あ り ま す。
次の表に、光フ ァ イ バ イ ン タ ーフ ェ イ ス の リ ン ク LED と ア ク テ ィ ビ テ ィ LED の説明を示 し ます。
表 7-49
光フ ァ イバ リ ン ク / ア ク テ ィ ビ テ ィ LED
ス テー タ ス
説明
上
イ ン ラ イ ン イ ン ターフ ェ イ ス ま たはパ ッ シブ イ ン ターフ ェ イ スの場合:
下
•
ラ イ ト の点滅は イ ン タ ー フ ェ イ ス に ア ク テ ィ ビ テ ィ が あ る こ と を
示 し ま す。
•
ラ イ ト が消灯 し てい る 場合、ア ク テ ィ ビ テ ィ はあ り ま せん。
イ ン ラ イ ン イ ン タ ー フ ェ イ ス の場合:
•
ラ イ ト は イ ン ターフ ェ イ スにア ク テ ィ ビ テ ィ があ る こ と を示し ます。
•
ラ イ ト が消灯 し てい る 場合、ア ク テ ィ ビ テ ィ はあ り ま せん。
パ ッ シブ イ ン タ ー フ ェ イ ス の場合、ラ イ ト は常時点灯 し ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-37
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
次の表に、光 フ ァ イ バ イ ン タ ー フ ェ イ ス のバ イ パ ス LED の説明を示 し ま す。
表 7-50
光フ ァ イバのバイパス LED
ス テー タ ス
説明
消灯
イ ン タ ー フ ェ イ ス は、リ ン ク が存在せず、バ イ パ ス モー ド では あ り ま
せん。
緑色で点灯
イ ン タ ーフ ェ イ ス上に リ ン ク が存在 し 、ト ラ フ ィ ッ ク が通過 し てい ます。
黄色で点灯
イ ン タ ー フ ェ イ ス は意図的に停止 さ れてい ま す。
オ レ ン ジに点滅
イ ン タ ー フ ェ イ ス がバ イ パ ス モー ド にな っ てい る 、つ ま り 、フ ェ ール
オープ ン の状態にな っ てい ま す。
次の表に、光 フ ァ イ バ イ ン タ ー フ ェ イ ス の光パ ラ メ ー タ の説明を示 し ま す。
表 7-51
10GBASE MMSR および SMLR NetMod 光パラ メ ー タ
パラ メ ー タ
10GBASE MMSR
10GBASE SMLR
光コ ネ ク タ
LC デ ュ プ レ ッ ク ス
LC デ ュ プ レ ッ ク ス
ビ ッ ト レー ト
10.000 Gbps
10.000 Gbps
ボー レ ー ト /符号化/許容値
10.3125 Gbps 
64/66b 符号化
+/- 100 ppm
10.3125 Gbps 
64/166b 符号化
+/- 100 ppm
光 イ ン ターフ ェ イ ス
マルチモー ド
シ ン グル モー ド のみ
動作距離
840 ~ 860 nm 
(標準 850 nm)
1270-1355 nm 
(標準 1310 nm)
6 フ ィ ー ト ~ 6.2 マ イ ル(2 m ~ 10 km)
85 フ ィ ー ト (26 m)~ 108 フ ィ ー ト
(33 m)(62.5 µm/125 µm フ ァ イ バ(そ 9 µm / 125 µm フ ァ イ バの場合
れぞれモデル BW 160 ~ 200)の場合)
216 フ ィ ー ト (66 m)~ 269 フ ィ ー ト
(82 m)(50 µm/125 µm フ ァ イ バ(それ
ぞれモデル BW 400 ~ 500)の場合)
980 フ ィ ー ト (300 m)までの距離では高
品質(OM3)フ ァ イ バを利用で き ます。
最短距離(すべて):
6 フ ィ ー ト (2 m)
ト ラ ン ス ミ ッ タ の波長
840 ~ 860 nm 
(標準 850 nm)
1270-1355 nm 
(標準 1310 nm)
最大平均起動電力
-1 dBm
-0.5 dBm
最小平均起動電力
-7.3 dBm
-8.2 dBm
レ シーバでの最大平均電力
-1 dBm
-0.5 dBm
レ シーバ感度
-9.9 dBm
-14.4 dBm
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-38
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
デ ュ アルポー ト 40GBASE-SR4 フ ァ イバ設定可能バイパス NetMod
デ ュ アルポー ト 40GBASE-SR4 フ ァ イ バ設定可能バ イ パ ス NetMod には、2 つの フ ァ イ バ ポー
ト 、リ ン ク LED、ア ク テ ィ ビ テ ィ LED、お よ びバ イ パ ス LED が あ り ま す。
次の 8000 シ リ ーズ モデルで 40G NetMod を使用で き ま す。
注意
•
Firepower 8270 お よ び 8290
•
Firepower お よ び AMP 8360、8370、お よ び 8390
•
Firepower 8250 お よ び 8260(40G 対応で あ る 必要が あ り ま す)
•
Firepower お よ び AMP 8350(40G 対応で あ る 必要が あ り ま す)
40G 対応ではないデバ イ ス 上で 40G イ ン タ ー フ ェ イ ス を作成 し よ う と す る と 、それ を管理す る
Firepower Management Center Web イ ン タ ー フ ェ イ ス の 40G イ ン タ ー フ ェ イ ス 画面が赤 く 表示 さ
れ ま す。40G 対応の 8250 の LCD パネルには「8250-40G」 と 表示 さ れ、40G 対応の 8350 の LCD パ
ネルには「8350-40G」 と 表示 さ れ ま す。配置の詳細については、Firepower 8000 シ リ ーズ モ ジ ュ ー
ル(4-9 ページ)を参照 し て く だ さ い。
次の表に、光フ ァ イ バ イ ン タ ーフ ェ イ ス の リ ン ク LED と ア ク テ ィ ビ テ ィ LED の説明を示 し ます。
表 7-52
光フ ァ イバ リ ン ク / ア ク テ ィ ビ テ ィ LED
ス テー タ ス
説明
上(ア ク テ ィ ビ テ ィ )
イ ン タ ー フ ェ イ ス にア ク テ ィ ビ テ ィ が発生す る と 、ラ イ ト が点滅 し ま
す。消灯時は、ア ク テ ィ ビ テ ィ が あ り ま せん。
下( リ ン ク )
イ ン タ ー フ ェ イ ス に リ ン ク が あ る 場合、ラ イ ト が点灯 し ま す。消灯 し て
い る 場合は、リ ン ク が存在 し ま せん。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-39
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
次の表に、光 フ ァ イ バ イ ン タ ー フ ェ イ ス のバ イ パ ス LED の説明を示 し ま す。
表 7-53
フ ァ イバ バイパス LED
ス テー タ ス
説明
消灯
イ ン タ ー フ ェ イ ス ペアは、リ ン ク が存在せず、バ イ パ ス モー ド で ない
か、電力が供給 さ れてい ま せん。
緑色で点灯
イ ン タ ーフ ェ イ ス ペアは、リ ン ク が存在 し 、ト ラ フ ィ ッ ク が通過 し てい
ます。
黄色で点灯
イ ン タ ー フ ェ イ ス は意図的に停止 さ れてい ま す。
オ レ ン ジに点滅
イ ン タ ー フ ェ イ ス がバ イ パ ス モー ド にな っ てい る 、つ ま り 、フ ェ ール
オープ ン の状態にな っ てい ま す。
次の表に、光 フ ァ イ バ イ ン タ ー フ ェ イ ス の光パ ラ メ ー タ の説明を示 し ま す。
表 7-54
40GBASE-SR4 NetMod 光パラ メ ー タ
パラ メ ー タ
40GBASE-SR4
光コ ネ ク タ
OTP/MTP 1 列構成、光 フ ァ イ バ ポ ジ シ ョ ン 12 個。外
側の 8 個の光 フ ァ イ バのみ使用 さ れ ま す。
ビ ッ ト レー ト
40.000 Gbps
ボー レ ー ト /符号化/許容値
10.3125 Gbps 
64/66b 符号化
+/- 100 ppm
光 イ ン ターフ ェ イ ス
マルチモー ド
動作距離
320 フ ィ ー ト (100 m)
50 µm / 125 µm フ ァ イ バ(OM3)の場合
最小距離:2 フ ィ ー ト (0.5 m)
40G 光学素子は MPO コ ネ ク タ 付 き の 8 本の フ ァ イ
バ ケーブルで伝送 さ れ ま す。
ト ラ ン ス ミ ッ タ の波長
840 ~ 860 nm(通常 850 nm)
最大平均起動電力
2.4 dBm
最小平均起動電力
-7.8 dBm
レ シーバでの最大平均電力
2.4 dBm
レ シーバ感度
-9.5 dBm
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-40
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
ク ワ ッ ド ポー ト 1000BASE-T 銅線非バイパス NetMod
ク ワ ッ ド ポー ト 1000BASE-T 銅線非バ イ パ ス NetMod には、4 つの銅線ポー ト と 、リ ン ク LED と
ア ク テ ィ ビ テ ィ LED が あ り ま す。
次の表に、銅線 LED の説明を示 し ま す。
表 7-55
非バイパス銅線 リ ン ク / ア ク テ ィ ビ テ ィ LED
ス テー タ ス
説明
両方の LED がオ フ
イ ン タ ー フ ェ イ ス に リ ン ク がない。
リ ン ク がオ レ ン ジ
イ ン タ ー フ ェ イ ス の ト ラ フ ィ ッ ク 速度が 10 Mb ま たは 100 Mb。
リ ン ク が緑
イ ン タ ー フ ェ イ ス の ト ラ フ ィ ッ ク 速度が 1 Gb。
ア ク テ ィ ビ テ ィ が緑に点滅
イ ン タ ー フ ェ イ ス に リ ン ク が あ り 、ト ラ フ ィ ッ ク が通過中。
ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イバ非バイパス NetMod
ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イ バ非バ イ パ ス NetMod には、4 つの フ ァ イ バ ポー ト と 、リ ン
ク LED と ア ク テ ィ ビ テ ィ LED が あ り ま す。
フ ァ イ バ イ ン タ ー フ ェ イ ス 上の リ ン ク LED と ア ク テ ィ ビ テ ィ LED につい ては、次の表を参照
し て く だ さ い。
表 7-56
非バイパス フ ァ イバ リ ン ク / ア ク テ ィ ビ テ ィ LED
ス テー タ ス
説明
上
(ア ク テ ィ ビ テ ィ )
イ ン ラ イ ン イ ン タ ー フ ェ イ ス ま たはパ ッ シブ イ ン タ ー フ ェ イ ス
の場合: イ ン タ ー フ ェ イ ス に ア ク テ ィ ビ テ ィ が あ る 場合、ラ イ ト
が点滅 し ま す。消灯時は、ア ク テ ィ ビ テ ィ が あ り ま せん。
下
( リ ン ク)
イ ン ラ イ ン イ ン タ ーフ ェ イ ス の場合: イ ン タ ーフ ェ イ ス に リ ン ク
があ る 場合、ラ イ ト が点灯 し ます。消灯時は、リ ン ク があ り ません。
パ ッ シブ イ ン タ ー フ ェ イ ス の場合: ラ イ ト は常時点灯 し ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-41
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
次の表に、光 フ ァ イ バ イ ン タ ー フ ェ イ ス の光パ ラ メ ー タ の説明を示 し ま す。
表 7-57
1000BASE-SX NetMod 光パラ メ ー タ
パラ メ ー タ
1000BASE-SX
光コ ネ ク タ
LC デ ュ プ レ ッ ク ス
1000 Mbps
ビ ッ ト レー ト
ボー レ ー ト /符号化/許容値
1250 Mbps
8b/10b 符号化
光 イ ン ターフ ェ イ ス
マルチモー ド
動作距離
656 フ ィ ー ト (200 m)(62.5 µm/125 µm フ ァ イ バの場合)
1640 フ ィ ー ト (500 m)(50 µm/125 µm フ ァ イ バの場合)
ト ラ ン ス ミ ッ タ 波長
最大平均起動電力
770 ~ 860 nm(通常 850 nm)
0 dBm
最小平均起動電力
-9.5 dBm
レ シーバでの最大平均電力
0 dBm
レ シーバ感度
-17 dBm
ク ワ ッ ド ポー ト 10GBASE(MMSR または SMLR)フ ァ イバ非バイパス NetMod
ク ワ ッ ド ポー ト 10GBASE(MMSR ま たは SMLR)フ ァ イ バ非バ イ パ ス NetMod には、4 つの フ ァ
イ バ ポー ト と 、リ ン ク LED と ア ク テ ィ ビ テ ィ LED が あ り ま す。
注意
ク ワ ッ ド ポー ト 10GBASE 非バ イ パ ス NetMod には取 り 外 し 不可の SFP が あ り ま す。SFP を取 り
外そ う と す る と 、モ ジ ュ ールが破損す る こ と が あ り ま す。
次の表に、光フ ァ イ バ イ ン タ ーフ ェ イ ス の リ ン ク LED と ア ク テ ィ ビ テ ィ LED の説明を示 し ます。
表 7-58
光フ ァ イバ リ ン ク / ア ク テ ィ ビ テ ィ LED
ス テー タ ス
説明
上
イ ン ラ イ ン イ ン タ ー フ ェ イ ス ま たはパ ッ シブ イ ン タ ー フ ェ イ ス の場合:
イ ン タ ー フ ェ イ ス に ア ク テ ィ ビ テ ィ が あ る 場合、ラ イ ト が点滅 し ま す。
消灯時は、ア ク テ ィ ビ テ ィ が あ り ま せん。
下
イ ン ラ イ ン イ ン タ ー フ ェ イ ス の場合: イ ン タ ー フ ェ イ ス に リ ン ク が あ る
場合、ラ イ ト が点灯 し ま す。消灯時は、リ ン ク が あ り ま せん。
パ ッ シ ブ イ ン タ ー フ ェ イ ス の場合: ラ イ ト は常時点灯 し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-42
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
次の表に、フ ァ イ バ イ ン タ ー フ ェ イ ス の光パ ラ メ ー タ の説明を示 し ま す。
表 7-59
10GBASE MMSR および SMLR NetMod 光パラ メ ー タ
パラ メ ー タ
10GBASE MMSR
10GBASE SMLR
光コ ネ ク タ
LC デ ュ プ レ ッ ク ス
LC デ ュ プ レ ッ ク ス
ビ ッ ト レー ト
10.000 Gbps
10.000 Gbps
ボー レ ー ト /
符号化/許容値
10.3125 Gbps
64/66b 符号化
+/- 100 ppm
10.3125 Gbps
64/66b 符号化
+/- 100 ppm
光 イ ン ターフ ェ イ ス
マルチモー ド
シ ン グル モー ド のみ
動作距離
840 ~ 860 nm 
(標準 850 nm)
1270-1355 nm 
(標準 1310 nm)
85 フ ィ ー ト (26 m)~ 108 フ ィ ー ト (33 m)(62.5 µm/ 6 フ ィ ー ト ~ 6.2 マ イル(2 m ~ 10 km)
125 µm フ ァ イ バ(それぞれモデル BW 160 ~ 200) 9 µm / 125 µm フ ァ イ バの場合
の場合)
216 フ ィ ー ト (66 m)~ 269 フ ィ ー ト (82 m)(50 µm/
125 µm フ ァ イ バ(それぞれモデル BW 400 ~ 500)
の場合)
980 フ ィ ー ト (300 m) ま での距離では高品質(OM3)
フ ァ イ バ を利用で き ま す。
最短距離(すべて):
6 フ ィ ー ト (2 m)
ト ラ ン ス ミ ッ タ の波長
840 ~ 860 nm 
(標準 850 nm)
1270-1355 nm
(標準 1310 nm)
最大平均起動電力
-1 dBm
-0.5 dBm
最小平均起動電力
-7.3 dBm
-8.2 dBm
レ シーバでの最大平均
電力
-1 dBm
-0.5 dBm
レ シーバ感度
-9.9 dBm
-14.4 dBm
ス タ ッ ク モジ ュ ール
ス タ ッ ク モ ジ ュ ールには、8000 シ リ ーズ ス タ ッ ク 構成ケーブル用の 2 個の接続ポー ト 、ア ク
テ ィ ビ テ ィ お よ び リ ン ク の LED が あ り ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-43
第7章
ハー ド ウ ェ ア仕様
Firepower 8000 シ リ ーズ デバイ ス
次の 8000 シ リ ーズ モデルではオプ シ ョ ン と し て ス タ ッ ク モ ジ ュ ール を使用で き ま す。
•
Firepower 8140 お よ び 8250
•
Firepower お よ び AMP 8350
ス タ ッ ク モ ジ ュ ールは次の 8000 シ リ ーズ ス タ ッ ク 構成に含 ま れ ま す。
•
Firepower 8260、8270、お よ び 8290
•
Firepower お よ び AMP 8360、8370、お よ び 8390
次の表に、ス タ ッ ク 構成 LED の説明を示 し ま す。
表 7-60
ス タ ッ ク構成 LED
ス テー タ ス
説明
上
イ ン タ ー フ ェ イ ス のア ク テ ィ ビ テ ィ を示 し ま す。
下
•
ラ イ ト の点滅は イ ン タ ー フ ェ イ ス にア ク テ ィ ビ テ ィ が あ る こ と を
示 し ま す。
•
ラ イ ト が消灯 し てい る 場合、ア ク テ ィ ビ テ ィ はあ り ま せん。
イ ン タ ー フ ェ イ ス に リ ン ク が あ る か ど う か を示 し ま す。
•
ラ イ ト は イ ン タ ー フ ェ イ ス に リ ン ク が あ る こ と を示 し ま す。
•
ラ イ ト が消灯 し てい る 場合、リ ン ク はあ り ま せん。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
7-44
CH A P T E R
8
出荷時の初期状態に Firepower システム ア
プ ラ イ ア ン ス を復元する
シ ス コ のサポー ト サ イ ト で、Firepower 管理対象デバ イ ス の工場出荷時設定の復元 と 再 イ メ ージ
化のための ISO イ メ ージ を提供 し てい ま す。
詳細については、次の項を参照 し て く だ さ い。
•
は じ め る 前に(8-1 ページ)
•
復元プ ロ セ ス について(8-2 ページ)
•
復元 ISO と 更新 フ ァ イ ルの入手(8-3 ページ)
•
復元プ ロ セ ス の開始(8-4 ページ)
•
対話型 メ ニ ュ ーを使用 し た ア プ ラ イ ア ン ス の復元(8-7 ページ)
•
次の手順(8-16 ページ)
•
Lights-Out Management の設定(8-16 ページ)
は じ める前に
ア プ ラ イ ア ン ス の工場出荷時設定を復元す る 前に、復元プ ロ セ ス 中に予期 さ れ る シ ス テ ム の動
作を理解 し てお く 必要が あ り ま す。
設定およびイ ベン ト のバ ッ ク ア ッ プのガ イ ド ラ イ ン
シ ス コ は、復元プ ロ セ ス を開始す る 前に、ア プ ラ イ ア ン ス に存在す る バ ッ ク ア ッ プ フ ァ イ ル を
すべて削除 ま たは移動 し て か ら 、最新の イ ベン ト お よ び設定デー タ を外部 ロ ケーシ ョ ン にバ ッ
ク ア ッ プす る こ と を推奨 し ま す。
ア プ ラ イ ア ン ス の工場出荷時設定を復元す る と 、ア プ ラ イ ア ン ス のほぼすべての設定 と イ ベン
ト デー タ が失われ ま す。復元ユーテ ィ リ テ ィ はア プ ラ イ ア ン ス の ラ イ セ ン ス 、ネ ッ ト ワ ー ク 、コ
ン ソ ール、Lights-Out Management(LOM)の設定を保持で き ま すが、復元プ ロ セ ス 完了後にその他
のすべての設定 タ ス ク を実行す る 必要が あ り ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-1
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
復元プ ロ セスについて
復元プ ロ セスにおける ト ラ フ ィ ッ ク フ ロー
ネ ッ ト ワ ー ク の ト ラ フ ィ ッ ク フ ロ ーが中断 さ れない よ う にす る ため、シ ス コ は、ア プ ラ イ ア ン
ス の復元を、保守期間中 ま たは中断に よ り 展開環境に及ぶ影響が最 も 少ない時間帯に行 う こ と
を推奨 し ま す。
イ ン ラ イ ン展開 さ れた Firepower デバ イ ス を復元す る と 、デバ イ ス は非バ イ パ ス (フ ェ ール ク
ロ ーズ)設定に リ セ ッ ト さ れ、ネ ッ ト ワ ー ク 上の ト ラ フ ィ ッ ク が中断 し ま す。デバ イ ス でバ イ パ
ス 対応 イ ン ラ イ ン セ ッ ト を設定す る ま で、ト ラ フ ィ ッ ク はブ ロ ッ ク さ れ ま す。デバ イ ス 設定を編
集 し てバ イ パ ス を設定す る 方法の詳細については、『Firepower Management Center 設定ガ イ ド 』
の「Managing Devices」の章を参照 し て く だ さ い。
復元プ ロ セスについて
ア ク セ ス:Admin
Firepower デバ イ ス を復元す る には、ア プ ラ イ ア ン ス の内部 フ ラ ッ シ ュ ド ラ イ ブか ら 起動 し 、対
話型 メ ニ ュ ーを使用 し て ISO イ メ ージ を ア プ ラ イ ア ン ス にダ ウ ン ロ ー ド し て イ ン ス ト ール し ま
す。便宜上、復元プ ロ セ ス の一環 と し て シ ス テ ム ソ フ ト ウ ェ ア と 侵入ルールの更新を イ ン ス ト ー
ルで き ま す。
ア プ ラ イ ア ン ス の再 イ メ ージ化は、必ず保守期間に実行 し て く だ さ い。再 イ メ ージ化に よ り 、バ
イ パ ス モー ド の ア プ リ ケーシ ョ ン は非バ イ パ ス 設定に リ セ ッ ト さ れ、バ イ パ ス モー ド を再設定
す る ま ではネ ッ ト ワ ー ク 上の ト ラ フ ィ ッ ク が中断 さ れ ま す。詳細については、復元プ ロ セ ス にお
け る ト ラ フ ィ ッ ク フ ロ ー(8-2 ページ)を参照 し て く だ さ い。
Web イ ン タ ー フ ェ イ ス を使用 し て ア プ ラ イ ア ン ス を復元す る こ と はで き ない こ と に注意 し て く
だ さ い。ア プ ラ イ ア ン ス を復元す る には、次のいずれかの方法で ア プ ラ イ ア ン ス に接続す る 必要
が あ り ま す。
キーボー ド と モニ タ /KVM
ア プ ラ イ ア ン ス に USB キーボー ド と VGA モ ニ タ を接続で き ま す。こ れは、KVM(キーボー
ド 、ビ デオ、マ ウ ス ) ス イ ッ チに接続 し てい る ラ ッ ク マ ウ ン ト 型ア プ ラ イ ア ン ス で便利です。
リ モー ト ア ク セ ス 可能な KVM が あ る 場合、物理的に ア ク セ ス で き ない状態で も ア プ ラ イ ア
ン ス を復元で き ま す。
シ リ アル接続/ラ ッ プ ト ッ プ
ア プ ラ イ ア ン ス に コ ン ピ ュ ー タ を接続す る ために、ロ ールオーバー シ リ アル ケーブル(別名
ヌ ル モデム ケーブル ま たは シ ス コ コ ン ソ ール ケーブル)を使用で き ま す。シ リ アル ポー ト
の場所は、ア プ ラ イ ア ン ス のハー ド ウ ェ ア仕様を参照 し て く だ さ い。ア プ ラ イ ア ン ス と 通信
す る には、HyperTerminal や Xmodem な ど の端末エ ミ ュ レ ーシ ョ ン ソ フ ト ウ ェ ア を使用 し ま
す。各ア プ ラ イ ア ン ス のシ リ アル ポー ト コ ネ ク タ の表な ど 、詳細についてはシ リ アル接続/
ラ ッ プ ト ッ プ(4-22 ページ)を参照 し て く だ さ い。
Serial over LAN を使用 し た Lights-Out Management
Serial over LAN(SoL)接続に よ る Lights-Out Management(LOM)を使用 し て、限定 さ れた ア ク
シ ョ ン のセ ッ ト を Management Center と Firepower デバ イ ス 上で実行で き ま す。ア プ ラ イ ア
ン ス に物理的に ア ク セ ス で き ない場合は、LOM を使用 し て復元プ ロ セ ス を実行で き ま す。
LOM を使用 し て ア プ ラ イ ア ン ス に接続 し た後で、物理シ リ アル接続を使用す る 場合 と 同様
の方法で、復元ユーテ ィ リ テ ィ に対 し て コ マ ン ド を発行 し ま す。Lights-Out Management は、
デ フ ォ ル ト (eth0)の管理 イ ン タ ー フ ェ イ ス でのみ使用で き る こ と に注意 し て く だ さ い。詳細
については、Lights-Out Management の設定(8-16 ページ)を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-2
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
復元 ISO と 更新 フ ァ イルの入手
は じ める前に
•
サポー ト サ イ ト か ら ア プ ラ イ ア ン ス の復元 ISO イ メ ージ を取得 し ま す。復元 ISO と その他
の更新 フ ァ イ ル を入手す る 方法:(8-4 ページ)を参照 し て く だ さ い。
Firepower デバイ ス を復元する方法:
ステ ッ プ 1
適切な ス ト レ ージ メ デ ィ ア に イ メ ージ を コ ピ ー し ま す。
ステ ッ プ 2
ア プ ラ イ ア ン ス に接続 し ま す。
ステ ッ プ 3
ア プ ラ イ ア ン ス を再起動 し て、復元ユーテ ィ リ テ ィ を起動 し ま す。
次の作業
•
Firepower デバ イ ス を復元す る 方法:(8-3 ページ) の手順 を使用 し て ISO イ メ ージ を イ ン ス
ト ール し ま す。
復元 ISO と 更新フ ァ イルの入手
ア ク セ ス:すべて
シ ス コ は、ア プ ラ イ ア ン ス を元の工場出荷時設定に復元す る ための ISO イ メ ージ を提供 し てい
ま す。ア プ ラ イ ア ン ス を復元す る 前に、サポー ト サ イ ト か ら 正 し い ISO イ メ ージ を取得 し て く だ
さ い。
ア プ ラ イ ア ン ス の復元に使用す る ISO イ メ ージは、そのア プ ラ イ ア ン ス モデルのサポー ト を シ
ス コ がいつ導入 し たかに よ っ て異な り ま す。新 し い ア プ ラ イ ア ン ス モデルに対応す る ためにマ
イ ナー バージ ョ ン と 共に ISO イ メ ージ が リ リ ー ス さ れ る 場合を除いて、通常 ISO イ メ ージはシ
ス テ ム ソ フ ト ウ ェ ア の メ ジ ャ ー バージ ョ ン(5.2 や 5.3 な ど )に関連付け ら れ ま す。互換性のない
シ ス テ ム のバージ ョ ン を イ ン ス ト ール し ない よ う に、常に ア プ ラ イ ア ン ス で使用可能な最新の
ISO イ メ ージ を使用す る こ と を シ ス コ は推奨 し ま す。
Firepower デバ イ ス では内部 フ ラ ッ シ ュ ド ラ イ ブ を使用 し て ア プ ラ イ ア ン ス を起動 し ま す。こ れ
に よ り 、復元ユーテ ィ リ テ ィ を実行で き ま す。
シ ス コ は ま た、ア プ ラ イ ア ン ス でサポー ト さ れ る 最新バージ ョ ン のシ ス テ ム ソ フ ト ウ ェ ア を常
に実行す る こ と を推奨 し ま す。ア プ ラ イ ア ン ス を サポー ト さ れ る 最新 メ ジ ャ ー バージ ョ ン に復
元 し た後で、シ ス テ ム ソ フ ト ウ ェ ア、侵入ルール、脆弱性デー タ ベー ス (VDB)を更新す る 必要が
あ り ま す。詳細については、適用す る 更新の リ リ ー ス ノ ー ト と 『Firepower Management Center 設
定ガ イ ド 』を参照 し て く だ さ い。
便宜上、復元プ ロ セ ス の一環 と し て シ ス テ ム ソ フ ト ウ ェ ア と 侵入ルールの更新を イ ン ス ト ール
で き ま す。た と えば、デバ イ ス を バージ ョ ン 6.0 に復元 し て か ら 、こ の復元プ ロ セ ス の一部 と し て
さ ら にバージ ョ ン 6.0.0.1 に更新で き ま す。ルール更新はManagement Centerだけで必要で あ る こ
と に注意 し て く だ さ い。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-3
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
復元プ ロ セスの開始
復元 ISO と その他の更新 フ ァ イルを入手する方法:
ステ ッ プ 1
サポー ト ア カ ウ ン ト のユーザ名 と パ ス ワ ー ド を使用 し て、サポー ト サ イ ト
(https://sso.cisco.com/autho/forms/CDClogin.html)に ロ グ イ ン し ま す。
ステ ッ プ 2
ソ フ ト ウ ェ ア ダ ウ ン ロ ー ド セ ク シ ョ ン(https://software.cisco.com/download/navigator.html)を参
照 し ま す。
ステ ッ プ 3
ダ ウ ン ロ ー ド し て イ ン ス ト ールす る シ ス テ ム ソ フ ト ウ ェ ア で表示 さ れ る ページの [Find] 領域に
検索文字列を入力 し ま す。
た と えば、Firepower の ソ フ ト ウ ェ ア ダ ウ ン ロ ー ド を検索す る には、Firepower と 入力 し ま す。
ステ ッ プ 4
ダ ウ ン ロ ー ド す る イ メ ージ(ISO イ メ ージ)を見つけ ま す。
ページの左側に あ る リ ン ク の 1 つを ク リ ッ ク し て、ページの該当す る セ ク シ ョ ン を表示 し ま す。
た と えば、Firepower シ ス テ ム バージ ョ ン 5.4.1 の イ メ ージ と リ リ ー ス ノ ー ト を表示す る には、
[5.4.1 Images] を ク リ ッ ク し ま す。
ステ ッ プ 5
ダ ウ ン ロ ー ド す る ISO イ メ ージ を ク リ ッ ク し ま す。
フ ァ イ ルのダ ウ ン ロ ー ド が開始 さ れ ま す。
ステ ッ プ 6
管理ネ ッ ト ワ ー ク 上で ア プ ラ イ ア ン ス が ア ク セ ス で き る HTTP(Web)サーバ、FTP サーバ、ま た
は SCP 対応ホ ス ト に フ ァ イ ル を コ ピ ー し ま す。
注意
電子 メ ール を使用 し て ISO ま たは更新 フ ァ イ ル を転送 し ないで く だ さ い。こ の よ う に転送す る
と 、フ ァ イ ルが破損す る こ と が あ り ま す。ま た、フ ァ イ ルの名前を変更 し ないで く だ さ い。復元
ユーテ ィ リ テ ィ では、フ ァ イ ル名がサポー ト サ イ ト での名前 と 同一で あ る こ と が必要です。
復元プ ロ セスの開始
内部 フ ラ ッ シ ュ ド ラ イ ブか ら ア プ ラ イ ア ン ス を起動 し て、復元プ ロ セ ス を開始 し ま す。
ア プ ラ イ ア ン ス への ア ク セ ス と 接続の レ ベルが適切で あ り 、ISO イ メ ージが正 し い こ と を確認 し
た ら 、次のいずれかの手順で ア プ ラ イ ア ン ス を復元 し ま す。
注意
•
KVM ま たは物理シ リ アル ポー ト を使用す る 復元ユーテ ィ リ テ ィ の起動(8-5 ページ) では、
LOM に ア ク セ ス で き ない ア プ ラ イ ア ン ス での復元プ ロ セ ス の開始方法を説明 し ま す。
•
Lights-Out Management を使用 し た復元ユーテ ィ リ テ ィ の開始(8-6 ページ) では、SOL 接続を
介 し 、LOM を使用 し て復元プ ロ セ ス を開始す る 方法を説明 し ま す。
こ の章の手順では、ア プ ラ イ ア ン ス の電源を オ フ にせずに ア プ ラ イ ア ン ス を復元す る 方法を説
明 し ま す。ただ し 、何 ら かの理由で電源を オ フ にす る 必要が あ る 場合は、ア プ ラ イ ア ン ス の Web
イ ン タ ー フ ェ イ ス 、Firepower デバ イ ス の CLI の system shutdown コ マ ン ド 、ま たはア プ ラ イ ア ン
ス のシ ェ ル(エ キ ス パー ト モー ド と も 呼ばれ ま す)の shutdown-h now コ マ ン ド を使用 し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-4
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
復元プ ロ セ スの開始
KVM または物理シ リ アル ポー ト を使用する復元ユーテ ィ リ テ ィ の
起動
ア ク セ ス:Admin
Firepower デバ イ ス の場合、シ ス コ は内部フ ラ ッ シ ュ ド ラ イ ブに復元ユーテ ィ リ テ ィ を提供 し ます。
注
ア プ ラ イ ア ン ス は大容量 ス ト レ ージ デバ イ ス を ブー ト デバ イ ス と し て使用す る 可能性が あ る
ため、初期セ ッ ト ア ッ プのために ア プ ラ イ ア ン ス に ア ク セ ス す る と き には、KVM コ ン ソ ール と
一緒に USB 大容量 ス ト レ ージ を使用 し ないで く だ さ い。
ア プ ラ イ ア ン ス を工場出荷時設定に復元す る 必要が あ る が、物理的に ア ク セ ス で き ない場合は、
LOM を使用 し て復元プ ロ セ ス を実行で き ま す。Lights-Out Management を使用 し た復元ユーテ ィ
リ テ ィ の開始(8-6 ページ) を参照 し て く だ さ い。
復元ユーテ ィ リ テ ィ を開始するには、次の手順を実行 し ます。
ステ ッ プ 1
キーボー ド /モ ニ タ ま たはシ リ アル接続を使用 し 、管理者特権を持つア カ ウ ン ト で ア プ ラ イ ア ン
ス に ロ グ イ ン し ま す。パ ス ワ ー ド は、ア プ ラ イ ア ン ス の Web イ ン タ ー フ ェ イ ス のパ ス ワ ー ド と 同
じ です。
ステ ッ プ 2
ア プ ラ イ ア ン ス を再起動 し ま す。
•
Firepower デバ イ ス で、system reboot と 入力 し ま す。
ア プ ラ イ ア ン ス が リ ブー ト し ま す。
ステ ッ プ 3
再起動の状況を監視 し ま す。
•
シ ス テ ム がデー タ ベー ス の検査を実行 し てい る 場合、次の メ ッ セージが表示 さ れ る こ と が あ
り ま す。The system is not operational yet. Checking and repairing database are in
progress. This may take a long time to finish.
•
キーボー ド と モニ タ 接続の場合、ア プ ラ イ ア ン ス が現在 イ ン ス ト ール さ れてい る バージ ョ ン
のシ ス テ ム を起動す る こ と を防 ぐ ため、矢印キーの 1 つを素早 く 押 し ま す。
•
シ リ アル接続の場合、BIOS 起動オプ シ ョ ン が表示 さ れた ら 、Tab キー を ゆ っ く り と 繰 り 返 し
押 し ま す(ア プ ラ イ ア ン ス が現在 イ ン ス ト ール さ れてい る バージ ョ ン のシ ス テ ム を起動す る
こ と を防 ぐ ため)。LILO boot プ ロ ン プ ト が表示 さ れ ま す。次に例を示 し ま す。
LILO 22.8 boot:
System-5.4 System_Restore
ステ ッ プ 4
シ ス テ ム を復元す る こ と を指定 し ま す。
•
キーボー ド /モ ニ タ 接続の場合、矢印キーを使用 し て [System_Restore] を選択 し 、Enter キー
を押 し ま す。
•
シ リ アル接続の場合、プ ロ ン プ ト で System_Restore と 入力 し 、Enter キーを押 し ま す。
以下の選択項目の後に boot プ ロ ン プ ト が表示 さ れ ま す。
0. Load with standard console
1. Load with serial console
ステ ッ プ 5
復元ユーテ ィ リ テ ィ の対話型 メ ニ ュ ーの表示モー ド を選択 し ま す。
•
キーボー ド /モ ニ タ 接続の場合、0 と 入力 し て Enter キーを押 し ま す。
•
シ リ アル接続の場合、1 と 入力 し て Enter キーを押 し ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-5
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
復元プ ロ セスの開始
表示モー ド を選ばない場合、復元ユーテ ィ リ テ ィ は 30 秒後にデ フ ォ ル ト の標準 コ ン ソ ール を表
示 し ま す。
ア プ ラ イ ア ン ス を こ の メ ジ ャ ー バージ ョ ン に初めて復元す る 場合以外は、最後に使用 し た復元
設定がユーテ ィ リ テ ィ に よ り 自動的に読み込 ま れ ま す。続行す る には、一連のページ で設定を確
認 し ま す。
ステ ッ プ 6
Enter キーを押 し て、著作権表示を確認 し ま す。
次の作業
•
対話型 メ ニ ュ ーを使用 し た ア プ ラ イ ア ン ス の復元(8-7 ページ)に進み ま す。
Lights-Out Management を使用 し た復元ユーテ ィ リ テ ィ の開始
ア ク セ ス:Admin
ア プ ラ イ ア ン ス を工場出荷時設定に復元す る 必要が あ る が、ア プ ラ イ ア ン ス に物理的に ア ク セ
ス で き ない場合は、LOM を使用 し て復元プ ロ セ ス を実行で き ま す。初期設定を行 う ために LOM
を使用す る 場合は、初期設定時にネ ッ ト ワ ー ク 設定を保持す る 必要が あ る こ と に注意 し て く だ
さ い。ま た、Lights-Out Management は、デ フ ォ ル ト (eth0)の管理 イ ン タ ー フ ェ イ ス でのみ使用で
き る こ と に も 注意 し て く だ さ い。
注
LOM を使用 し て ア プ ラ イ ア ン ス を復元す る 前に、LOM を有効にす る 必要が あ り ま す。
Lights-Out Management の設定(8-16 ページ)を参照 し て く だ さ い。
Lights-Out Management を使用 し て復元ユーテ ィ リ テ ィ を開始する方法:
ステ ッ プ 1
コ ン ピ ュ ー タ の コ マ ン ド プ ロ ン プ ト で、IPMI コ マ ン ド を入力 し て SoL セ ッ シ ョ ン を開始 し ます。
•
IPMItool では次の よ う に入力 し ま す。
sudo ipmitool -I lanplus -H IP_address -U username sol activate
•
ipmiutil では次の よ う に入力 し ま す。
sudo ipmiutil sol -a -V4 -J3 -N IP_address -U username -P password
こ こ で、IP_address は ア プ ラ イ ア ン ス の管理 イ ン タ ー フ ェ イ ス の IP ア ド レ ス 、username は承認
LOM ア カ ウ ン ト のユーザ名、password はその ア カ ウ ン ト のパ ス ワ ー ド です。sol activate コ マ ン
ド を発行 し た後に、IPMItool はパ ス ワ ー ド の入力 を要求す る こ と に注意 し て く だ さ い。
Firepower デバ イ ス を使用 し てい る 場合は、expert と 入力 し て、シ ェ ル プ ロ ン プ ト を表示 し ま す。
ステ ッ プ 2
root ユーザ と し て ア プ ラ イ ア ン ス を リ ブー ト し ま す。
•
Firepower デバ イ ス では、system reboot と 入力 し ま す。
ア プ ラ イ ア ン ス が リ ブー ト し ま す。
ステ ッ プ 3
再起動状況の監視
シ ス テ ム がデー タ ベー ス の検査を実行 し てい る 場合、次の メ ッ セージが表示 さ れ る こ と が あ り
ま す。The system is not operational yet. Checking and repairing database are in progress.
This may take a long time to finish.
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-6
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
対話型 メ ニ ュ ーを使用 し たア プ ラ イ ア ン スの復元
BIOS 起動オプ シ ョ ン が表示 さ れた ら 、LILO boot プ ロ ン プ ト が表示 さ れ る ま で Tab キーを ゆ っ
く り と 繰 り 返 し 押 し ま す(ア プ ラ イ ア ン ス が現在 イ ン ス ト ール さ れてい る バージ ョ ン のシ ス テ
ム を起動す る こ と を防 ぐ ため)。次に例を示 し ま す。
LILO 22.8 boot:
System-5.4 System_Restore
ステ ッ プ 4
boot
プ ロ ン プ ト で System_Restore と 入力 し て、復元プ ロ セ ス を開始 し ま す。
以下の選択項目の後に boot プ ロ ン プ ト が表示 さ れ ま す。
0. Load with standard console
1. Load with serial console
ステ ッ プ 5
注
と 入力 し て Enter キーを押 し ま す。ア プ ラ イ ア ン ス のシ リ アル接続を介 し て対話型の復元 メ
ニ ュ ーが読み込 ま れ ま す。
1
表示モー ド を選ばない場合、復元ユーテ ィ リ テ ィ は 30 秒後にデ フ ォ ル ト の標準 コ ン ソ ール を表
示 し ま す。
ア プ ラ イ ア ン ス を こ の メ ジ ャ ー バージ ョ ン に初めて復元す る 場合以外は、最後に使用 し た復元
設定がユーテ ィ リ テ ィ に よ り 自動的に読み込 ま れ ま す。続行す る には、一連のページ で設定を確
認 し ま す。
ステ ッ プ 6
Enter キーを押 し て、著作権表示を確認 し ま す。
次の作業
•
対話型 メ ニ ュ ーを使用 し た ア プ ラ イ ア ン ス の復元(8-7 ページ)に進み ま す。
対話型 メ ニ ュ ーを使用 し たアプ ラ イ ア ン スの復元
Firepower デバ イ ス の復元ユーテ ィ リ テ ィ では、対話型 メ ニ ューに よ っ て復元処理を進め ら れます。
注
ア プ ラ イ ア ン ス の再 イ メ ージ化は、必ず保守期間中に行っ て く だ さ い。再 イ メ ージ化に よ り 、バ
イ パ ス モー ド の ア プ リ ケーシ ョ ン は非バ イ パ ス 設定に リ セ ッ ト さ れ、バ イ パ ス モー ド を再設定
す る ま ではネ ッ ト ワ ー ク 上の ト ラ フ ィ ッ ク が中断 さ れ ま す。詳細については、復元プ ロ セ ス にお
け る ト ラ フ ィ ッ ク フ ロ ー(8-2 ページ)を参照 し て く だ さ い。
メ ニ ュ ーに表示 さ れ る オプシ ョ ン を次の表に示 し ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-7
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
対話型 メ ニ ュ ーを使用 し たア プ ラ イ ア ン スの復元
表 8-1
復元 メ ニ ュ ーのオプ シ ョ ン
オプシ ョ ン
説明
1 IP Configuration
復元す る ア プ ラ イ ア ン ス の管理 イ ン タ ー フ ェ イ ア プ ラ イ ア ン ス の管理 イ ン タ ー フ ェ イ
ス の指定(8-9 ページ)
ス に関す る ネ ッ ト ワ ー ク 情報を指定 し ま す。こ
れに よ り 、ISO お よ び更新 フ ァ イ ル を格納 し た
サーバ と ア プ ラ イ ア ン ス が通信で き る よ う にな
り ま す。
2 Choose the transport
protocol
ア プ ラ イ ア ン ス を復元す る ために使用す る ISO ISO イ メ ージの場所お よ び転送方式の
イ メ ージの場所 と 、ア プ ラ イ ア ン ス で フ ァ イ ル 指定(8-10 ページ)
のダ ウ ン ロ ー ド に必要なすべての資格情報を指
定 し ま す。
3 Select Patches/Rule
Updates
アプ ラ イ ア ン ス を ISO イ メ ージのベー ス バー
復元時のシ ス テ ム ソ フ ト ウ ェ アお よ
ジ ョ ン に復元 し た後で適用す る シ ス テ ム ソ フ ト び侵入ルールの更新(8-11 ページ)
ウ ェ アお よ び侵入ルールの更新を指定 し ます。
4 Download and Mount
ISO
適切な ISO イ メ ージ と 、シ ス テ ム ソ フ ト ウ ェ ア ISO お よ び更新 フ ァ イ ルのダ ウ ン ロ ー
ド と イ メ ージのマ ウ ン ト (8-12 ページ)
ま たは侵入ルールの更新を ダ ウ ン ロ ー ド し ま
す。ISO イ メ ージ を マ ウ ン ト し ま す。
5 Run the Install
復元プ ロ セ ス を開始 し ま す。
6 Save Configuration
後で使用で き る よ う に復元設定のセ ッ ト を保存 復元設定の保存 と ロ ー ド (8-15 ページ)
す る か、ま たは保存 さ れてい る セ ッ ト を読み込
み ま す。
7 Load Configuration
8 Wipe Contents of Disk
ハー ド ド ラ イ ブの内容に今後ア ク セ ス で き な
い よ う にす る ため、ハー ド ド ラ イ ブの ス ク ラ ビ
ン グ処理を確実に実行 し ま す。
詳細情報の参照先
復元プ ロ セ ス の開始(8-12 ページ)
ハー ド ド ラ イ ブの ス ク ラ ビ ン グ
(D-1 ページ)
メ ニ ュ ー内の移動には矢印キーを使用 し ま す。メ ニ ュ ー オプシ ョ ン を選択す る には、上下矢印
キーを使用 し ま す。ページ下部に あ る [OK] ボ タ ン と [Cancel] ボ タ ン の切 り 替え には、左右矢印
キーを使用 し ま す。
メ ニ ュ ーには、2 種類のオプ シ ョ ン が表示 さ れ ま す。
•
番号付 き オプシ ョ ン を選択す る には、最初に上下矢印キーを使用 し て正 し いオプシ ョ ン を強
調表示 し て か ら 、ページ下部で [OK] ボ タ ン が強調表示 さ れてい る 状態で Enter キーを押 し
ま す。
•
複数項目オプシ ョ ン(オプシ ョ ン ボ タ ン)を選択す る 場合は、最初に上下矢印キーを使用 し
て正 し いオプシ ョ ン を強調表示 し て か ら 、ス ペー ス バーを押 し て、そのオプシ ョ ン に [X] の
マー ク を付け ま す。選択内容を受け入れ る には、[OK] ボ タ ン が強調表示 さ れてい る 状態で
Enter キーを押 し ま す。
ほ と ん ど の場合、メ ニ ュ ー オプシ ョ ン 1、2、4、お よ び 5 を こ の順序で実行 し ま す。オプシ ョ ン で、
メ ニ ュ ー オプ シ ョ ン 3 を追加 し て、復元プ ロ セ ス でシ ス テ ム ソ フ ト ウ ェ アお よ び侵入ルールの
更新を イ ン ス ト ール し ま す。
ア プ ラ イ ア ン ス に現在 イ ン ス ト ール さ れてい る バージ ョ ン と は異な る メ ジ ャ ー バージ ョ ン に ア
プ ラ イ ア ン ス を復元す る 場合は、2 パ ス 復元プ ロ セ ス が必要です。1 回目のパ ス でオペ レ ーテ ィ
ン グ シ ス テ ム を更新 し 、2 回目のパ ス で シ ス テ ム ソ フ ト ウ ェ ア の新 し いバージ ョ ン を イ ン ス
ト ール し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-8
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
対話型 メ ニ ュ ーを使用 し たア プ ラ イ ア ン スの復元
こ れが 2 回目のパ ス で あ る か、ま たは使用す る 復元設定が復元ユーテ ィ リ テ ィ に よ り 自動的に
読み込 ま れ る 場合は、メ ニ ュ ー オプシ ョ ン 4:ISO お よ び更新 フ ァ イ ルのダ ウ ン ロ ー ド と イ メ ー
ジのマ ウ ン ト (8-12 ページ)か ら 開始で き ま す。ただ し シ ス コ は、操作を続行す る 前に復元設定
の内容を ダブルチ ェ ッ ク す る こ と を推奨 し てい ま す。
ヒント
以前に保存 し た設定を使用す る には、メ ニ ュ ー オプシ ョ ン 6 :復元設定の保存 と ロ ー ド (8-15
ページ)か ら 開始 し ま す。設定を読み込んだ ら 、メ ニ ュ ー オプシ ョ ン 4:ISO お よ び更新 フ ァ イ ル
のダ ウ ン ロ ー ド と イ メ ージのマ ウ ン ト (8-12 ページ)に進み ま す。
対話型 メ ニ ュ ーを使用 し て ア プ ラ イ ア ン ス を復元する には、次の手順を使用 し て く だ さ い。
ステ ッ プ 1
1 IP Configuration:アプ ラ イ ア ン ス の管理 イ ン タ ーフ ェ イ ス の指定(8-9 ページ)を参照 し て く だ さ い。
ステ ッ プ 2
2 Choose the transport protocol:ISO イ メ ージの場所お よ び転送方式の指定(8-10 ページ)を参照 し て
く だ さ い。
ステ ッ プ 3
3 Select Patches/Rule Updates(オプ シ ョ ン):復元時のシ ス テ ム ソ フ ト ウ ェ アお よ び侵入ルールの更
新(8-11 ページ)を参照 し て く だ さ い。
ステ ッ プ 4
4 Download and Mount ISO:ISO お よ び更新フ ァ イ ルのダ ウ ン ロ ー ド と イ メ ージのマ ウ ン ト (8-12 ペー
ジ)を参照 し て く だ さ い。
ステ ッ プ 5
5 Run the Install:復元プ ロ セ ス の開始(8-12 ページ)を参照 し て く だ さ い。
ア プ ラ イ ア ン スの管理イ ン タ ー フ ェ イ スの指定
ア ク セ ス:Admin
復元ユーテ ィ リ テ ィ を実行す る 際には、最初に復元す る ア プ ラ イ ア ン ス の管理 イ ン タ ー フ ェ イ
ス を指定 し ま す。こ れに よ り 、ISO お よ び更新 フ ァ イ ル を コ ピ ー し たサーバ と ア プ ラ イ ア ン ス が
通信で き る よ う にな り ま す。LOM を使用す る 場合は、ア プ ラ イ ア ン ス の管理 IP ア ド レ ス が LOM
IP ア ド レ ス ではない こ と に注意 し て く だ さ い。
ア プ ラ イ ア ン スの管理イ ン タ ー フ ェ イ ス を指定するには、次の手順を実行 し ます。
ステ ッ プ 1
メ イ ン メ ニ ュ ーで、[1 IP Configuration] を選択 し ま す。
ステ ッ プ 2
ア プ ラ イ ア ン ス の管理 イ ン タ ー フ ェ イ ス (通常は [th0])を選択 し ま す。
ステ ッ プ 3
管理ネ ッ ト ワ ー ク に使用す る プ ロ ト コ ル([IPv4] ま たは [IPv6])を選択 し ま す。
管理 イ ン タ ー フ ェ イ ス に IP ア ド レ ス を割 り 当て る ためのオプ シ ョ ン が表示 さ れ ま す。
ステ ッ プ 4
管理 イ ン タ ー フ ェ イ ス に IP ア ド レ ス を割 り 当て る 方法([Static] ま たは [DHCP])を選択 し ま す。
•
[Static] を選択 し た場合は、一連のページ で、管理 イ ン タ ー フ ェ イ ス の IP ア ド レ ス 、ネ ッ ト
ワ ー ク マ ス ク ま たはプ レ フ ィ ッ ク ス 長、お よ びデ フ ォ ル ト ゲー ト ウ ェ イ を手動で入力す る
よ う 促 さ れ ま す。
•
[DHCP] を選択 し た場合は、管理 イ ン タ ー フ ェ イ ス の IP ア ド レ ス 、ネ ッ ト ワ ー ク マ ス ク ま た
はプ レ フ ィ ッ ク ス 長、お よ びデ フ ォ ル ト ゲー ト ウ ェ イ が ア プ ラ イ ア ン ス に よ り 自動的に検
出 さ れ、IP ア ド レ ス が表示 さ れ ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-9
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
対話型 メ ニ ュ ーを使用 し たア プ ラ イ ア ン スの復元
ステ ッ プ 5
プ ロ ン プ ト が表示 さ れた ら 、設定を確認 し ま す。
プ ロ ン プ ト が表示 さ れた ら 、ア プ ラ イ ア ン ス の管理 イ ン タ ー フ ェ イ ス に割 り 当て ら れてい る IP
ア ド レ ス を確認 し ま す。
次の作業
•
次の項(ISO イ メ ージ の場所お よ び転送方式の指定)に進み ま す。
ISO イ メ ージの場所および転送方式の指定
ア ク セ ス:Admin
復元プ ロ セ ス で必要な フ ァ イ ル を ダ ウ ン ロ ー ド す る ために使用 さ れ る 管理 IP ア ド レ ス を設定 し
た ら 、次に ア プ ラ イ ア ン ス の復元に使用す る ISO イ メ ージ を指定す る 必要が あ り ま す。こ れは、
サポー ト サ イ ト (復元 ISO と 更新 フ ァ イ ルの入手(8-3 ページ) を参照)か ら ダ ウ ン ロ ー ド し 、Web
サーバ、FTP サーバ、ま たは SCP 対応ホ ス ト に保存 し た ISO イ メ ージ です。
対話型 メ ニ ュ ーで、ダ ウ ン ロ ー ド を実行す る ために必要な情報の入力が求め ら れ ま す。こ れ ら の
情報を次の表に示 し ま す。
表 8-2
使用す る
方式
HTTP
FTP
SCP
復元フ ァ イルのダウン ロー ド に必要な情報
指定す る必要があ る情報
•
Web サーバの IP ア ド レ ス
•
ISO イ メ ージ デ ィ レ ク ト リ の フ ル パ ス (例:/downloads/ISOs/)
•
FTP サーバの IP ア ド レ ス
•
資格情報が使用 さ れ る ユーザの ホーム デ ィ レ ク ト リ を基準に し た ISO イ メ ー
ジ デ ィ レ ク ト リ の相対パ ス (例:mydownloads/ISOs/)
•
FTP サーバの認証ユーザ名 と パ ス ワ ー ド
•
SCP サーバの IP ア ド レ ス
•
SCP サーバの認証ユーザ名
•
ISO イ メ ージ デ ィ レ ク ト リ の フ ル パ ス
•
先に入力 し たユーザ名のパ ス ワ ー ド
パ ス ワ ー ド を入力す る 前に、ア プ ラ イ ア ン ス か ら 、信頼で き る ホ ス ト の リ ス ト に
SCP サーバ を追加す る よ う 求め ら れ る こ と が あ る 点に注意 し て く だ さ い。続行す
る には、同意す る 必要が あ り ま す。
復元ユーテ ィ リ テ ィ は、ISO イ メ ージ デ ィ レ ク ト リ 内で も 更新 フ ァ イ ル を検索す る こ と に注意
し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-10
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
対話型 メ ニ ュ ーを使用 し たア プ ラ イ ア ン スの復元
復元 フ ァ イルの場所および転送方式を指定する には、次の手順を実行 し ます。
ステ ッ プ 1
メ イ ン メ ニ ュ ーで、[2 Choose the transport protocol] を選択 し ま す。
ステ ッ プ 2
表示 さ れ る ページ で、[HTTP]、[FTP]、ま たは [SCP] を選択 し ま す。
ステ ッ プ 3
復元ユーテ ィ リ テ ィ に よ り 表示 さ れ る 一連のページ で、表 8-2(8-10 ページ)の説明に従い選択 し
たプ ロ ト コ ルに必要な情報を入力 し ま す。
情報が正 し ければ、ア プ ラ イ ア ン ス はサーバに接続 し 、指定 さ れた場所の シ ス コ ISO イ メ ージの
リ ス ト を表示 し ま す。
ステ ッ プ 4
使用す る ISO イ メ ージ を選択 し ま す。
ステ ッ プ 5
プ ロ ン プ ト が表示 さ れた ら 、設定を確認 し ま す。
ステ ッ プ 6
復元プ ロ セ ス 中にシ ス テ ム ソ フ ト ウ ェ ア ま たは侵入ルールの更新を イ ン ス ト ール し ま すか?
•
イ ン ス ト ールす る 場合は、次の項(復元時のシ ス テ ム ソ フ ト ウ ェ アお よ び侵入ルールの更新)
に進み ま す。
•
イ ン ス ト ール し ない場合は、ISO お よ び更新 フ ァ イ ルのダ ウ ン ロ ー ド と イ メ ージのマ ウ ン ト
(8-12 ページ)に進み ま す。復元プ ロ セ ス が完了 し た ら 、シ ス テ ム の Web イ ン タ ー フ ェ イ ス を
使用 し て手動で更新を イ ン ス ト ールで き る こ と に注意 し て く だ さ い。
復元時のシステム ソ フ ト ウ ェ アおよび侵入ルールの更新
ア ク セ ス:Admin
オプ シ ョ ン で、ア プ ラ イ ア ン ス を ISO イ メ ージ のベー ス バージ ョ ン に復元 し た後で、復元ユー
テ ィ リ テ ィ を使用 し て シ ス テ ム ソ フ ト ウ ェ アお よ び侵入ルール を更新で き ま す。ルール更新は
Management Centerだけで必要 と な る こ と に注意 し て く だ さ い。
復元ユーテ ィ リ テ ィ は、1 つのシ ス テ ム ソ フ ト ウ ェ ア更新 と 1 つのルール更新だけ を使用で き ま
す。ただ し シ ス テ ム更新は直前の メ ジ ャ ー バージ ョ ン に対 し て累積 さ れ ま す。ルール更新 も 累積
さ れ ま す。シ ス コ では、ご使用の ア プ ラ イ ア ン ス に対 し て使用可能な最新の更新を入手す る こ と
を推奨 し ま す。復元 ISO と 更新 フ ァ イ ルの入手(8-3 ページ)を参照 し て く だ さ い。
復元プ ロ セ ス で ア プ ラ イ ア ン ス を更新 し ない こ と を選択 し た場合、後で シ ス テ ム の Web イ ン
タ ー フ ェ イ ス を使用 し て更新で き ま す。詳細については、イ ン ス ト ールす る 更新の リ リ ー ス ノ ー
ト 、お よ び『Firepower Management Center 設定ガ イ ド 』の「Updating System Software」の章を参照 し
て く だ さ い。
復元プ ロ セスの一環 と し て更新を イ ン ス ト ールするには、次の手順を実行 し ます。
ステ ッ プ 1
メ イ ン メ ニ ュ ーで [3 Select Patches/Rule Updates] を選択 し ま す。
復元ユーテ ィ リ テ ィ は、前の手順(ISO イ メ ージ の場所お よ び転送方式の指定(8-10 ページ)を参
照)で指定 し た場所 と プ ロ ト コ ル を使用 し て、その場所に あ る すべてのシ ス テ ム ソ フ ト ウ ェ ア更
新 フ ァ イ ルの リ ス ト を取得 し て表示 し ま す。SCP を使用す る 場合、更新 フ ァ イ ル リ ス ト を表示す
る ためのプ ロ ン プ ト が表示 さ れた ら パ ス ワ ー ド を入力 し ま す。
ステ ッ プ 2
使用す る シ ス テ ム ソ フ ト ウ ェ ア更新がわか っ てい る 場合は、それ を選択 し ま す。
更新を選択 し な く て も か ま い ま せん。続行す る には、更新を選択せずに Enter キー を押 し ま す。適
切な場所にシ ス テ ム ソ フ ト ウ ェ ア更新がない場合は、Enter キー を押 し て続行す る よ う 求め ら れ
ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-11
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
対話型 メ ニ ュ ーを使用 し たア プ ラ イ ア ン スの復元
復元ユーテ ィ リ テ ィ は、ルール更新 フ ァ イ ルの リ ス ト を取得 し て表示 し ま す。SCP を使用す る 場
合、リ ス ト を表示す る ためのプ ロ ン プ ト が表示 さ れた ら パ ス ワ ー ド を入力 し ま す。
ステ ッ プ 3
使用す る ルール更新がわか っ てい る 場合は、それ を選択 し ま す。
更新を選択 し な く て も か ま い ま せん。続行す る には、更新を選択せずに Enter キー を押 し ま す。適
切な場所にルール更新がない場合は、Enter キー を押 し て続行す る よ う 求め ら れ ま す。
次の作業
•
次の項(ISO お よ び更新 フ ァ イ ルのダ ウ ン ロ ー ド と イ メ ージのマ ウ ン ト )に進み ま す。
ISO および更新フ ァ イルのダウン ロー ド と イ メ ージのマウン ト
ア ク セ ス:Admin
復元プ ロ セ ス を呼び出す前の最後の手順 と し て、必要な フ ァ イ ル を ダ ウ ン ロ ー ド し て ISO イ
メ ージ を マ ウ ン ト し ま す。
は じ める前に
•
こ の手順を開始す る 前に、復元設定を後で使用で き る よ う に保存 し てお く こ と をお勧め し ま
す。詳細については、復元設定の保存 と ロ ー ド (8-15 ページ)を参照 し て く だ さ い。
ISO イ メ ージ を ダウ ン ロー ド し て マウン ト する には、次の手順を実行 し ます。
ステ ッ プ 1
メ イ ン メ ニ ュ ーで [4 Download and Mount ISO] を選択 し ま す。
ステ ッ プ 2
プ ロ ン プ ト が表示 さ れた ら 、選択項目を確認 し ま す。SCP サーバか ら ダ ウ ン ロ ー ド す る 場合は、
プ ロ ン プ ト が表示 さ れた ら パ ス ワ ー ド を入力 し ま す。
該当す る フ ァ イ ルがダ ウ ン ロ ー ド さ れ、マ ウ ン ト さ れ ま す。
次の作業
•
次の項(復元プ ロ セ ス の開始)に進み ま す。
復元プ ロ セスの開始
ア ク セ ス:Admin
ISO イ メ ージ を ダ ウ ン ロ ー ド し て マ ウ ン ト し た ら 、復元プ ロ セ ス を開始で き ま す。ア プ ラ イ ア ン
ス に現在 イ ン ス ト ール さ れてい る バージ ョ ン と は異な る メ ジ ャ ー バージ ョ ン に ア プ ラ イ ア ン ス
を復元す る 場合は、2 パ ス 復元プ ロ セ ス が必要です。1 回目のパ ス でオペ レ ーテ ィ ン グ シ ス テ ム
を更新 し 、2 回目のパ ス で シ ス テ ム ソ フ ト ウ ェ ア の新 し いバージ ョ ン を イ ン ス ト ール し ま す。
2 つのパスの う ちの 1 回目のパス( メ ジ ャ ー バージ ョ ンの変更のみ)
ア プ ラ イ ア ン ス を異な る メ ジ ャ ー バージ ョ ン に復元す る 場合は、復元ユーテ ィ リ テ ィ に よ る 1
回目のパ ス ではア プ ラ イ ア ン ス のオペ レ ーテ ィ ン グ シ ス テ ム と 、必要に応 じ て復元ユーテ ィ リ
テ ィ 自体が更新 さ れ ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-12
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
対話型 メ ニ ュ ーを使用 し たア プ ラ イ ア ン スの復元
注
ア プ ラ イ ア ン ス を同 じ メ ジ ャ ー バージ ョ ン に復元す る 場合、ま たは こ れが こ のプ ロ セ ス の 2 回
目のパ ス の場合は、次の手順(2 回目のパ ス 、お よ び 1 つのパ ス のみ(8-14 ページ))に進み ま す。
2 パス復元プ ロ セスの 1 回目のパス を実行する方法:
ステ ッ プ 1
メ イ ン メ ニ ュ ーで [5 Run the Install] を選択 し ま す。
ステ ッ プ 2
プ ロ ン プ ト が表示 さ れた ら (2 回)、ア プ ラ イ ア ン ス を再起動す る こ と を確認 し ま す。
ステ ッ プ 3
再起動を監視 し 、復元プ ロ セ ス を再度開始 し ま す。
•
シ ス テ ム がデー タ ベー ス の検査を実行 し てい る 場合、次の メ ッ セージが表示 さ れ る こ と が あ
り ま す。The system is not operational yet. Checking and repairing database are in
progress. This may take a long time to finish.
•
キーボー ド と モニ タ 接続の場合、ア プ ラ イ ア ン ス が現在 イ ン ス ト ール さ れてい る バージ ョ ン
のシ ス テ ム を起動す る こ と を防 ぐ ため、矢印キーの 1 つを素早 く 押 し ま す。
•
シ リ アル接続 ま たは SOL/LOM 接続の場合、BIOS ブー ト オプシ ョ ン が表示 さ れた ら 、LILO
boot プ ロ ン プ ト が表示 さ れ る ま で、Tab キーを ゆ っ く り と 繰 り 返 し 押 し ま す。次に例を示 し
ま す。
LILO 22.8 boot:
System-5.4 System_Restore
ステ ッ プ 4
シ ス テ ム を復元す る こ と を指定 し ま す。
•
キーボー ド /モ ニ タ 接続の場合、矢印キーを使用 し て [System_Restore] を選択 し 、Enter キー
を押 し ま す。
•
シ リ アル接続 ま たは SOL/LOM 接続の場合、プ ロ ン プ ト で System_Restore と 入力 し 、Enter
キーを押 し ま す。
いずれの場合で も 、以下の選択項目の後に boot プ ロ ン プ ト が表示 さ れ ま す。
0. Load with standard console
1. Load with serial console
ステ ッ プ 5
復元ユーテ ィ リ テ ィ の対話型 メ ニ ュ ーの表示モー ド を選択 し ま す。
•
キーボー ド /モ ニ タ 接続の場合、0 と 入力 し て Enter キーを押 し ま す。
•
シ リ アル接続 ま たは SOL/LOM 接続の場合、1 と 入力 し て Enter キー を押 し ま す。
表示モー ド を選ばない場合、復元ユーテ ィ リ テ ィ は 30 秒後にデ フ ォ ル ト の標準 コ ン ソ ール を表
示 し ま す。
ア プ ラ イ ア ン ス を こ の メ ジ ャ ー バージ ョ ン に初めて復元す る 場合以外は、最後に使用 し た復元
設定がユーテ ィ リ テ ィ に よ り 自動的に読み込 ま れ ま す。続行す る には、一連のページ で設定を確
認 し ま す。
ステ ッ プ 6
Enter キーを押 し て、著作権表示を確認 し ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-13
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
対話型 メ ニ ュ ーを使用 し たア プ ラ イ ア ン スの復元
次の作業
•
対話型 メ ニ ュ ーを使用 し た ア プ ラ イ ア ン ス の復元(8-7 ページ) か ら 開始 し て、プ ロ セ ス の 2
回目のパ ス を開始 し ま す。
2 回目のパス、および 1 つのパスのみ
復元プ ロ セ ス の 2 回目のパ ス ま たは 1 つだけのパ ス を実行す る には、次の手順を使用 し ま す。
復元プ ロ セスの 2 回目のパス または 1 つだけのパス を実行するには、次の手順を実行 し ます。
ステ ッ プ 1
メ イ ン メ ニ ュ ーで [5 Run the Install] を選択 し ま す。
ステ ッ プ 2
ア プ ラ イ ア ン ス を復元す る こ と を確認 し 、次の ス テ ッ プに進み ま す。
ステ ッ プ 3
ア プ ラ イ ア ン ス の ラ イ セ ン ス お よ びネ ッ ト ワ ー ク 設定を削除す る か ど う か を選択 し ま す。こ れ
ら の設定を削除す る と 、表示( コ ン ソ ール)お よ び LOM の設定 も リ セ ッ ト さ れ ま す。
ほ と ん ど の場合、初期設定プ ロ セ ス が短 く な る 可能性が あ る ため、こ れ ら の設定は削除 し ないで
く だ さ い。復元 と それに続 く 初期設定の後に設定を変更す る 場合、通常は、それ ら の設定を今 リ
セ ッ ト す る よ り も 時間がかか り ま せん。詳細については、次の手順(8-16 ページ)を参照 し て く だ
さ い。
注意
ステ ッ プ 4
LOM 接続を使用 し て ア プ ラ イ ア ン ス を復元す る 場合には、ネ ッ ト ワ ー ク 設定を削除 し ないで く
だ さ い。ア プ ラ イ ア ン ス を リ ブー ト し た後は、LOM 経由で再接続で き ま せん。
ア プ ラ イ ア ン ス 復元の最終確認を入力 し ま す。
復元プ ロ セ ス の最終段階が開始 さ れ ま す。完了 し 、プ ロ ン プ ト が表示 さ れた ら 、ア プ ラ イ ア ン ス
を再起動す る こ と を確認 し ま す。
注意
復元プ ロ セ ス が完了す る ま で十分な時間をおいて く だ さ い。内部 フ ラ ッ シ ュ ド ラ イ ブ を備え た
ア プ ラ イ ア ン ス では、ユーテ ィ リ テ ィ は最初に フ ラ ッ シ ュ ド ラ イ ブ を更新 し 、その後 こ の フ ラ ッ
シ ュ ド ラ イ ブ を使用 し て他の復元 タ ス ク が実行 さ れ ま す。フ ラ ッ シ ュ 更新中に(Ctrl + C を押す
操作な ど に よ り )終了す る と 、回復不能な エ ラ ーが発生す る 可能性が あ り ま す。復元にかか る 時
間が長すぎ る 場合、ま たは復元プ ロ セ ス に関連す る 他の問題が発生 し てい る 場合は、終了 し ない
で く だ さ い。代わ り に、サポー ト に連絡 し て く だ さ い。
注
再 イ メ ージ化に よ り 、バ イ パ ス モー ド の ア プ リ ケーシ ョ ン は非バ イ パ ス 設定に リ セ ッ ト さ れ、バ
イ パ ス モー ド を再設定す る ま ではネ ッ ト ワ ー ク 上の ト ラ フ ィ ッ ク が中断 さ れ ま す。詳細につい
ては、復元プ ロ セ ス におけ る ト ラ フ ィ ッ ク フ ロ ー(8-2 ページ)を参照 し て く だ さ い。
次の作業
•
次の手順(8-16 ページ)に進み ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-14
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
対話型 メ ニ ュ ーを使用 し たア プ ラ イ ア ン スの復元
復元設定の保存 と ロー ド
ア ク セ ス:Admin
復元ユーテ ィ リ テ ィ を使用 し て復元設定を保存で き ま す。復元設定は、Firepower デバ イ ス を再
び復元す る 必要が生 じ た場合に使用 し ま す。復元ユーテ ィ リ テ ィ は最後に使用 さ れた設定を自
動的に保存 し ま すが、次の よ う な複数の設定を保存す る こ と も で き ま す。
•
ア プ ラ イ ア ン ス の管理 イ ン タ ー フ ェ イ ス に関す る ネ ッ ト ワ ー ク 情報。ア プ ラ イ ア ン ス の管理
イ ン タ ー フ ェ イ ス の指定(8-9 ページ)を参照 し て く だ さ い。
•
復元 ISO イ メ ージの場所 と 、ア プ ラ イ ア ン ス が フ ァ イ ル を ダ ウ ン ロ ー ド す る ために必要 と す
る 転送プ ロ ト コ ルお よ び資格情報。ISO イ メ ージ の場所お よ び転送方式の指定(8-10 ページ)
を参照 し て く だ さ い。
•
ア プ ラ イ ア ン ス を ISO イ メ ージのベー ス バージ ョ ン に復元 し た後で適用す る シ ス テ ム ソ フ
ト ウ ェ ア と 侵入ルールの更新(存在す る 場合)。復元時のシ ス テ ム ソ フ ト ウ ェ アお よ び侵入
ルールの更新(8-11 ページ)を参照 し て く だ さ い。
SCP パ ス ワ ー ド は保存 さ れ ま せん。ユーテ ィ リ テ ィ がア プ ラ イ ア ン ス に ISO やその他の フ ァ イ
ル を転送す る と き に SCP を使用す る 必要が あ る こ と が設定で指定 さ れてい る 場合は、復元プ ロ
セ ス を実行す る ためにサーバに対 し て再度認証を行 う 必要が あ り ま す。
復元設定を保存す る のに最適な時点は、上記の情報の指定後、ISO イ メ ージ を ダ ウ ン ロ ー ド し て
マ ウ ン ト す る 前です。
復元設定を保存する には、次の手順を実行 し ます。
ステ ッ プ 1
復元ユーテ ィ リ テ ィ の メ イ ン メ ニ ュ ーか ら 、[6 Save Configuration] を選択 し ま す。
ユーテ ィ リ テ ィ に よ り 、保存す る 設定の設定内容の設定が表示 さ れ ま す。
ステ ッ プ 2
プ ロ ン プ ト が表示 さ れた ら 、設定を保存す る こ と を確認 し ま す。
ステ ッ プ 3
プ ロ ン プ ト が表示 さ れた ら 、設定の名前を入力 し ま す。
次の作業
•
保存 さ れた設定を使用 し て ア プ ラ イ ア ン ス を復元す る 場合は、ISO お よ び更新 フ ァ イ ルのダ
ウ ン ロ ー ド と イ メ ージのマ ウ ン ト (8-12 ページ) に進み ま す。
復元設定を読み込むには、次の手順を実行 し ます。
ステ ッ プ 1
メ イ ン メ ニ ュ ーで、[7 Load Configuration] を選択 し ま す。
ユーテ ィ リ テ ィ に よ り 、保存 さ れてい る 復元設定の リ ス ト が表示 さ れ ま す。1 番目のオプ シ ョ ン
[default_config] は、最後に ア プ ラ イ ア ン ス を復元す る 際に使用 し た設定です。その他のオプ シ ョ
ン は、こ れ ま でに保存 し た復元設定です。
ステ ッ プ 2
使用す る 設定を選択 し ま す。
ユーテ ィ リ テ ィ に よ り 、読み込む設定の設定内容が表示 さ れ ま す。
ステ ッ プ 3
プ ロ ン プ ト が表示 さ れた ら 、設定を読み込む こ と を確認 し ま す。
設定が読み込 ま れ ま す。プ ロ ン プ ト が表示 さ れた ら 、ア プ ラ イ ア ン ス の管理 イ ン タ ー フ ェ イ ス に
割 り 当て ら れてい る IP ア ド レ ス を確認 し ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-15
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
次の手順
次の作業
•
読み込 ま れた設定を使用 し て ア プ ラ イ ア ン ス を復元す る 場合は、ISO お よ び更新 フ ァ イ ルの
ダ ウ ン ロ ー ド と イ メ ージのマ ウ ン ト (8-12 ページ)に進み ま す。
次の手順
ア プ ラ イ ア ン ス の工場出荷時設定を復元す る と 、ア プ ラ イ ア ン ス のほぼすべての設定 と イ ベン
ト デー タ ( イ ン ラ イ ン展開 さ れたデバ イ ス のバ イ パ ス 設定を含む)が失われ ま す。詳細について
は、復元プ ロ セ ス におけ る ト ラ フ ィ ッ ク フ ロ ー(8-2 ページ)を参照 し て く だ さ い。
ア プ ラ イ ア ン ス の復元後に、初期設定プ ロ セ ス を実行す る 必要が あ り ま す。
•
ア プ ラ イ ア ン ス の ラ イ セ ン ス お よ びネ ッ ト ワ ー ク 設定を削除 し ていない場合は、管理ネ ッ ト
ワ ー ク 上の コ ン ピ ュ ー タ を使用 し て、ア プ ラ イ ア ン ス の Web イ ン タ ー フ ェ イ ス を直接参照
し 、設定を実行で き ま す。詳細については、初期設定ページ:Firepower デバ イ ス (5-6 ページ)
を参照 し て く だ さ い。
•
ラ イ セ ン ス と ネ ッ ト ワ ー ク 設定を削除 し てい る 場合は、ア プ ラ イ ア ン ス を新品の場合 と 同様
に設定す る 必要が あ り ま す。最初に、管理ネ ッ ト ワ ー ク と 通信す る よ う に設定 し ま す。
Firepower 管理対象デバ イ ス の設定(5-1 ページ)を参照 し て く だ さ い。
ラ イ セ ン ス お よ びネ ッ ト ワ ー ク 設定を削除す る と 、表示( コ ン ソ ール)設定 と LOM 設定 も リ セ ッ
ト さ れ る こ と に注意 し て く だ さ い。初期設定プ ロ セ ス の完了後:
•
シ リ アル接続 ま たは SOL/LOM 接続を使用 し て ア プ ラ イ ア ン ス の コ ン ソ ールに ア ク セ ス す
る 場合は、コ ン ソ ール出力を リ ダ イ レ ク ト す る 必要が あ り ま す。イ ン ラ イ ン バ イ パ ス イ ン
タ ー フ ェ イ ス の設置のテ ス ト (4-26 ページ)を参照 し て く だ さ い。
•
LOM を使用す る 場合は、機能を再度有効に し 、1 つ以上の LOM ユーザ を有効に し ま す。LOM
お よ び LOM ユーザの有効化(8-18 ページ)を参照 し て く だ さ い。
Lights-Out Management の設定
Firepower デバ イ ス を工場出荷時設定に復元す る 必要が あ る が、ア プ ラ イ ア ン ス に物理的に ア ク
セ ス で き ない場合は、Lights-Out Management(LOM)を使用 し て復元プ ロ セ ス を実行で き ま す。
Lights-Out Management は、デ フ ォ ル ト (eth0)の管理 イ ン タ ー フ ェ イ ス でのみ使用で き る こ と に
注意 し て く だ さ い。
注
Firepower 71xx、Firepower 82xx、ま たは Firepower ま たは AMP 83xx デバ イ ス のベー ス ボー ド 管理
コ ン ト ロ ー ラ (BMC)は、ホ ス ト の電源がオ ン の と き にのみ 1Gbps の リ ン ク 速度で ア ク セ ス で き
ま す。デバ イ ス の電源がオ フ の場合、BMC は 10/100 Mbps でのみ イ ーサネ ッ ト リ ン ク を確立で
き ま す。し たが っ て、デバ イ ス に リ モー ト か ら 電源供給す る ために LOM を使用 し てい る 場合は、
10/100 Mbps の リ ン ク 速度だけ を使用 し てデバ イ ス を ネ ッ ト ワ ー ク に接続 し て く だ さ い。
LOM 機能に よ り 、Serial over LAN(SoL)の接続を使用 し て、Firepower デバ イ ス に対 し て限定 さ れ
た ア ク シ ョ ン のセ ッ ト を実行で き ま す。LOM では、ア ウ ト オブバ ン ド 管理接続で コ マ ン ド ラ イ
ン イ ン タ ー フ ェ イ ス を使用 し て、シ ャ ーシ シ リ アル番号の確認や、フ ァ ン速度や温度な ど の状
況の監視 と い っ た作業を行 う こ と がで き ま す。
LOM コ マ ン ド の構文は、使用 し てい る ユーテ ィ リ テ ィ に よ り 異な り ま すが、通常 LOM コ マ ン ド
には、次の表に示す要素が含 ま れてい ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-16
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
Lights-Out Management の設定
.
表 8-3
LOM コ マ ン ド 構文
IPMItool(Linux/Mac) ipmiutil(Windows)
説明
ipmitool
ipmiutil
IPMI ユーテ ィ リ テ ィ を起動 し ま す。
n/a
v4
ipmiutil のみ。LOM セ ッ シ ョ ン で管理特権を有効
に し ま す。
-I lanplus
-J3
LOM セ ッ シ ョ ン の暗号化を有効に し ま す。
-H IP_address
-N IP_address
ア プ ラ イ ア ン ス の管理 イ ン タ ー フ ェ イ ス の IP ア
ド レ ス を指定 し ま す。
-U username
-U username
承認済み LOM アカ ウ ン ト のユーザ名を指定し ます。
n/a( ロ グ オ ン時に求 -P password
め ら れ ま す)
ipmiutil のみ。承認済み LOM ア カ ウ ン ト のパ ス
ワ ー ド を指定 し ま す。
command
ア プ ラ イ ア ン ス に対 し て発行す る コ マ ン ド 。コ マ
ン ド を発行す る 場所は、ユーテ ィ リ テ ィ に よ っ て
異な り ま す。
command
•
IPMItool の場合、コ マ ン ド は最後に入力 し ます。
•
ipmiutil の場合、コ マ ン ド は最初に入力 し ま す。
IPMItool の場合:
ipmitool -I lanplus -H IP_address -U username command
ipmiutil の場合:
ipmiutil command -V4 -J3 -N IP_address -U username -P password
コ マ ン ド と chassis power cycle コ マ ン ド は 70xx フ ァ ミ リ ア プ ラ イ ア ン ス
では無効で あ る こ と に注意 し て く だ さ い。Firepower シ ス テ ム でサポー ト さ れ る LOM コ マ ン ド
の完全な リ ス ト については、『Firepower Management Center 設定ガ イ ド 』の「Configuring Appliance
Settings」の章 を参照 し て く だ さ い。
chassis power off
注
SOL を使用 し て 7000 シ リ ーズ デバ イ ス に接続す る には、その前に、デバ イ ス の管理 イ ン タ ー
フ ェ イ ス に接続 さ れたサー ド パーテ ィ の ス イ ッ チ ン グ装置の Spanning Tree Protocol(STP)を無
効にす る 必要が あ り ま す。
注
電源の再投入のシナ リ オに よ っ ては、管理 イ ン タ ー フ ェ イ ス 経由でネ ッ ト ワ ー ク に接続 さ れた
Firepower 7050 のベー ス ボー ド 管理 コ ン ト ロ ー ラ (BMC)は、DHCP サーバに よ っ て割 り 当て ら れ
た IP ア ド レ ス を消失す る 可能性が あ り ま す。こ のため、シ ス コ では Firepower 7050 BMC を静的
IP ア ド レ ス で設定す る こ と を推奨 し てい ま す。ネ ッ ト ワ ー ク ケーブルの切断 と 再接続やデバ イ
ス の電力遮断 と 再投入に よ り 、リ ン ク の再ネ ゴ シ エーシ ョ ン を強制的に行 う こ と がで き ま す。
LOM を使用 し て ア プ ラ イ ア ン ス を復元す る には、その前に、ア プ ラ イ ア ン ス と 復元を実行す る
ユーザの両方に対 し て LOM を有効にす る 必要が あ り ま す。次に、サー ド パーテ ィ の Intelligent
Platform Management Interface(IPMI)ユーテ ィ リ テ ィ を使用 し て、ア プ ラ イ ア ン ス に ア ク セ ス し
ま す。ま た、ア プ ラ イ ア ン ス の コ ン ソ ール出力を シ リ アル ポー ト に リ ダ イ レ ク ト し てい る こ と も
確認す る 必要が あ り ま す。
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-17
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
Lights-Out Management の設定
詳細については、次の項を参照 し て く だ さ い。
•
LOM お よ び LOM ユーザの有効化(8-18 ページ)
•
IPMI ユーテ ィ リ テ ィ の イ ン ス ト ール(8-19 ページ)
LOM および LOM ユーザの有効化
ア ク セ ス:Admin
LOM を使用 し て アプ ラ イ ア ン ス を復元す る には、その前に、こ の機能を有効に し て設定す る 必要
があ り ます。こ の機能を使用す る ユーザに対 し て LOM 権限を明示的に付与す る 必要 も あ り ま す。
各ア プ ラ イ ア ン ス の ロ ーカル Web イ ン タ ー フ ェ イ ス を使用 し て、ア プ ラ イ ア ン ス ご と に LOM
と LOM ユーザ を設定 し ま す。つ ま り 、Management Center を使用 し て Firepower デバ イ ス で LOM
を設定す る こ と はで き ま せん。同様に、ユーザはア プ ラ イ ア ン ス ご と に個別に管理 さ れ る ため、
Management Center で LOM 対応ユーザ を有効化 ま たは作成 し て も 、Firepower デバ イ ス のユーザ
にはその機能が伝達 さ れ ま せん。
LOM ユーザには、次の よ う な制約 も あ り ま す。
ヒント
•
ユーザに Administrator ロ ール を割 り 当て る 必要が あ り ま す。
•
ユーザ名には最大で 16 文字の英数字を使用で き ま す。LOM ユーザに対 し 、ハ イ フ ン と こ れ
よ り も 長いユーザ名はサポー ト さ れてい ま せん。
•
パ ス ワ ー ド には、最大で 20 文字の英数字を使用で き ま す。LOM ユーザに対 し 、こ れ よ り も 長
いパ ス ワ ー ド はサポー ト さ れてい ま せん。ユーザの LOM パ ス ワ ー ド は、そのユーザのシ ス
テ ム パ ス ワ ー ド と 同 じ です。
•
Management Center お よ び 8000 シ リ ーズ デバ イ ス には、最大 13 人の LOM ユーザ を設定で
き ま す。7000 シ リ ーズ デバ イ ス には、最大 8 人の LOM ユーザ を設定で き ま す。
以下の作業の詳細については、『Firepower Management Center 設定ガ イ ド 』の「Configuring
Appliance Settings」の章を参照 し て く だ さ い。
LOM を有効にするには、次の手順を実行 し ます。
ステ ッ プ 1
[System] > [Configuration] を選択 し 、[Console Configuration] を ク リ ッ ク し ま す。
ステ ッ プ 2
次の ス テ ッ プは、ア プ ラ イ ア ン ス のモデルに よ っ て異な り ま す。
注
•
Firepower 8000 シ リ ーズ デバ イ ス で LOM を有効にす る には、物理シ リ アル ポー ト を使用 し て
リ モー ト ア ク セ ス を有効にす る 必要が あ り ま す。その後、LOM の IP ア ド レ ス 、ネ ッ ト マ ス
ク 、お よ びデ フ ォ ル ト ゲー ト ウ ェ イ を指定で き ま す( ま たは DHCP を使用 し て こ れ ら の値が
自動的に割 り 当て ら れ る よ う に し ま す)。
•
Firepower 7000 シ リ ーズ デバ イ ス では [Lights Out Management] を選択 し て、LOM 設定を行
い ま す。7000 シ リ ーズ デバ イ ス では、LOM と 物理シ リ アル ア ク セ ス は同時にサポー ト さ れ
ま せん。
LOM IP ア ド レ ス は、ア プ ラ イ ア ン ス の管理 イ ン タ ー フ ェ イ ス の IP ア ド レ ス と は異な る 必要が あ
り ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-18
第8章
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
Lights-Out Management の設定
Firepower シ ス テム ユーザに対 し て LOM 機能を有効にするには、次の手順を実行 し ます。
ステ ッ プ 1
[System] > [User Management] を選択 し 、既存のユーザ を編集 し て LOM 許可を追加す る か、ま た
はア プ ラ イ ア ン ス への LOM ア ク セ ス に使用す る 新規ユーザ を作成 し ま す。
ステ ッ プ 2
[User Configuration] ページ で、[Administrator] ロ ールが ま だ有効にな っ ていない場合は、こ の ロ ー
ル を有効に し ま す。
ステ ッ プ 3
[Allow Lights-Out Management Access] チ ェ ッ ク ボ ッ ク ス を オ ン に し 、変更 を保存 し ま す。
IPMI ユーテ ィ リ テ ィ のイ ン ス ト ール
ア プ ラ イ ア ン ス への SOL 接続を作成す る には、コ ン ピ ュ ー タ でサー ド パーテ ィ IPMI ユーテ ィ リ
テ ィ を使用 し ま す。
Linux ま たは Mac OS が稼働 し てい る コ ン ピ ュ ー タ では、IPMItool を使用 し ま す。IPMItool は多 く
の Linux デ ィ ス ト リ ビ ュ ーシ ョ ン で標準ですが、Mac には IPMItool を イ ン ス ト ールす る 必要が
あ り ま す。最初に、Apple の xCode 開発ツ ール パ ッ ケージが Mac に イ ン ス ト ール さ れてい る こ と
を確認 し ま す。コ マ ン ド ラ イ ン開発のためのオプシ ョ ン コ ン ポーネ ン ト (新 し いバージ ョ ン では
「UNIX Development」お よ び「System Tools」、古いバージ ョ ン では「Command Line Support」)が イ
ン ス ト ール さ れてい る こ と も 確認 し ま す。最後に、MacPorts お よ び IPMItool を イ ン ス ト ール し ま
す。詳細については、検索エ ン ジ ン を使用す る か、ま たは次のサ イ ト を参照 し て く だ さ い。
https://developer.apple.com/technologies/tools/
http://www.macports.org/
Windows 環境では ipmiutil を使用 し ま す。こ の ツールは各自で コ ン パ イ ルす る 必要が あ り ま す。
コ ン パ イ ラ に ア ク セ ス で き ない場合は、ipmiutil 自体を使用 し て コ ン パ イ ルで き ま す。詳細につ
いては、検索エ ン ジ ン を使用す る か、ま たは次のサ イ ト を参照 し て く だ さ い。
http://ipmiutil.sourceforge.net/
Firepower 7000 お よび 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-19
第8章
Lights-Out Management の設定
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
8-20
出荷時の初期状態に Firepower シ ス テム ア プ ラ イ ア ン ス を復元する
A P P E N D I X
A
Firepower デバイ スの所要電力
警告 と 注意
こ のマ ニ ュ アルには警告 と 注意の両方が含 ま れてい ま す。警告は、安全性に関連す る も のです。
警告に従わない と 、けがや機器の損傷を引 き 起 こ す可能性が あ り ま す。注意は、正常に機能す る
ための要件です。注意に従わない と 、操作が正 し く 行われない結果 と な る こ と が あ り ま す。
注意
機器 ま たはサブ ア セ ン ブ リ の屋内ポー ト は、建物内配線や露出配線、ま たはケーブル配線のみの
接続に適 し てい ま す。機器 ま たはサブ ア セ ン ブ リ の屋内ポー ト は、局外設備(OSP)あ る いはその
配線に接続 さ れ る イ ン タ ー フ ェ イ ス に金属で接続 し てはな り ま せん。こ れ ら の イ ン タ ー フ ェ イ
ス は、屋内 イ ン タ ー フ ェ イ ス 専用(GR-1089-CORE Issue 4 に記載 さ れた タ イ プ 2 ポー ト ま たは タ
イ プ 4 ポー ト )に設計 さ れてお り 、屋外用の OSP ケーブル と 区別す る 必要が あ り ま す。こ れ ら の
イ ン タ ー フ ェ イ ス を金属で OSP 配線 と 接続す る 場合、プ ラ イ マ リ プ ロ テ ク タ を追加す る だけで
は、十分に保護 さ れ ま せん。
静電気対策
注意
ア プ ラ イ ア ン ス の開梱、設置、移動の前に、静電気放電対策手順(接地 リ ス ト ス ト ラ ッ プや静電気
防止用の作業台の使用な ど )を実施 し て く だ さ い。過剰な静電気放電は、ア プ ラ イ ア ン ス を損傷
し 、意図 し ない操作が行われ る 可能性が あ り ま す。
Firepower 70xx フ ァ ミ リ アプ ラ イ ア ン ス
こ こ では、次の所要電力について説明 し ま す。
•
Firepower 7010、7020、お よ び 7030(CHRY-1U-AC)
•
Firepower 7050(NEME-1U-AC)
こ れ ら の ア プ ラ イ ア ン ス は、National Electric Code が適用 さ れ る 場所やネ ッ ト ワ ー ク 通信施設
で、認定を受け た担当者に よ り 設置 さ れ る も のです。それぞれ、AC ア プ ラ イ ア ン ス と し てのみ使
用可能で あ る こ と に注意 し て く だ さ い。
シ ス コ では、返品に備え て梱包材を保管 し てお く こ と を推奨 し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-1
付録 A
Firepower デバイ スの所要電力
Firepower 70xx フ ァ ミ リ ア プ ラ イ ア ン ス
詳細については、次の項を参照 し て く だ さ い。
•
回路の配置、電圧、電流、周波数範囲、お よ び電源 コ ー ド の詳細については イ ン ス ト ール
(A-2 ページ)を参照 し て く だ さ い。
•
ボ ンデ ィ ン グ位置、推奨 さ れ る 端子、お よ びアー ス 線の要件については接地要件(A-2 ページ)
を参照 し て く だ さ い。
イ ン ス ト ール
こ の ア プ ラ イ ア ン ス は、NFPA 70 の 250 条、National Electric Code(NEC)ハ ン ド ブ ッ ク 、お よ び地
域の電気規格の要件に従っ て設置す る 必要が あ り ま す。
こ の ア プ ラ イ ア ン ス は 1 つの電源を使用 し ま す。Firepower シ ス テ ム を装着す る ネ ッ ト ワ ー ク 機
器の入力位置に外部電力サージ保護装置を使用す る 必要が あ り ま す。
回路の定格は、ア プ ラ イ ア ン ス の フ ル定格に基づいてい る 必要が あ り ま す。
電圧
電源は公称 100VAC ~ 240VAC(最大 90VAC ~ 264VAC)で動作 し ま す。こ の範囲を超え る 電圧を
使用す る と 、ア プ ラ イ ア ン ス が損傷す る 恐れが あ り ま す。
電流
ラ ベルに記載 さ れてい る 定格電流は、フ ル レ ン ジ で最大 2A です。火災発生の可能性を抑え る た
め、適切な ワ イ ヤお よ びブ レ ーカーを使用す る 必要が あ り ま す。
周波数範囲
AC 電源の周波数範囲は 47 Hz ~ 63 Hz です。こ の範囲外の周波数では、ア プ ラ イ ア ン ス が動作 し
ないか、ま たは正 し く 動作 し ない可能性が あ り ま す。
電源コ ー ド
電源の電源接続部は IEC C14 コ ネ ク タ です。IEC C13 コ ネ ク タ も 使用可能です。UL 認定電源
コ ー ド を使用す る 必要が あ り ま す。最小 ワ イ ヤ ゲージは 16 AWG です。ア プ ラ イ ア ン ス に付属の
コ ー ド は 16 AWG、UL 認定 コ ー ド (NEMA 515P プ ラ グ付 き )です。ほかの電源 コ ー ド については、
工場にお問い合わせ く だ さ い。
注
電源の コ ー ド を切断 し ないで く だ さ い。
接地要件
ア プ ラ イ ア ン ス は、共通ボ ンデ ィ ン グ網に接地す る 必要が あ り ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-2
付録 A
Firepower デバイ スの所要電力
Firepower 71xx フ ァ ミ リ ア プ ラ イ ア ン ス
ボンデ ィ ング位置
接地ボ ンデ ィ ン グ位置は、シ ャ ーシの背面です。M4 ス タ ッ ド が提供 さ れ ま す。リ ン グ端子を接続
す る ための外歯 ロ ッ ク ワ ッ シ ャ が提供 さ れ ま す。標準接地記号を各 ス タ ッ ド に使用で き ま す。
次の図は、シ ャ ーシのボ ンデ ィ ン グ位置を示 し ま す。
推奨 さ れる端子
接地接続には、UL 認定の端子を使用す る 必要が あ り ま す。#6(M3.5) ス タ ッ ド 用の隙間穴付 き リ
ン グ端子を使用で き ま す。16 AWG ワ イ ヤ用には AMP/Tyco 36151 が推奨 さ れ ま す。こ れは、#6 ス
タ ッ ド 用の穴付 き UL 認定 リ ン グ端子です。
アース線の要件
単一故障の場合に回路の電流を処理で き る 十分なサ イ ズの アー ス 線を使用す る 必要が あ り ま
す。アー ス 線のサ イ ズは、回路保護のために使用 さ れ る ブ レ ーカーの電流 と 同等で あ る 必要が あ
り ま す。電流(A-2 ページ)を参照 し て く だ さ い。
圧着接続を行 う 前に、裸導線に腐食防止剤が塗布 さ れてい る 必要が あ り ま す。接地には銅線ケー
ブルだけ を使用で き ま す。
Firepower 71xx フ ァ ミ リ アプ ラ イ ア ン ス
こ こ では、次の所要電力について説明 し ま す。
•
Firepower 7110 お よ び 7120(GERY-1U-8-AC)
•
Firepower 7115 お よ び 7125(GERY-1U-4C8S-AC)
こ れ ら の ア プ ラ イ ア ン ス は、National Electric Code が適用 さ れ る 場所やネ ッ ト ワ ー ク 通信施設
で、認定を受け た担当者に よ り 設置 さ れ る も のです。それぞれ、AC ア プ ラ イ ア ン ス と し てのみ使
用可能で あ る こ と に注意 し て く だ さ い。
シ ス コ では、返品に備え て梱包材を保管 し てお く こ と を推奨 し ま す。
詳細については、次の項を参照 し て く だ さ い。
•
回路の配置、電圧、電流、周波数範囲、お よ び電源 コ ー ド の詳細については イ ン ス ト ール
(A-4 ページ)を参照 し て く だ さ い。
•
ボ ンデ ィ ン グ位置、推奨 さ れ る 端子、お よ びアー ス 線の要件については接地要件(A-5 ページ)
を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-3
付録 A
Firepower デバイ スの所要電力
Firepower 71xx フ ァ ミ リ ア プ ラ イ ア ン ス
イ ン ス ト ール
Firepower シ ス テ ム は、NFPA 70 の 250 条、National Electric Code(NEC)ハ ン ド ブ ッ ク 、お よ び地域
の電気規格の要件に従っ て設置す る 必要が あ り ま す。
冗長電源を作成す る ためには個別の回路が必要です。入力線での電力グ リ ッ チに よ る 電源状態
の問題や電力損失を防 ぐ ため、無停電電源 ま たはバ ッ テ リ バ ッ ク ア ッ プの電源を使用 し ま す。
ア プ ラ イ ア ン ス 全体を稼働で き る 十分な電力を各電源に供給 し ま す。各電源の定格電圧 と 定格
電流は、ア プ ラ イ ア ン ス の ラ ベルに記載 さ れてい ま す。
Firepower シ ス テ ム を装着す る ネ ッ ト ワ ー ク 機器の入力部に外部電力サージ保護装置 を使用 し
ま す。
専用回路の設置
専用回路を使用す る 場合、各回路の定格はア プ ラ イ ア ン ス の フ ル定格に基づいてい る 必要が あ
り ま す。こ の設定は、回路の故障や電源の故障に備え た も のです。
例:各電源はそれぞれ異な る 220V 回路に接続 し てい ま す。各回路は、ラ ベルに記載 さ れてい る よ
う に 5A を供給で き る 必要が あ り ま す。
共有回路の設置
1 つの回路で両方の電源に電力を供給す る 場合は、1 つの電源の定格電力がボ ッ ク ス 全体に適用
さ れ ま す。こ の設定は、電源の故障に対す る 保護のみを提供 し ま す。
例:両方の電源が同 じ 220V 回路に接続 さ れてい ま す。こ の回路の最大引 き 込み電流量は、ラ ベル
に記載 さ れてい る よ う に 5A です。
電圧
電源は公称 100VAC ~ 240VAC(最大 85VAC ~ 264VAC)で動作 し ま す。こ の範囲を超え る 電圧を
使用す る と 、ア プ ラ イ ア ン ス が損傷す る 恐れが あ り ま す。
電流
各電源の ラ ベルに記載 さ れてい る 定格電流:電源あ た り フ ル レ ン ジ で最大 10A、電源あ た り
187VAC ~ 264VAC で最大 5A。火災発生の可能性を抑え る ため、適切な ワ イ ヤお よ びブ レ ーカー
を使用す る 必要が あ り ま す。
周波数範囲
AC 電源の周波数範囲は 47 Hz ~ 63 Hz です。こ の範囲外の周波数では、ア プ ラ イ ア ン ス が動作 し
ないか、ま たは正 し く 動作 し ない可能性が あ り ま す。
電源コ ー ド
電源の電源接続部は IEC C14 コ ネ ク タ です。IEC C13 コ ネ ク タ も 使用可能です。UL 認定電源 コ ー
ド を使用す る 必要が あ り ま す。最小 ワ イ ヤ ゲージは 16 AWG です。ア プ ラ イ ア ン ス に付属の コ ー
ド は 16 AWG、UL 認定 コ ー ド (NEMA 515P プ ラ グ付 き )です。ほかの電源 コ ー ド については、工場
にお問い合わせ く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-4
付録 A
Firepower デバイ スの所要電力
Firepower 81xx フ ァ ミ リ ア プ ラ イ ア ン ス
接地要件
Firepower シ ス テ ム は共通ボ ンデ ィ ン グ網に接地す る 必要が あ り ま す。
ボンデ ィ ング位置
接地ボ ンデ ィ ン グ位置は、シ ャ ーシの背面です。M4 ス タ ッ ド が提供 さ れ ま す。リ ン グ端子を接続
す る ための外歯 ロ ッ ク ワ ッ シ ャ が提供 さ れ ま す。標準接地記号を各 ス タ ッ ド に使用で き ま す。
次の図は、シ ャ ーシのボ ンデ ィ ン グ位置を示 し ま す。
推奨 さ れる端子
接地接続には、UL 認定端子を使用す る 必要が あ り ま す。4mm ま たは #8 ス タ ッ ド 用の隙間穴付 き
リ ン グ端子を使用で き ま す。10-12 AWG 線には、Tyco 34853 が推奨 さ れ ま す。こ れは、#8 ス タ ッ ド
用の穴付 き UL 認定 リ ン グ端子です。
アース線の要件
単一故障の場合に回路の電流を処理で き る 十分なサ イ ズの アー ス 線を使用す る 必要が あ り ま
す。アー ス 線のサ イ ズは、回路保護のために使用 さ れ る ブ レ ーカーの電流 と 同等で あ る 必要が あ
り ま す。電流(A-4 ページ)を参照 し て く だ さ い。
圧着接続を行 う 前に、裸導線に腐食防止剤が塗布 さ れてい る 必要が あ り ま す。接地には銅線ケー
ブルだけ を使用で き ま す。
Firepower 81xx フ ァ ミ リ アプ ラ イ ア ン ス
こ こ では、次の所要電力について説明 し ま す。
•
Firepower 8120、8130、お よ び 8140(CHAS-1U-AC、CHAS-1U-DC、ま たは CHAS-1U-AC/DC)
こ れ ら の ア プ ラ イ ア ン ス は、National Electric Code が適用 さ れ る 場所やネ ッ ト ワ ー ク 通信施設
で、認定を受け た担当者に よ り 設置 さ れ る も のです。
シ ス コ では、返品に備え て梱包材を保管 し てお く こ と を推奨 し ま す。
詳細については、次の項を参照 し て く だ さ い。
•
回路の配置、電圧、電流、周波数範囲、お よ び電源 コ ー ド の詳細については AC 電源の設置
(A-6 ページ)を参照 し て く だ さ い。
•
回路の配置、電圧、電流、接地基準、端子、ブ レ ーカーの要件、お よ び最小 ワ イ ヤ サ イ ズについ
ては、DC 電源の設置(A-7 ページ)を参照 し て く だ さ い。
•
ボ ンデ ィ ン グ位置、推奨 さ れ る 端子、アー ス 線の要件、お よ び DC 電源については接地要件
(A-8 ページ)を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-5
付録 A
Firepower デバイ スの所要電力
Firepower 81xx フ ァ ミ リ ア プ ラ イ ア ン ス
AC 電源の設置
Firepower シ ス テ ム は、NFPA 70 の 250 条、National Electric Code(NEC)ハ ン ド ブ ッ ク 、お よ び地域
の電気規格の要件に従っ て設置す る 必要が あ り ま す。
注意
AC 電源に DC 電源を接続 し ないで く だ さ い。
冗長電源を作成す る ためには個別の回路が必要です。入力線での電力グ リ ッ チに よ る 電源状態
の問題や電力損失を防 ぐ ため、無停電電源 ま たはバ ッ テ リ バ ッ ク ア ッ プの電源を使用 し ま す。
ア プ ラ イ ア ン ス 全体を稼働で き る 十分な電力を各電源に供給 し ま す。各電源の定格電圧 と 定格
電流は、ア プ ラ イ ア ン ス の ラ ベルに記載 さ れてい ま す。
Firepower シ ス テ ム を装着す る ネ ッ ト ワ ー ク 機器の入力部に外部電力サージ保護装置 を使用 し
ま す。
専用回路の設置
専用回路を使用す る 場合、各回路の定格はア プ ラ イ ア ン ス の フ ル定格に基づいてい る 必要が あ
り ま す。こ の設定は、回路の故障や電源の故障に備え た も のです。
例:各電源はそれぞれ異な る 220V 回路に接続 し てい ま す。各回路は、ラ ベルに記載 さ れてい る よ
う に 5A を供給で き る 必要が あ り ま す。
共有回路の設置
1 つの回路で両方の電源に電力を供給す る 場合は、1 つの電源の定格電力がボ ッ ク ス 全体に適用
さ れ ま す。こ の設定は、電源の故障に対す る 保護のみを提供 し ま す。
例:両方の電源が同 じ 220V 回路に接続 さ れてい ま す。こ の回路の最大引 き 込み電流量は、ラ ベル
に記載 さ れてい る よ う に 5A です。
AC 電圧
電源は公称 100VAC ~ 240VAC(最大 85VAC ~ 264 VAC)で動作 し ま す。こ の範囲を超え る 電圧を
使用す る と 、ア プ ラ イ ア ン ス が損傷す る 恐れが あ り ま す。
AC 電流
各電源の ラ ベルに記載 さ れてい る 定格電流:電源あ た り フ ル レ ン ジ で最大 5.2A、電源あ た り
187VAC ~ 264VAC で最大 2.6A。火災発生の可能性を抑え る ため、適切な ワ イ ヤお よ びブ レ ー
カーを使用す る 必要が あ り ま す。
周波数範囲
AC 電源の周波数範囲は 47 Hz ~ 63 Hz です。こ の範囲外の周波数では、ア プ ラ イ ア ン ス が動作 し
ないか、ま たは正 し く 動作 し ない可能性が あ り ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-6
付録 A
Firepower デバイ スの所要電力
Firepower 81xx フ ァ ミ リ ア プ ラ イ ア ン ス
電源コ ー ド
電源の電源接続部は IEC C14 コ ネ ク タ です。IEC C13 コ ネ ク タ も 使用可能です。UL 認定電源 コ ー
ド を使用す る 必要が あ り ま す。最小 ワ イ ヤ ゲージは 16 AWG です。ア プ ラ イ ア ン ス に付属の コ ー
ド は 16 AWG、UL 認定 コ ー ド (NEMA 515P プ ラ グ付 き )です。ほかの電源 コ ー ド については、工場
にお問い合わせ く だ さ い。
DC 電源の設置
冗長電源を作成す る ためには個別の回路が必要です。入力線での電力グ リ ッ チに よ る 電源状態
の問題や電力損失を防 ぐ ため、無停電電源 ま たはバ ッ テ リ バ ッ ク ア ッ プの電源を使用 し ま す。
注意
DC 電源に AC 電源を接続 し ないで く だ さ い。
ア プ ラ イ ア ン ス 全体を稼働で き る 十分な電力を各電源に供給 し ま す。各電源の定格電圧 と 定格
電流は、ア プ ラ イ ア ン ス の ラ ベルに記載 さ れてい ま す。
Firepower シ ス テ ム を装着す る ネ ッ ト ワ ー ク 機器の入力部に外部電力サージ保護装置 を使用 し
ま す。
専用回路の設置
専用回路を使用す る 場合、各回路の定格はア プ ラ イ ア ン ス の フ ル定格に基づいてい る 必要が あ
り ま す。こ の設定は、回路の故障や電源の故障に備え た も のです。
例:各電源はそれぞれ異な る -48VDC 回路に接続 し てい ま す。各回路は、ラ ベルに記載 さ れてい
る よ う に 20A を供給で き る 必要が あ り ま す。
共有回路の設置
1 つの回路で両方の電源に電力を供給す る 場合は、1 つの電源の定格電力がボ ッ ク ス 全体に適用
さ れ ま す。こ の設定は、電源の故障に対す る 保護のみを提供 し ま す。
例:両方の電源が同 じ –48VDC 回路に接続 さ れてい ま す。こ の回路の最大引 き 込み電流量は、ラ
ベルに記載 さ れてい る よ う に 20A です。
注意
こ の最適化を利用す る には、電源 コ ー ド の定格が各電源の フ ル定格に基づいてい る 必要が あ り
ま す。
DC 電圧
電源の作動電圧は次の と お り です。
•
公称 -48VDC(RTN を基準)
•
最大 -40VDC ~ -72VDC
こ の範囲を超え る 電圧を使用す る と 、ア プ ラ イ ア ン ス が損傷す る 恐れが あ り ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-7
付録 A
Firepower デバイ スの所要電力
Firepower 81xx フ ァ ミ リ ア プ ラ イ ア ン ス
DC 電流
電源あ た り 最大 11A
接地基準
DC 電源は、接地基準か ら 完全に隔離 さ れ ま す。
推奨 さ れる端子
電源はネ ジ端子を介 し て DC 電源に接続 し ま す。端子は UL 認定品で あ る 必要が あ り ま す。端子
には、M4 ま たは #8 ネ ジに対応 し た穴が付いてい る 必要が あ り ま す。端子の最大幅は 8.1mm
(0.320 イ ン チ)です。10 ~ 12 ゲージの ワ イ ヤ用の代表的な Y 字型端子は Tyco 325197 です。
ブ レーカーの要件
定格電圧で定格電流を伝送で き る 十分な規模のブ レ ーカーを用意す る 必要が あ り ま す。回路ブ
レ ーカーは次の要件を満た し てい る 必要が あ り ま す。
•
UL 認定
•
CSA 認定(推奨)
•
VDE 認定(推奨)
•
最大負荷電流(20A)に対応
•
設置電圧(電源装置の要件に応 じ て -40V か ら -72 VDC)のサポー ト
•
DC 使用に適 し た定格
推奨 さ れ る ブ レ ーカーは Airpax IELK1-1-72-20.0-01-V です。使用す る 端末のオプ シ ョ ン は、イ ン
ス ト ールに よ っ て異な り ま す。こ のブ レ ーカーは単極、定格 DC 80V の 20A ブ レ ーカーです。こ
のブ レ ーカーは 長期遅延型 で あ る と 示 さ れてい ま す。こ のブ レ ーカーに関す る 情報は
http://www.airpax.net/site/utilities/eliterature/pdfs/ial.pdf に あ り ま す。
最小ワ イヤ サイズ要件
レ ー ス ウ ェ イ あ た り 3 本の ワ イ ヤ(1 回路)を使用 し た給電部では、12 AWG 線を使用で き ま す。
レ ー ス ウ ェ イ あ た り 複数の回路を使用 し た給電部では、10 AWG 線を使用す る 必要が あ り ま す。
冗長電源用の 2 つの個別の給電部が 2 つの回路で あ り 、10 AWG 線を使用す る 必要が あ る こ と に
注意 し て く だ さ い。
接地要件
Firepower シ ス テ ム は共通ボ ンデ ィ ン グ網に接地す る 必要が あ り ま す。
ボンデ ィ ング位置
接地ボ ンデ ィ ン グ位置は、シ ャ ーシの背面です。M4 ス タ ッ ド が提供 さ れ ま す。リ ン グ端子を接続
す る ための外歯 ロ ッ ク ワ ッ シ ャ が提供 さ れ ま す。標準接地記号を各 ス タ ッ ド に使用で き ま す。
次の図は、1U シ ャ ーシのボ ンデ ィ ン グ位置を示 し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-8
付録 A
Firepower デバイ スの所要電力
Firepower 82xx フ ァ ミ リ ア プ ラ イ ア ン ス
推奨 さ れる端子
接地接続には、UL 認定端子を使用す る 必要が あ り ま す。4mm ま たは #8 ス タ ッ ド 用の隙間穴付 き
リ ン グ端子を使用で き ま す。10-12 AWG 線には、Tyco 34853 が推奨 さ れ ま す。こ れは、#8 ス タ ッ ド
用の穴付 き UL 認定 リ ン グ端子です。
アース線の要件
単一故障の場合に回路の電流を処理で き る 十分なサ イ ズの アー ス 線を使用す る 必要が あ り ま
す。アー ス 線のサ イ ズは、回路保護のために使用 さ れ る ブ レ ーカーの電流 と 同等で あ る 必要が あ
り ま す。AC 回路については、AC 電流(A-6 ページ)を参照 し て く だ さ い。DC 電流については、DC
電流(A-8 ページ)を参照 し て く だ さ い。
圧着接続を行 う 前に、裸導線に腐食防止剤が塗布 さ れてい る 必要が あ り ま す。接地には銅線ケー
ブルだけ を使用で き ま す。
DC 電源
各 DC 電源には追加の アー ス 接続が あ り ま す。こ れに よ り 、ホ ッ ト ス ワ ッ プ可能な電源を パ ワ ー、
リ タ ーン、アー ス に接続で き 、電源を安全に挿入で き ま す。こ の アー ス ラ グ を接続す る 必要が あ
り ま す。
こ れは M4 ネ ジ と 外歯 ロ ッ ク ワ ッ シ ャ です。
アー ス 線のサ イ ズは、回路のブ レ ーカーに対応す る よ う に調整す る 必要が あ り ま す。
Firepower 82xx フ ァ ミ リ アプ ラ イ ア ン ス
こ こ では、次の所要電力について説明 し ま す。
•
Firepower 8250、8260、8270、お よ び 8290(CHAS-2U-AC、CHAS-2U-DC、ま たは
CHAS-2U-AC/DC)
こ れ ら の ア プ ラ イ ア ン ス は、National Electric Code が適用 さ れ る 場所やネ ッ ト ワ ー ク 通信施設
で、認定を受け た担当者に よ り 設置 さ れ る も のです。
シ ス コ では、返品に備え て梱包材を保管 し てお く こ と を推奨 し ま す。
詳細については、次の項を参照 し て く だ さ い。
•
回路の配置、電圧、電流、周波数範囲、お よ び電源 コ ー ド の詳細については AC 電源の設置
(A-10 ページ)を参照 し て く だ さ い。
•
回路の配置、電圧、電流、接地基準、端子、ブ レ ーカーの要件、お よ び最小 ワ イ ヤ サ イ ズについ
ては、DC 電源の設置(A-11 ページ)を参照 し て く だ さ い。
•
ボ ンデ ィ ン グ位置、推奨 さ れ る 端子、アー ス 線の要件、お よ び DC 電源については接地要件
(A-12 ページ)を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-9
付録 A
Firepower デバイ スの所要電力
Firepower 82xx フ ァ ミ リ ア プ ラ イ ア ン ス
AC 電源の設置
Firepower シ ス テ ム は、NFPA 70 の 250 条、National Electric Code(NEC)ハ ン ド ブ ッ ク 、お よ び地域
の電気規格の要件に従っ て設置す る 必要が あ り ま す。
注意
AC 電源に DC 電源を接続 し ないで く だ さ い。
冗長電源を作成す る ためには個別の回路が必要です。入力線での電力グ リ ッ チに よ る 電源状態
の問題や電力損失を防 ぐ ため、無停電電源 ま たはバ ッ テ リ バ ッ ク ア ッ プの電源を使用 し ま す。
ア プ ラ イ ア ン ス 全体を稼働で き る 十分な電力を各電源に供給 し ま す。各電源の定格電圧 と 定格
電流は、ア プ ラ イ ア ン ス の ラ ベルに記載 さ れてい ま す。
Firepower シ ス テ ム を装着す る ネ ッ ト ワ ー ク 機器の入力部に外部電力サージ保護装置 を使用 し
ま す。
専用回路の設置
専用回路を使用す る 場合、各回路の定格はア プ ラ イ ア ン ス の フ ル定格に基づいてい る 必要が あ
り ま す。こ の設定は、回路の故障や電源の故障に備え た も のです。
例:各電源はそれぞれ異な る 220V 回路に接続 し てい ま す。各回路は、ラ ベルに記載 さ れてい る よ
う に 5A を供給で き る 必要が あ り ま す。
共有回路の設置
1 つの回路で両方の電源に電力を供給す る 場合は、1 つの電源の定格電力がボ ッ ク ス 全体に適用
さ れ ま す。こ の設定は、電源の故障に対す る 保護のみを提供 し ま す。
例:両方の電源が同 じ 220V 回路に接続 さ れてい ま す。こ の回路の最大引 き 込み電流量は、ラ ベル
に記載 さ れてい る よ う に 5A です。
AC 電圧
電源は公称 100VAC ~ 240VAC(最大 85VAC ~ 264VAC)で動作 し ま す。こ の範囲を超え る 電圧を
使用す る と 、ア プ ラ イ ア ン ス が損傷す る 恐れが あ り ま す。
AC 電流
各電源の ラ ベルに記載 さ れてい る 定格電流:電源あ た り フ ル レ ン ジ で最大 8A、電源あ た り
187VAC ~ 264VAC で最大 4A。火災発生の可能性を抑え る ため、適切な ワ イ ヤお よ びブ レ ーカー
を使用す る 必要が あ り ま す。
周波数範囲
AC 電源の周波数範囲は 47 Hz ~ 63 Hz です。こ の範囲外の周波数では、ア プ ラ イ ア ン ス が動作 し
ないか、ま たは正 し く 動作 し ない可能性が あ り ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-10
付録 A
Firepower デバイ スの所要電力
Firepower 82xx フ ァ ミ リ ア プ ラ イ ア ン ス
電源コ ー ド
電源の電源接続部は IEC C14 コ ネ ク タ です。IEC C13 コ ネ ク タ も 使用可能です。UL 認定電源 コ ー
ド を使用す る 必要が あ り ま す。最小 ワ イ ヤ ゲージは 16 AWG です。ア プ ラ イ ア ン ス に付属の コ ー
ド は 16 AWG、UL 認定 コ ー ド (NEMA 515P プ ラ グ付 き )です。ほかの電源 コ ー ド については、工場
にお問い合わせ く だ さ い。
DC 電源の設置
冗長電源を作成す る ためには個別の回路が必要です。入力線での電力グ リ ッ チに よ る 電源状態
の問題や電力損失を防 ぐ ため、無停電電源 ま たはバ ッ テ リ バ ッ ク ア ッ プの電源を使用 し ま す。
注意
DC 電源に AC 電源を接続 し ないで く だ さ い。
ア プ ラ イ ア ン ス 全体を稼働で き る 十分な電力を各電源に供給 し ま す。各電源の定格電圧 と 定格
電流は、ア プ ラ イ ア ン ス の ラ ベルに記載 さ れてい ま す。
Firepower シ ス テ ム を装着す る ネ ッ ト ワ ー ク 機器の入力部に外部電力サージ保護装置 を使用 し
ま す。
専用回路の設置
専用回路を使用す る 場合、各回路の定格はア プ ラ イ ア ン ス の フ ル定格に基づいてい る 必要が あ
り ま す。こ の設定は、回路の故障や電源の故障に備え た も のです。
例:各電源はそれぞれ異な る -48VDC 回路に接続 し てい ま す。各回路は、ラ ベルに記載 さ れてい
る よ う に 20A を供給で き る 必要が あ り ま す。
共有回路の設置
1 つの回路で両方の電源に電力を供給す る 場合は、1 つの電源の定格電力がボ ッ ク ス 全体に適用
さ れ ま す。こ の設定は、電源の故障に対す る 保護のみを提供 し ま す。
例:両方の電源が同 じ –48VDC 回路に接続 さ れてい ま す。こ の回路の最大引 き 込み電流量は、ラ
ベルに記載 さ れてい る よ う に 20A です。
注意
こ の最適化を利用す る には、電源 コ ー ド の定格が各電源の フ ル定格に基づいてい る 必要が あ り
ま す。
DC 電圧
電源の作動電圧は次の と お り です。
•
公称 -48VDC(RTN を基準)
•
最大 -40VDC ~ -72VDC
こ の範囲を超え る 電圧を使用す る と 、ア プ ラ イ ア ン ス が損傷す る 恐れが あ り ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-11
付録 A
Firepower デバイ スの所要電力
Firepower 82xx フ ァ ミ リ ア プ ラ イ ア ン ス
DC 電流
電源あ た り 最大 18A
接地基準
DC 電源は、接地基準か ら 完全に隔離 さ れ ま す。
推奨 さ れる端子
電源はネ ジ端子を介 し て DC 電源に接続 し ま す。端子は UL 認定品で あ る 必要が あ り ま す。端子
には、M4 ま たは #8 ネ ジに対応 し た穴が付いてい る 必要が あ り ま す。端子の最大幅は 8.1mm
(0.320 イ ン チ)です。10 ~ 12 ゲージの ワ イ ヤ用の代表的な Y 字型端子は Tyco 325197 です。
ブ レーカーの要件
定格電圧で定格電流を伝送で き る 十分な規模のブ レ ーカーを用意す る 必要が あ り ま す。回路ブ
レ ーカーは次の要件を満た し てい る 必要が あ り ま す。
•
UL 認定
•
CSA 認定(推奨)
•
VDE 認定(推奨)
•
最大負荷電流(20A)に対応
•
設置電圧(電源装置の要件に応 じ て -40V か ら -72 VDC)のサポー ト
•
DC 使用に適 し た定格
推奨 さ れ る ブ レ ーカーは Airpax IELK1-1-72-20.0-01-V です。使用す る 端末のオプ シ ョ ン は、イ ン
ス ト ールに よ っ て異な り ま す。こ のブ レ ーカーは単極、定格 DC 80V の 20A ブ レ ーカーです。こ
のブ レ ーカーは 長期遅延型 で あ る と 示 さ れてい ま す。こ のブ レ ーカーについて詳 し く は、
http://www.airpax.net/site/utilities/eliterature/pdfs/ial.pdf を参照 し て く だ さ い。
最小ワ イヤ サイズ要件
レ ー ス ウ ェ イ あ た り 3 本の ワ イ ヤ(1 回路)を使用 し た給電部では、12 AWG 線を使用で き ま す。
レ ー ス ウ ェ イ あ た り 複数の回路を使用 し た給電部では、10 AWG 線を使用す る 必要が あ り ま す。
冗長電源用の 2 つの個別の給電部が 2 つの回路で あ り 、10 AWG 線を使用す る 必要が あ る こ と に
注意 し て く だ さ い。
接地要件
Firepower シ ス テ ム は共通ボ ンデ ィ ン グ網に接地す る 必要が あ り ま す。
ボンデ ィ ング位置
接地ボ ンデ ィ ン グ位置は、シ ャ ーシの背面です。M4 ス タ ッ ド が提供 さ れ ま す。リ ン グ端子を接続
す る ための外歯 ロ ッ ク ワ ッ シ ャ が提供 さ れ ま す。標準接地記号を各 ス タ ッ ド に使用で き ま す。
次の図は、2U シ ャ ーシのボ ンデ ィ ン グ位置を示 し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-12
付録 A
Firepower デバイ スの所要電力
Firepower お よび AMP 83xx フ ァ ミ リ ア プ ラ イ ア ン ス
推奨 さ れる端子
接地接続には、UL 認定端子を使用す る 必要が あ り ま す。4mm ま たは #8 ス タ ッ ド 用の隙間穴付 き
リ ン グ端子を使用で き ま す。10-12 AWG 線には、Tyco 34853 が推奨 さ れ ま す。こ れは、#8 ス タ ッ ド
用の穴付 き UL 認定 リ ン グ端子です。
アース線の要件
単一故障の場合に回路の電流を処理で き る 十分なサ イ ズの アー ス 線を使用す る 必要が あ り ま
す。アー ス 線のサ イ ズは、回路保護のために使用 さ れ る ブ レ ーカーの電流 と 同等で あ る 必要が あ
り ま す。AC 回路については、AC 電流(A-6 ページ)を参照 し て く だ さ い。DC 電流については、DC
電流(A-8 ページ)を参照 し て く だ さ い。
圧着接続を行 う 前に、裸導線に腐食防止剤が塗布 さ れてい る 必要が あ り ま す。接地には銅線ケー
ブルだけ を使用で き ま す。
DC 電源
各 DC 電源には追加の アー ス 接続が あ り ま す。こ れに よ り 、ホ ッ ト ス ワ ッ プ可能な電源を パ ワ ー、
リ タ ーン、アー ス に接続で き 、電源を安全に挿入で き ま す。こ の アー ス ラ グ を接続す る 必要が あ
り ま す。
こ れは M4 ネ ジ と 外歯 ロ ッ ク ワ ッ シ ャ です。
アー ス 線のサ イ ズは、回路のブ レ ーカーに対応す る よ う に調整す る 必要が あ り ま す。
Firepower および AMP 83xx フ ァ ミ リ アプ ラ イ ア ン ス
こ こ では、次の所要電力について説明 し ま す。
•
Firepower お よ び AMP 8350、8360、8370、お よ び 8390(PG35-2U-AC/DC)
こ れ ら の ア プ ラ イ ア ン ス は、National Electric Code が適用 さ れ る 場所やネ ッ ト ワ ー ク 通信施設
で、認定を受け た担当者に よ り 設置 さ れ る も のです。
シ ス コ では、返品に備え て梱包材を保管 し てお く こ と を推奨 し ま す。
詳細については、次の項を参照 し て く だ さ い。
•
回路の配置、電圧、電流、周波数範囲、お よ び電源 コ ー ド の詳細については AC 電源の設置
(A-14 ページ)を参照 し て く だ さ い。
•
回路の配置、電圧、電流、接地基準、端子、ブ レ ーカーの要件、お よ び最小 ワ イ ヤ サ イ ズについ
ては、DC 電源の設置(A-15 ページ)を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-13
付録 A
Firepower デバイ スの所要電力
Firepower および AMP 83xx フ ァ ミ リ ア プ ラ イ ア ン ス
•
ボ ンデ ィ ン グ位置、推奨 さ れ る 端子、アー ス 線の要件、お よ び DC 電源については接地要件
(A-16 ページ)を参照 し て く だ さ い。
AC 電源の設置
Firepower シ ス テ ム は、NFPA 70 の 250 条、National Electric Code(NEC)ハ ン ド ブ ッ ク 、お よ び地域
の電気規格の要件に従っ て設置す る 必要が あ り ま す。
注意
AC 電源に DC 電源を接続 し ないで く だ さ い。
冗長電源を作成す る ためには個別の回路が必要です。入力線での電力グ リ ッ チに よ る 電源状態
の問題や電力損失を防 ぐ ため、無停電電源 ま たはバ ッ テ リ バ ッ ク ア ッ プの電源を使用 し ま す。
ア プ ラ イ ア ン ス 全体を稼働で き る 十分な電力を各電源に供給 し ま す。各電源の定格電圧 と 定格
電流は、ア プ ラ イ ア ン ス の ラ ベルに記載 さ れてい ま す。
Firepower シ ス テ ム を装着す る ネ ッ ト ワ ー ク 機器の入力部に外部電力サージ保護装置 を使用 し
ま す。
専用回路の設置
専用回路を使用す る 場合、各回路の定格はア プ ラ イ ア ン ス の フ ル定格に基づいてい る 必要が あ
り ま す。こ の設定は、回路の故障や電源の故障に備え た も のです。
例:各電源はそれぞれ異な る 220V 回路に接続 し てい ま す。各回路は、ラ ベルに記載 さ れてい る よ
う に 10A を供給で き る 必要が あ り ま す。
共有回路の設置
1 つの回路で両方の電源に電力を供給す る 場合は、1 つの電源の定格電力がボ ッ ク ス 全体に適用
さ れ ま す。こ の設定は、電源の故障に対す る 保護のみを提供 し ま す。
例:両方の電源が同 じ 220V 回路に接続 さ れてい ま す。こ の回路の最大引 き 込み電流量は、ラ ベル
に記載 さ れてい る よ う に 10A です。
AC 電圧
電源は公称 100VAC ~ 240VAC(最大 85VAC ~ 264VAC)で動作 し ま す。こ の範囲を超え る 電圧を
使用す る と 、ア プ ラ イ ア ン ス が損傷す る 恐れが あ り ま す。
AC 電流
各電源の ラ ベルに記載 さ れてい る 定格電流:電源あ た り フ ル レ ン ジ で最大 11A、電源あ た り
187VAC ~ 264VAC で最大 5.5A。火災発生の可能性を抑え る ため、適切な ワ イ ヤお よ びブ レ ー
カーを使用す る 必要が あ り ま す。
周波数範囲
AC 電源の周波数範囲は 47 Hz ~ 63 Hz です。こ の範囲外の周波数では、ア プ ラ イ ア ン ス が動作 し
ないか、ま たは正 し く 動作 し ない可能性が あ り ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-14
付録 A
Firepower デバイ スの所要電力
Firepower お よび AMP 83xx フ ァ ミ リ ア プ ラ イ ア ン ス
電源コ ー ド
電源の電源接続部は IEC C14 コ ネ ク タ です。IEC C13 コ ネ ク タ も 使用可能です。UL 認定電源 コ ー
ド を使用す る 必要が あ り ま す。最小 ワ イ ヤ ゲージは 16 AWG です。ア プ ラ イ ア ン ス に付属の コ ー
ド は 16 AWG、UL 認定 コ ー ド (NEMA 515P プ ラ グ付 き )です。ほかの電源 コ ー ド については、工場
にお問い合わせ く だ さ い。
DC 電源の設置
冗長電源を作成す る ためには個別の回路が必要です。入力線での電力グ リ ッ チに よ る 電源状態
の問題や電力損失を防 ぐ ため、無停電電源 ま たはバ ッ テ リ バ ッ ク ア ッ プの電源を使用 し ま す。
注意
DC 電源に AC 電源を接続 し ないで く だ さ い。
ア プ ラ イ ア ン ス 全体を稼働で き る 十分な電力を各電源に供給 し ま す。各電源の定格電圧 と 定格
電流は、ア プ ラ イ ア ン ス の ラ ベルに記載 さ れてい ま す。
Firepower シ ス テ ム を装着す る ネ ッ ト ワ ー ク 機器の入力部に外部電力サージ保護装置 を使用 し
ま す。
専用回路の設置
専用回路を使用す る 場合、各回路の定格はア プ ラ イ ア ン ス の フ ル定格に基づいてい る 必要が あ
り ま す。こ の設定は、回路の故障や電源の故障に備え た も のです。
例:各電源はそれぞれ異な る -48VDC 回路に接続 し てい ま す。各回路は、ラ ベルに記載 さ れてい
る よ う に 25A を供給で き る 必要が あ り ま す。
共有回路の設置
1 つの回路で両方の電源に電力を供給す る 場合は、1 つの電源の定格電力がボ ッ ク ス 全体に適用
さ れ ま す。こ の設定は、電源の故障に対す る 保護のみを提供 し ま す。
例:両方の電源が同 じ –48VDC 回路に接続 さ れてい ま す。こ の回路の最大引 き 込み電流量は、ラ
ベルに記載 さ れてい る よ う に 25A です。
注意
こ の最適化を利用す る には、電源 コ ー ド の定格が各電源の フ ル定格に基づいてい る 必要が あ り
ま す。
DC 電圧
電源の作動電圧は次の と お り です。
•
公称 -48VDC(RTN を基準)
•
最大 -40VDC ~ -72VDC
こ の範囲を超え る 電圧を使用す る と 、ア プ ラ イ ア ン ス が損傷す る 恐れが あ り ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-15
付録 A
Firepower デバイ スの所要電力
Firepower および AMP 83xx フ ァ ミ リ ア プ ラ イ ア ン ス
DC 電流
電源あ た り 最大 25A
接地基準
DC 電源は、接地基準か ら 完全に隔離 さ れ ま す。
推奨 さ れる端子
電源はネ ジ端子を介 し て DC 電源に接続 し ま す。端子は UL 認定品で あ る 必要が あ り ま す。端子
には、M4 ま たは #8 ネ ジに対応 し た穴が付いてい る 必要が あ り ま す。端子の最大幅は 8.1mm
(0.320 イ ン チ)です。10 ~ 12 ゲージの ワ イ ヤ用の代表的な Y 字型端子は Tyco 325197 です。
ブ レーカーの要件
定格電圧で定格電流を伝送で き る 十分な規模のブ レ ーカーを用意す る 必要が あ り ま す。回路ブ
レ ーカーは次の要件を満た し てい る 必要が あ り ま す。
•
UL 認定
•
CSA 認定(推奨)
•
VDE 認定(推奨)
•
最大負荷電流(20A)に対応
•
設置電圧(電源装置の要件に応 じ て -40V か ら -72 VDC)のサポー ト
•
DC 使用に適 し た定格
推奨 さ れ る ブ レ ーカーは Airpax IELK1-1-72-20.0-01-V です。使用す る 端末のオプ シ ョ ン は、イ ン
ス ト ールに よ っ て異な り ま す。こ のブ レ ーカーは単極、定格 DC 80V の 20A ブ レ ーカーです。こ
のブ レ ーカーは 長期遅延型 で あ る と 示 さ れてい ま す。こ のブ レ ーカーについて詳 し く は、
http://www.airpax.net/site/utilities/eliterature/pdfs/ial.pdf を参照 し て く だ さ い。
最小ワ イヤ サイズ要件
レ ー ス ウ ェ イ あ た り 3 本の ワ イ ヤ(1 回路)を使用 し た給電部では、12 AWG 線を使用で き ま す。
レ ー ス ウ ェ イ あ た り 複数の回路を使用 し た給電部では、10 AWG 線を使用す る 必要が あ り ま す。
冗長電源用の 2 つの個別の給電部が 2 つの回路で あ り 、10 AWG 線を使用す る 必要が あ る こ と に
注意 し て く だ さ い。
接地要件
Firepower シ ス テ ム は共通ボ ンデ ィ ン グ網に接地す る 必要が あ り ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-16
付録 A
Firepower デバイ スの所要電力
Firepower お よび AMP 83xx フ ァ ミ リ ア プ ラ イ ア ン ス
ボンデ ィ ング位置
接地ボ ンデ ィ ン グ位置は、シ ャ ーシの背面です。M4 ス タ ッ ド が提供 さ れ ま す。リ ン グ端子を接続
す る ための外歯 ロ ッ ク ワ ッ シ ャ が提供 さ れ ま す。標準接地記号を各 ス タ ッ ド に使用で き ま す。
次の図は、83xx フ ァ ミ リ 2U シ ャ ーシのボ ンデ ィ ン グ位置を示 し ま す。
推奨 さ れる端子
接地接続には、UL 認定端子を使用す る 必要が あ り ま す。4mm ま たは #8 ス タ ッ ド 用の隙間穴付 き
リ ン グ端子を使用で き ま す。10-12 AWG 線には、Tyco 34853 が推奨 さ れ ま す。こ れは、#8 ス タ ッ ド
用の穴付 き UL 認定 リ ン グ端子です。
アース線の要件
単一故障の場合に回路の電流を処理で き る 十分なサ イ ズの アー ス 線を使用す る 必要が あ り ま
す。アー ス 線のサ イ ズは、回路保護のために使用 さ れ る ブ レ ーカーの電流 と 同等で あ る 必要が あ
り ま す。AC 回路については、AC 電流(A-14 ページ)を参照 し て く だ さ い。DC 電流につい ては、
DC 電流(A-16 ページ)を参照 し て く だ さ い。
圧着接続を行 う 前に、裸導線に腐食防止剤が塗布 さ れてい る 必要が あ り ま す。接地には銅線ケー
ブルだけ を使用で き ま す。
DC 電源
各 DC 電源には追加の アー ス 接続が あ り ま す。こ れに よ り 、ホ ッ ト ス ワ ッ プ可能な電源を パ ワ ー、
リ タ ーン、アー ス に接続で き 、電源を安全に挿入で き ま す。こ の アー ス ラ グ を接続す る 必要が あ
り ま す。
こ れは M4 ネ ジ と 外歯 ロ ッ ク ワ ッ シ ャ です。
アー ス 線のサ イ ズは、回路のブ レ ーカーに対応す る よ う に調整す る 必要が あ り ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-17
付録 A
Firepower および AMP 83xx フ ァ ミ リ ア プ ラ イ ア ン ス
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
A-18
Firepower デバイ スの所要電力
A P P E N D I X
B
3D71x5 および AMP7150 デバイ スでの
SFP ト ラ ン シーバの使用
3D71x5 と AMP7150 SFP のソ ケ ッ ト および ト ラ ン シーバ
3D71x5 と AMP7150 のア プ ラ イ ア ン ス には、8 つの Small Form-Factor Pluggable(SFP)の ソ ケ ッ ト
が含 ま れていて、最大 8 つの SFP ト ラ ン シーバ を含め る こ と がで き ま す。
図 B-1
3D71x5 および AMP7150 の正面図
3D71x5 および AMP7150 SFP の ソ ケ ッ ト
8 個の SFP ソ ケ ッ ト には、垂直パ タ ーン で 5 か ら 12 ま での番号が付け ら れてい ま す。こ れ ら の ソ
ケ ッ ト は、タ ブか ら 中央に向いて構成 さ れてい ま す(上部の ソ ケ ッ ト は上向 き 、下部の ソ ケ ッ ト
は下向 き です)。
ソ ケ ッ ト の左側に あ る LED には、各 イ ン タ ー フ ェ イ ス の ア ク テ ィ ビ テ ィ と リ ン ク の情報が示 さ
れ ま す。詳細については、「表 7-28 Firepower 7115、7125、お よ び AMP7150 SFP ソ ケ ッ ト ア ク テ ィ
ビ テ ィ / リ ン ク LED(7-19 ページ)」を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
B-1
付録 B
3D71x5 お よび AMP7150 デバイ ス での SFP ト ラ ン シーバの使用
SFP ト ラ ン シーバの取 り 付け
サン プルの SFP ト ラ ン シーバ
3D71x5 お よ び AMP7150 は、以下の 3 つの形式を任意に組み合わせた、最大 8 つの SFP ト ラ ン
シーバ を サポー ト で き ま す。
•
SFP-C-1:銅線 ト ラ ン シーバ
•
SFP-F-1-SR:短距離 フ ァ イ バ ト ラ ン シーバ
•
SFP-F-1-LR:長距離 フ ァ イ バ ト ラ ン シーバ
3D71x5 と AMP7150 では、シ ス コ SFP ト ラ ン シーバだけ を使用 し て く だ さ い。シ ス コ 製ではな
い SFP ト ラ ン シーバ を使用す る と 、ソ ケ ッ ト が故障 し て、ト ラ ン シーバ、シ ャ ーシ、ま たはその両
方に永久的な損傷を与え る 可能性が あ り ま す。
ト ラ ン シーバの取 り 付け取 り 外 し は、デバ イ ス の動作中に行 う こ と がで き ま す。設定の変更を確
認す る には、Management Centerのユーザ イ ン タ ー フ ェ イ ス を更新 し て く だ さ い。
SFP ト ラ ン シーバにはバ イ パ ス 機能が あ り ま せん。こ れ ら の ト ラ ン シーバは、デバ イ ス の障害 ま
たは電力損失が発生 し た場合にデバ イ ス のすべての ト ラ フ ィ ッ ク を停止す る 、パ ッ シ ブ展開 ま
たは イ ン ラ イ ン展開で使用 し ま す(た と えば、仮想 ス イ ッ チ、仮想ルー タ 、ア ク セ ス 制御ポ リ
シー)。
パ ッ シブ展開の場合、最大 8 個の ソ ケ ッ ト に任意の組み合わせの ト ラ ン シーバ を取 り 付け て、最
大 8 つのネ ッ ト ワ ー ク セ グ メ ン ト を モ ニ タ で き ま す。イ ン ラ イ ン配置の場合、縦に並んだ ソ ケ ッ
ト (5 と 6、7 と 8、9 と 10、ま たは 11 と 12)に任意の組み合わせの ト ラ ン シーバ(銅線、フ ァ イ バ、
こ の 2 つの混在)を取 り 付け て、最大 4 つのネ ッ ト ワ ー ク セ グ メ ン ト を モ ニ タ で き ま す。
ト ラ ン シーバ上のポー ト を設定す る には、デバ イ ス を管理す る Management Centerを使用 し ま す。
SFP ト ラ ン シーバの取 り 付け
ト ラ ン シーバ を取 り 付け る 際には、適切な静電放電(ESD)手順に従っ て く だ さ い。背面の コ ン タ
ク ト には触れない よ う に し て く だ さ い。ま た、コ ン タ ク ト と ポー ト は、ほ こ り や汚れが付いてい
ない状態に維持す る 必要が あ り ま す。
注意
SFP ト ラ ン シーバ を ソ ケ ッ ト に無理や り 押 し 込む と 、ト ラ ン シーバが詰 ま っ て、ト ラ ン シーバ、
シ ャ ーシ、ま たはその両方に永久的な損傷を与え る 可能性が あ り ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
B-2
付録 B
3D71x5 および AMP7150 デバイ ス での SFP ト ラ ン シーバの使用
SFP ト ラ ン シーバの取 り 外 し
SFP ト ラ ン シーバを取 り 付けるには:
ステ ッ プ 1
背面の コ ン タ ク ト に触れない よ う に し て、ベールの両側を指でつ ま み、ト ラ ン シーバの背面を
シ ャ ーシ上の ソ ケ ッ ト に滑 り 込 ま せ ま す。上部に あ る ソ ケ ッ ト は上向 き 、下部に あ る ソ ケ ッ ト は
下向 き で あ る こ と に注意 し て く だ さ い。
ステ ッ プ 2
ベール を ト ラ ン シーバーの方にゆ っ く り と 押 し 込み、ベール を閉 じ て ロ ッ ク し 、ト ラ ン シーバー
を所定の位置に固定 し ま す。
ステ ッ プ 3
Firepower 管理対象デバ イ ス の イ ン ス ト ール(4-1 ページ)の手順に従 っ て、ト ラ ン シーバ上の
ポー ト を設定 し ま す。
現在動作中のデバ イ ス に ト ラ ン シーバ を取 り 付け る 場合、変更を確認す る には、Management
Centerのユーザ イ ン タ ー フ ェ イ ス を更新す る 必要が あ る こ と に注意 し て く だ さ い。
SFP ト ラ ン シーバの取 り 外 し
ト ラ ン シーバ を取 り 外す際には、適切な静電放電(ESD)手順に従っ て く だ さ い。背面の コ ン タ ク
ト には触れない よ う に し て く だ さ い。ま た、コ ン タ ク ト と ポー ト は、ほ こ り や汚れが付いていな
い状態に維持す る 必要が あ り ま す。
SFP ト ラ ン シーバを取 り 外すには:
ステ ッ プ 1
デバ イ ス か ら 取 り 外す ト ラ ン シーバか ら 、すべての ケーブル を取 り 外 し ま す。
ステ ッ プ 2
指でベールをつ ま み、ゆ っ く り と ト ラ ン シーバ を シ ャ ーシか ら 引 き 出 し て、接続機構を外 し ま す。
上部に取 り 付け ら れた ト ラ ン シーバの場合は、引 き 下げ ま す。下部に取 り 付け ら れた ト ラ ン シー
バの場合は、引 き 上げ ま す。
ステ ッ プ 3
指でベールの両端をつかみ、ベール を ハ ン ド ル と し て使用 し て、ゆ っ く り と ト ラ ン シーバ を
シ ャ ーシか ら 引 き 出 し ま す。その際、ト ラ ン シーバ背面の コ ン タ ク ト に触れない よ う に注意 し て
く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
B-3
付録 B
SFP ト ラ ン シーバの取 り 外 し
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
B-4
3D71x5 お よび AMP7150 デバイ ス での SFP ト ラ ン シーバの使用
A P P E N D I X
C
Firepower 8000 シ リ ーズ モジ ュ ールの挿入
と取り外し
Firepower 8000 シ リ ーズ デバ イ ス は、展開にモ ジ ュ ール方式に よ る 柔軟性を提供 し ま す。次の作
業を行 う 場合に、こ の項の手順を使用 し ま す。
•
新 し いモ ジ ュ ール を挿入す る
•
事前に装着 さ れてい る モ ジ ュ ール を取 り 外すか ま たは交換す る
Firepower 8000 シ リ ーズ デバイ スのモジ ュ ール ス ロ ッ ト
Firepower 8000 シ リ ーズ デバ イ ス の次の ス ロ ッ ト でモ ジ ュ ール を使用で き ま す。
•
Firepower 81xx フ ァ ミ リ (C-1 ページ)
•
Firepower 82xx フ ァ ミ リ お よ び 83xx フ ァ ミ リ (C-2 ページ)
デバ イ ス にモ ジ ュ ール を挿入 し た ら 、モ ジ ュ ールの使用法の詳細について次の項を参照 し て く
だ さ い。
•
セ ン シ ン グ イ ン タ ー フ ェ イ ス の設定については、セ ン シ ン グ イ ン タ ー フ ェ イ ス の識別
(4-3 ページ)を参照 し て く だ さ い。
•
ス タ ッ ク モ ジ ュ ールの使用については、ス タ ッ ク 構成でのデバ イ ス の使用(4-14 ページ)を
参照 し て く だ さ い。
Firepower 81xx フ ァ ミ リ
Firepower 81xx フ ァ ミ リ デバ イ ス の次の ス ロ ッ ト でモ ジ ュ ール を使用で き ま す。
図 C-1
Firepower 81xx フ ァ ミ リ のプ ラ イ マ リ デバイ ス
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
C-1
付録 C
Firepower 8000 シ リ ーズ モ ジ ュ ールの挿入 と 取 り 外 し
Firepower 8000 シ リ ーズ デバイ スのモ ジ ュ ール ス ロ ッ ト
ス タ ッ ク設定に関する考慮事項
ス タ ッ ク 構成デバ イ ス の場合、モ ジ ュ ール を次の よ う に設定 し ま す。
•
NetMod はプ ラ イ マ リ デバ イ ス のみに装着 し ま す。
•
1 つの ス タ ッ ク モ ジ ュ ール を プ ラ イ マ リ モ ジ ュ ールに装着 し 、も う 1 つの ス タ ッ ク モ
ジ ュ ール を セ カ ン ダ リ デバ イ ス に装着 し ま す。
Firepower 82xx フ ァ ミ リ および 83xx フ ァ ミ リ
Firepower 82xx フ ァ ミ リ お よ び 83xx フ ァ ミ リ デバ イ ス の次の ス ロ ッ ト でモ ジ ュ ール を使用で き
ま す。
図 C-2
Firepower 82xx フ ァ ミ リ および 83xx フ ァ ミ リ プ ラ イ マ リ デバイ ス
ス タ ッ ク設定に関する考慮事項
ス タ ッ ク 構成デバ イ ス の場合、モ ジ ュ ール を次の よ う に設定 し ま す。
•
NetMod はプ ラ イ マ リ デバ イ ス のみに装着 し ま す。
•
プ ラ イ マ リ デバ イ ス に、ス タ ッ ク 構成のセ カ ン ダ リ デバ イ ス ご と に 1 つの ス タ ッ ク モ
ジ ュ ール を装着 し 、も う 1 つの ス タ ッ ク モ ジ ュ ール を各セ カ ン ダ リ デバ イ ス に装着 し ま す。
図 C-3
Firepower 82xx フ ァ ミ リ および 83xx フ ァ ミ リ セ カ ンダ リ デバイ ス
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
C-2
付録 C
Firepower 8000 シ リ ーズ モ ジ ュ ールの挿入 と 取 り 外 し
付属品
付属品
モ ジ ュ ール ア セ ン ブ リ キ ッ ト には T8 ト ル ク ス ド ラ イ バ と 、次の 1 つ以上のモ ジ ュ ールが含 ま
れてい ま す。
注
注意
•
ク ワ ッ ド ポー ト 1000BASE-T 銅線設定可能バ イ パ ス NetMod。詳細については、ク ワ ッ ド
ポー ト 1000BASE-T 銅線設定可能バ イ パ ス NetMod(7-35 ページ)を参照 し て く だ さ い。
•
ク ワ ッ ド ポー ト 1000BASE-SX フ ァ イ バ設定可能バ イ パ ス NetMod。詳細については、ク ワ ッ ド
ポー ト 1000BASE-SX フ ァ イ バ設定可能バ イ パ ス NetMod(7-36 ページ)を参照 し て く だ さ い。
•
デ ュ アルポー ト 10GBASE(MMSR ま たは SMLR)フ ァ イ バ設定可能バ イ パ ス NetMod。詳細
については、デ ュ アルポー ト 10GBASE(MMSR ま たは SMLR)フ ァ イ バ設定可能バ イ パ ス
NetMod(7-37 ページ)を参照 し て く だ さ い。
•
デ ュ アル ポー ト 40GBASE-SR4 フ ァ イ バ設定可能バ イ パ ス NetMod。詳細については、デ ュ アル
ポー ト 40GBASE-SR4 フ ァ イ バ設定可能バ イ パ ス NetMod(7-39 ページ)を参照 し て く だ さ い。
こ のデ ュ アル ス ロ ッ ト NetMod は、容量が 40 G の Firepower 8250 ま たは Firepower ま たは AMP
8350 でのみ使用 し て く だ さ い。デバ イ ス を ア ッ プ グ レ ー ド す る 必要が あ る 場合は、『 シ ス コ
8000 シ リ ーズ Device 40G Capacity Upgrade Guide』を参照 し て く だ さ い。
•
ク ワ ッ ド ポー ト 1000BASE-T 銅線非バ イ パ ス NetMod。詳細については、ク ワ ッ ド ポー ト
1000BASE-T 銅線非バ イ パ ス NetMod(7-41 ページ)を参照 し て く だ さ い。
•
ク ア ッ ド ポー ト 1000BASE-SX フ ァ イ バ非バ イ パ ス NetMod。詳細については、ク ワ ッ ド ポー
ト 1000BASE-SX フ ァ イ バ非バ イ パ ス NetMod(7-41 ページ)を参照 し て く だ さ い。
•
ク ア ッ ド ポー ト 10GBASE(MMSR ま たは SMLR)フ ァ イ バ非バ イ パ ス NetMod。詳細について
は、ク ワ ッ ド ポー ト 10GBASE(MMSR ま たは SMLR)フ ァ イ バ非バ イ パ ス NetMod(7-42 ペー
ジ)を参照 し て く だ さ い。
ク ア ッ ド ポー ト 10GBASE フ ァ イ バ非バ イ パ ス NetMod は、取 り 外 し 不可能な着脱可能小型
フ ォ ーム フ ァ ク タ (SFP) ト ラ ン シーバ を内蔵 し てい ま す。SFP を取 り 外そ う と す る と 、モ ジ ュ ー
ルが破損す る 恐れが あ り ま す。
•
ス タ ッ ク モジ ュール。詳細については、ス タ ッ ク モジ ュール(7-43 ページ)を参照し て く だ さ い。
NetMod を Firepower デバ イ ス 上の互換性がない ス ロ ッ ト に装着す る 場合、ま たは NetMod に ご
使用のシ ス テ ム と の互換性がない場合は、NetMod を設定 し よ う と す る と 管理元の Management
Center Web イ ン タ ー フ ェ イ ス にエ ラ ー メ ッ セージ ま たは警告 メ ッ セージが表示 さ れ ま す。支援
が必要な場合は、サポー ト に連絡 し て く だ さ い。
注
韓国の認証(KCC マー ク )を受け てい る フ ル構成 さ れた Firepower デバ イ ス の場合、NetMod を交
換す る と その構成が変更 さ れ る 可能性が あ り ま す。詳 し く は、ア プ ラ イ ア ン ス の元の コ ン フ ィ
ギ ュ レ ーシ ョ ン マ ニ ュ アル、お よ び『Regulatory Compliance and Safety Information for FirePOWER
and FireSIGHT Appliances』マ ニ ュ アル を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
C-3
付録 C
Firepower 8000 シ リ ーズ モ ジ ュ ールの挿入 と 取 り 外 し
モ ジ ュ ール部品の確認
モジ ュ ール部品の確認
モ ジ ュ ールのセ ン シ ン グ イ ン タ ー フ ェ イ ス 、速度、寸法に関係な く 、すべてのモ ジ ュ ールで付属
部品は同一です。
図 C-4
モジ ュ ールまたはス ロ ッ ト カバーの例(開いた状態)
図 C-5
モジ ュ ール レバーの例(ネジ を穴に取 り 付け、閉 じ た状態)
は じ める前に
次のガ イ ド ラ イ ン を使用 し て モ ジ ュ ールの挿入 ま たは取 り 外 し の準備を し て く だ さ い。
ヒント
•
すべての ア プ ラ イ ア ン ス お よ びモ ジ ュ ールの部品を確認 し ま す。
•
NetMod を装着す る ス ロ ッ ト を確認 し ま す。
NetMod は、使用可能な互換性の あ る ス ロ ッ ト に挿入で き ま す。
•
ス タ ッ ク モ ジ ュ ール を挿入す る 正 し い ス ロ ッ ト を確認 し ま す。ス タ ッ ク 構成でのデバ イ ス
の使用(4-14 ページ)を参照 し て く だ さ い。
•
Firepower 8140: ス ロ ッ ト 3
•
Firepower 8250、8260、お よ び 8350、8360 プ ラ イ マ リ ス ロ ッ ト : ス ロ ッ ト 5
•
Firepower 8270 お よ び 8370 プ ラ イ マ リ ス ロ ッ ト : ス ロ ッ ト 5 お よ び 1
•
Firepower 8290 お よ び 8390 プ ラ イ マ リ ス ロ ッ ト : ス ロ ッ ト 5、1、お よ び 4
•
Firepower 82xx お よ び 83xx セ カ ン ダ リ : ス ロ ッ ト S
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
C-4
付録 C
Firepower 8000 シ リ ーズ モ ジ ュ ールの挿入 と 取 り 外 し
モ ジ ュ ールま たはス ロ ッ ト カバーの取 り 外 し
注意
•
EMI ガ ス ケ ッ ト が正 し い位置に あ る こ と を確認 し ま す。
•
ア プ ラ イ ア ン ス か ら すべての電源 コ ー ド を抜 き ま す。
モ ジ ュ ールの ホ ッ ト ス ワ ッ プはで き ま せん。モ ジ ュ ール を挿入 ま たは取 り 外す前に、電源を オ フ
に し 、ア プ ラ イ ア ン ス か ら 両方の電源 コ ー ド を抜 き ま す。
モジ ュ ールまたはス ロ ッ ト カバーの取 り 外 し
モ ジ ュ ール を 扱 う と き には、リ ス ト ス ト ラ ッ プの装着や静電気防止作業台の使用な ど 、適切な静
電気防止(ESD)対策に従っ て く だ さ い。損傷を防 ぐ ため、未使用のモ ジ ュ ールは静電気防止用の
袋 ま たは箱に入れて保存 し ま す。
モ ジ ュ ールまたはス ロ ッ ト カバーを取 り 外すには、次の手順を実行 し ます。
ステ ッ プ 1
付属の ド ラ イ バを使用 し て、モジ ュ ールの レ バーか ら T8 ト ル ク ス ネ ジ を取 り 外 し て保管 し ま す。
ステ ッ プ 2
ラ ッ チが解除 さ れ る ま で レ バーを モ ジ ュ ールか ら 引 き 出 し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
C-5
付録 C
Firepower 8000 シ リ ーズ モ ジ ュ ールの挿入 と 取 り 外 し
モ ジ ュ ールま たはス ロ ッ ト カバーの挿入
ステ ッ プ 3
モ ジ ュ ール を滑 ら せなが ら ス ロ ッ ト か ら 取 り 出 し ま す。
モジ ュ ールまたはス ロ ッ ト カバーの挿入
は じ める前に
•
新 し いモ ジ ュ ール を挿入で き る よ う に ス ロ ッ ト を準備す る ため、既存のモ ジ ュ ール ま たは ス
ロ ッ ト カバーを取 り 外 し ま す。詳細については、「モ ジ ュ ール ま たは ス ロ ッ ト カバーの取 り
外 し (C-5 ページ)」を参照 し て く だ さ い。
モ ジ ュ ールまたはス ロ ッ ト カバーを挿入するには、次の手順を実行 し ます。
ステ ッ プ 1
付属の ド ラ イ バを使用 し て、モジ ュ ールの レ バーか ら T8 ト ル ク ス ネ ジ を取 り 外 し て保管 し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
C-6
付録 C
Firepower 8000 シ リ ーズ モ ジ ュ ールの挿入 と 取 り 外 し
モ ジ ュ ールま たはス ロ ッ ト カバーの挿入
ステ ッ プ 2
ラ ッ チが開 く ま で、レ バーを モ ジ ュ ールか ら 引 き 出 し ま す。ラ ッ チの近端が目で確認で き ま す。
ラ ッ チの遠端はモ ジ ュ ール内側に あ り ま す。
ステ ッ プ 3
ラ ッ チの遠端が ス ロ ッ ト の内側に入 り 、ラ ッ チの近端がモ ジ ュ ール ス ロ ッ ト の外側に接触す る
ま で、モ ジ ュ ール を ス ロ ッ ト に挿入 し ま す。
正 し いモ ジ ュ ールの配置
正 し く ないモ ジ ュ ールの配置
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
C-7
付録 C
Firepower 8000 シ リ ーズ モ ジ ュ ールの挿入 と 取 り 外 し
モ ジ ュ ールま たはス ロ ッ ト カバーの挿入
ステ ッ プ 4
注意
ステ ッ プ 5
ラ ッ チがは ま り 、モ ジ ュ ール を ス ロ ッ ト に引 き 込む ま で、レ バーを モ ジ ュ ールの方へ押 し ま す。
力を入れすぎ ないで く だ さ い。ラ ッ チがは ま ら ない場合は、モ ジ ュ ール を取 り 外 し て位置を整え
直 し てか ら 、も う 一度試 し て く だ さ い。
ネ ジ穴部分を し っ か り 押 し 、ラ ッ チが確実には ま る ま でモ ジ ュ ールに対 し て レ バーを押 し 込み
ま す。
レバーがモジ ュ ールに し っ か り と 押 し 込まれ る と 、モジ ュ ールがシ ャ ーシ と ぴっ た り と 揃い ます。
ステ ッ プ 6
保管 し ておいた T8 ト ル ク ス ネ ジ を レ バーに差 し 込んで締め ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
C-8
A P P E N D I X
D
ハー ド ド ラ イ ブのス ク ラ ビ ング
Management Center と Firepower デバ イ ス のハー ド ド ラ イ ブ を安全に ス ク ラ ビ ン グ し て、その内
容に ア ク セ ス で き ない よ う にす る こ と がで き ま す。た と えば、機密デー タ が含 ま れてい る 故障 し
た ア プ ラ イ ア ン ス を返却す る 必要が あ る 場合は、こ の機能を使用 し てデー タ を上書 き で き ま す。
ハー ド ド ラ イ ブのデー タ のス ク ラ ビ ング処理
デ ィ ス ク の ス ク ラ ビ ン グ処理を行 う こ のモー ド は、次の軍用標準規格に準拠 し てい ま す。
標準規格
DoD ス ク ラ ブ シーケ ン ス は、着脱可能 ま たは着脱不可能な リ ジ ッ ド デ ィ ス ク のサニ タ イ ズ
に関す る DoD 5220.22-M 手順に準拠 し てい ま す。こ の手順では、すべての ア ド レ ス 可能な場
所を 1 つの文字で上書 き し 、その補数の文字で上書 き し 、さ ら に ラ ン ダ ム な文字 コ ー ド で上
書 き 処理を行 う 必要があ り ます。その他の制約については、DoD の資料を参照 し て く だ さ い。
注意
ハー ド ド ラ イ ブの ス ク ラ ビ ン グ処理では、ア プ ラ イ ア ン ス のすべてのデー タ が失われ、動作不能
にな り ま す。
ハー ド ド ラ イ ブの ス ク ラ ビ ン グは、対話型 メ ニ ュ ーを使用 し た ア プ ラ イ ア ン ス の復元(8-7 ペー
ジ)で説明 さ れてい る イ ン タ ラ ク テ ィ ブ メ ニ ュ ーのオプシ ョ ン を使用 し て行い ま す。
ハー ド ド ラ イ ブのス ク ラ ビ ング処理を行 う には、次の手順を実行 し ます。
ア ク セ ス: Admin
ステ ッ プ 1
以下のいずれかの項の説明に従い、復元ユーテ ィ リ テ ィ の対話型 メ ニ ュ ーを表示 し ま す。こ れ
は、ア プ ラ イ ア ン ス への ア ク セ ス 方法に応 じ て異な り ま す。
•
KVM ま たは物理シ リ アル ポー ト を使用す る 復元ユーテ ィ リ テ ィ の起動(8-5 ページ)
•
Lights-Out Management を使用 し た復元ユーテ ィ リ テ ィ の開始(8-6 ページ)
ステ ッ プ 2
メ イ ン メ ニ ュ ーで、[8 Wipe Contents of Disk] を選択 し ま す。
ステ ッ プ 3
プ ロ ン プ ト が表示 さ れた ら 、ハー ド ド ラ イ ブ を ス ク ラ ビ ン グ処理す る こ と を確認 し ま す。
ハー ド ド ラ イ ブが ス ク ラ ビ ン グ処理 さ れ ま す。ス ク ラ ビ ン グ処理プ ロ セ ス が完了す る ま でに数
時間かか る こ と が あ り ま す。ド ラ イ ブの容量が大 き いほ ど 、時間がかか り ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
D-1
付録 D
ハー ド ド ラ イ ブのデー タ のス ク ラ ビ ング処理
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
D-2
ハー ド ド ラ イ ブのス ク ラ ビ ン グ
A P P E N D I X
E
Firepower 管理対象デバイ スの事前設定
ス テージ ン グ ロ ケーシ ョ ン(複数の ア プ ラ イ ア ン ス を事前設定 ま たは ス テージ ン グす る ための
中央の場所)で、タ ーゲ ッ ト ロ ケーシ ョ ン( ス テージ ン グ ロ ケーシ ョ ン以外の任意の ロ ケーシ ョ
ン)に展開す る Firepower デバ イ ス を事前設定す る こ と がで き ま す。
アプ ラ イ ア ン ス を事前設定 し て タ ーゲ ッ ト ロ ケーシ ョ ンに展開す る には、以下の手順に従い ます。
ヒント
•
ス テージ ン グ ロ ケーシ ョ ン でデバ イ ス にシ ス テ ム を イ ン ス ト ール し ま す。
•
オプ シ ョ ン で、デバ イ ス をManagement Centerに登録 し ま す。
•
オプシ ョ ン で、管理元のManagement Centerか ら のすべての更新をデバ イ ス にプ ッ シ ュ し ます。
•
オプ シ ョ ン で、Management Centerか ら デバ イ ス を登録解除 し ま す。
•
ア プ ラ イ ア ン ス を シ ャ ッ ト ダ ウ ン し 、タ ーゲ ッ ト ロ ケーシ ョ ン に移送 し ま す。
•
ア プ ラ イ ア ン ス を タ ーゲ ッ ト ロ ケーシ ョ ン に展開 し ま す。
すべての梱包材を保管 し 、ア プ ラ イ ア ン ス を再梱包す る と き にはすべての参考資料 と 電源 コ ー
ド を同梱 し ま す。
は じ める前に
ア プ ラ イ ア ン ス を事前設定す る 前に、ス テージ ン グ ロ ケーシ ョ ン と タ ーゲ ッ ト ロ ケーシ ョ ン の
ネ ッ ト ワ ー ク 設定情報、ラ イ セ ン ス 情報、その他の関連情報を収集 し ま す。
ヒント
ス テージ ン グ ロ ケーシ ョ ン と タ ーゲ ッ ト ロ ケーシ ョ ン で こ の情報を管理す る ための ス プ レ ッ
ド シー ト を作成す る と 便利です。
初期設定時に、ア プ ラ イ ア ン ス を ネ ッ ト ワ ー ク に接続 し て シ ス テ ム を イ ン ス ト ールす る ための
十分な情報を使用 し て ア プ ラ イ ア ン ス を設定 し ま す。オプシ ョ ン で、Management Centerにデバ イ
ス を接続 し 、Management Centerか ら の更新をすべてデバ イ ス にプ ッ シ ュ で き ま す。初期設定のた
めに必要ではな く て も 、事前設定に役立つ可能性の あ る 機能が他に あればそれ ら も イ ネーブル
にす る こ と がで き ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
E-1
付録 E
Firepower 管理対象デバイ スの事前設定
は じ める前に
必須の事前設定の情報
ア プ ラ イ ア ン ス を事前設定す る には、最低で も 以下の情報が必要です。
•
新 し いパ ス ワ ー ド (初期設定時にパ ス ワ ー ド を変更す る 必要が あ り ま す)
•
アプ ラ イ ア ン ス のホ ス ト 名
•
ア プ ラ イ ア ン ス の ド メ イ ン名
•
ア プ ラ イ ア ン ス の IP 管理ア ド レ ス
•
タ ーゲ ッ ト ロ ケーシ ョ ン の ア プ ラ イ ア ン ス のネ ッ ト ワ ー ク マ ス ク
•
タ ーゲ ッ ト ロ ケーシ ョ ン の ア プ ラ イ ア ン ス のデ フ ォ ル ト ゲー ト ウ ェ イ
•
ス テージ ン グ ロ ケーシ ョ ン( ま たは タ ーゲ ッ ト ロ ケーシ ョ ン に ア ク セ ス 可能な場合は タ ー
ゲ ッ ト ロ ケーシ ョ ン)の DNS サーバの IP ア ド レ ス
•
ス テージ ン グ ロ ケーシ ョ ン( ま たは タ ーゲ ッ ト ロ ケーシ ョ ン に ア ク セ ス 可能な場合は タ ー
ゲ ッ ト ロ ケーシ ョ ン)の NTP サーバの IP ア ド レ ス
•
タ ーゲ ッ ト ロ ケーシ ョ ン の検出モー ド
オプシ ョ ンの事前設定情報
次の よ う ない く つかのデ フ ォ ル ト 設定を変更で き ま す。
注
•
Firepower デバ イ ス を設定す る LCD パネルへの ア ク セ ス を許可 し ま す。
•
ア プ ラ イ ア ン ス の時間を手動で設定す る 場合は、時間帯を設定 し ま す。
•
自動バ ッ ク ア ッ プに使用す る リ モー ト ス ト レ ージ ロ ケーシ ョ ン を設定 し ま す。
•
LOM を有効にす る ため、Lights-Out Management(LOM)IP ア ド レ ス を設定 し ま す
電源の再投入のシナ リ オに よ っ ては、管理 イ ン タ ー フ ェ イ ス 経由でネ ッ ト ワ ー ク に接続 さ れた
Firepower 7050 のベー ス ボー ド 管理 コ ン ト ロ ー ラ (BMC)は、DHCP サーバに よ っ て割 り 当て ら れ
た IP ア ド レ ス を消失す る 可能性が あ り ま す。こ のため、シ ス コ では Firepower 7050 BMC を静的
IP ア ド レ ス で設定す る こ と を推奨 し てい ま す。ネ ッ ト ワ ー ク ケーブルの切断 と 再接続やデバ イ
ス の電力遮断 と 再投入に よ り 、リ ン ク の再ネ ゴ シ エーシ ョ ン を強制的に行 う こ と がで き ま す。
Management Centerにデバ イ ス を登録す る 場合は、次の情報が必要です。
•
管理対象デバ イ ス の名前 ま たは IP ア ド レ ス
•
管理ホ ス ト (Management Center)の名前
•
登録キー(最大 37 文字の個人作成の一意の英数字キー)
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
E-2
付録 E
Firepower 管理対象デバイ スの事前設定
シ ス テムのイ ン ス ト ール
時間管理の事前設定
次の考慮事項に注意 し ま す。
•
シ ス コ では、物理的 NTP サーバ と 時間を同期す る こ と を推奨 し ま す。管理対象デバ イ ス を仮
想Management Center と 同期 し ないで く だ さ い。仮想ア プ ラ イ ア ン ス でパ フ ォ ーマ ン ス 最適
化を行 う と 、リ アル タ イ ム ク ロ ッ ク に影響す る 可能性が あ り ま す。
•
ス テージ ン グ ロ ケーシ ョ ン のネ ッ ト ワ ー ク か ら タ ーゲ ッ ト ロ ケーシ ョ ン の DNS サーバお
よ び NTP サーバに ア ク セ ス で き る 場合は、タ ーゲ ッ ト ロ ケーシ ョ ン の DNS サーバお よ び
NTP サーバの IP ア ド レ ス を使用 し ま す。それ以外の場合は、ス テージ ン グ ロ ケーシ ョ ン の
情報を使用 し 、タ ーゲ ッ ト ロ ケーシ ョ ン で リ セ ッ ト し ま す。
•
NTP を使用す る 代わ り に、ア プ ラ イ ア ン ス の時間を手動で設定す る 場合は、タ ーゲ ッ ト 展開
環境の時間帯を使用 し ま す。時刻の設定(5-8 ページ)を参照 し て く だ さ い。
システムのイ ン ス ト ール
Firepower 管理対象デバ イ ス の イ ン ス ト ール(4-1 ページ)お よ び Firepower 管理対象デバ イ ス の
設定(5-1 ページ)で説明す る イ ン ス ト ール手順を使用 し て く だ さ い。シ ス テ ム を事前設定す る 際
には、以下に注意 し て く だ さ い。
•
LCD パネル を使用 し た Firepower デバ イ ス ネ ッ ト ワ ー ク 設定への ア ク セ ス を許可 し た場合、
物理的にデバ イ ス に ア ク セ ス し て不正な変更を実行で き る と い う セ キ ュ リ テ ィ 上の リ ス ク
が発生 し ま す。Firepower デバ イ ス の LCD パネルの設定(5-7 ページ)を参照 し て く だ さ い。
•
Management Center の ホ ス ト 名 ま たは IP ア ド レ ス を使用 し て、デバ イ ス を事前登録 し ま す。
後で登録を完了す る ために、登録キーを書 き 留めておいて く だ さ い。リ モー ト 管理(5-8 ペー
ジ)を参照 し て く だ さ い。
•
デ フ ォ ル ト の検出モー ド を変更す る 場合は、タ ーゲ ッ ト 展開環境の該当す る 担当員に通知 し
て く だ さ い。検出モー ド と 異な る 方法で イ ン タ ー フ ェ イ ス を設定す る と 、シ ス テ ム が イ ン
タ ー フ ェ イ ス を誤っ て割 り 当て る こ と が あ り ま す。検出モー ド (5-8 ページ)を参照 し て く だ
さ い。
•
デバ イ ス のネ ッ ト ワ ー ク ア ド レ ス 変換(NAT)を設定す る 必要が あ る 場合は、デバ イ ス の CLI
ま たはその管理元の Management Center の Web イ ン タ ー フ ェ イ ス のいずれかか ら デバ イ ス
を登録す る と き に、デバ イ ス の NAT ID を指定 し て く だ さ い。CLI を使用 し た Management
Center への Firepower デバ イ ス の登録(5-5 ページ) お よ び『Firepower Management Center 設
定ガ イ ド 』の「Working In NAT Environments」を参照 し て く だ さ い。
•
ラ イ セ ン ス は、初期設定時に追加 し ま す。こ の時点で ラ イ セ ン ス を追加 し ない場合は、初期設
定時に登録 し たデバ イ ス が Firepower Management Center に ラ イ セ ン ス な し と し て追加 さ れ
ま す。初期設定プ ロ セ ス の完了後に、各デバ イ ス に個別に ラ イ セ ン ス を付与す る 必要が あ り
ま す。詳細については、『Firepower Management Center イ ン ス ト ール ガ イ ド 』を参照 し て く だ
さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
E-3
付録 E
Firepower 管理対象デバイ スの事前設定
デバイ スの登録
デバイ スの登録
ア ク セ ス:Admin
Management Centerで実行 し てい る ソ フ ト ウ ェ ア バージ ョ ン がデバ イ ス の ソ フ ト ウ ェ ア バー
ジ ョ ン以上の場合、Management Centerにデバ イ ス を登録 し 、管理対象デバ イ ス にポ リ シー と 更新
を プ ッ シ ュ で き ま す。
注
Management Center と その管理対象デバ イ ス を それぞれ異な る タ ーゲ ッ ト ロ ケーシ ョ ン に展開す
る 場合は、ア プ ラ イ ア ン ス を シ ャ ッ ト ダ ウ ンす る 前に、Management Centerか ら デバ イ ス を削除す
る 必要が あ り ま す。Management Centerか ら のデバ イ ス の削除(E-5 ページ)を参照 し て く だ さ い。
デバイ ス をManagement Centerに登録する には:
ステ ッ プ 1
注
デバ イ ス で、タ ーゲ ッ ト 展開環境のManagement Centerの ホ ス ト 名 ま たは IP ア ド レ ス を使用 し
て、リ モー ト 管理を設定 し ま す。後で登録を完了す る と き に使用で き る よ う に、登録キーを書 き
留めておいて く だ さ い。リ モー ト 管理(5-8 ページ)を参照 し て く だ さ い。
デバ イ ス をManagement Centerに登録す る には、デバ イ ス 上で リ モー ト 管理を設定す る 必要が あ
り ま す。
次の作業
•
Management Centerで、リ モー ト 管理設定の登録情報を使用 し てデバ イ ス を登録 し ま す。詳細
については、『Firepower Management Center イ ン ス ト ール ガ イ ド 』を参照 し て く だ さ い。
ア プ ラ イ ア ン スの移送の準備
移送に向け て ア プ ラ イ ア ン ス を準備す る には、ア プ ラ イ ア ン ス の電源を安全にオ フ に し 、ア プ ラ
イ ア ン ス を再梱包 し ま す。
•
タ ーゲ ッ ト ロ ケーシ ョ ン で管理対象デバ イ ス が同 じ 設定で使用 さ れない場合は、
Management Center か ら デバ イ ス を削除 し て か ら 、電源を オ フ に し 、ア プ ラ イ ア ン ス を再梱包
す る 必要が あ り ま す。Management Centerか ら のデバ イ ス の削除(E-5 ページ)を参照 し て く だ
さ い。
•
ア プ ラ イ ア ン ス の電源を安全にオ フ にす る には、ア プ ラ イ ア ン ス の電源オ フ(E-6 ページ)を
参照 し て く だ さ い。
•
ア プ ラ イ ア ン ス の移送の準備が完了 し た こ と を確認す る には、移送に関す る 考慮事項
(E-6 ページ)を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
E-4
付録 E
Firepower 管理対象デバイ スの事前設定
ア プ ラ イ ア ン スの移送の準備
Management Centerからのデバイ スの削除
ア ク セ ス:Admin
Management Center と その管理対象デバ イ ス を同 じ タ ーゲ ッ ト ロ ケーシ ョ ン に展開 し ない場合
は、Management Centerか ら デバ イ ス を削除す る 必要が あ り ま す。こ れに よ り 、タ ーゲ ッ ト サ イ ト
で異な る Management Centerにデバ イ ス を登録す る と き に、デバ イ ス が元のManagement Centerの
UUID を検索す る こ と を防止で き ま す。
デバイ ス をManagement Centerか ら 削除するには、次の手順を実行 し ます。
ステ ッ プ 1
Management Centerで [Devices] > [Device Management] を選択 し ま す。
ステ ッ プ 2
削除す る デバ イ ス の横に あ る 削除ア イ コ ン(
)を ク リ ッ ク し ま す。
プ ロ ン プ ト が表示 さ れた ら 、デバ イ ス を削除す る こ と を確認 し ま す。デバ イ ス と Management
Centerの間の通信が切断 さ れ、[Device Management] ページ か ら デバ イ ス が削除 さ れ ま す。デバ イ
ス に設定 さ れてい る シ ス テ ム ポ リ シーに よ っ て、デバ イ ス が NTP を介 し てManagement Centerか
ら 時間を受信す る 場合は、デバ イ ス は ロ ーカル時間管理に戻 り ま す。
Management Centerか ら デバ イ ス を削除 し た ら 、デバ イ ス がManagement Centerに よ っ て リ モー ト
に管理 さ れていない こ と を確認 し ま す。
Firepower デバイ スが Management Center に よ っ て管理 さ れていない こ と を確認する方法:
ステ ッ プ 1
Firepower デバ イ ス では Web イ ン タ ー フ ェ イ ス と CLI のいずれか を使用で き ま す。
•
Firepower デバ イ ス の Web イ ン タ ー フ ェ イ ス で、[System] > [Registration] > [Remote
Management] に移動 し 、[Remote Management] 画面の [Host] リ ス ト が空で あ る こ と を確認 し
ま す。
•
Firepower デバ イ ス の CLI で、コ マ ン ド show manager を実行 し 、ホ ス ト が表示 さ れない こ と を
確認 し ま す。
Management Centerからのラ イ セ ン スの削除
ア ク セ ス:Admin
何 ら かの理由で ラ イ セ ン ス を削除す る 必要が あ る 場合は、次の手順を使用 し ま す。シ ス コ は、各
Management Center固有の ラ イ セ ン ス キーに基づいて ラ イ セ ン ス を生成す る ため、あ る
Management Centerで ラ イ セ ン ス を削除 し 、その ラ イ セ ン ス を別のManagement Centerで再利用す
る こ と はで き ない点に注意 し て く だ さ い。詳細については、『Firepower Management Center 設定
ガ イ ド 』の「Licensing the Firepower シ ス テ ム」を参照 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
E-5
付録 E
Firepower 管理対象デバイ スの事前設定
ア プ ラ イ ア ン スの移送の準備
ラ イ セ ン ス を削除するには、次の手順を実行 し ます。
ステ ッ プ 1
[Systems] > [Licenses] を選択 し ま す。
ステ ッ プ 2
削除す る ラ イ セ ン ス の横に あ る 削除ア イ コ ン(
)を ク リ ッ ク し ま す。
ラ イ セ ン ス を削除す る と 、その ラ イ セ ン ス を使用す る すべてのデバ イ ス か ら 、ラ イ セ ン ス さ れて
い る 機能が削除 さ れ ま す。た と えば、Protection ラ イ セ ン ス が有効で あ り 、100 台の管理対象デバ
イ ス に対 し て有効化 さ れてい る 場合は、こ の ラ イ セ ン ス を削除す る と 、こ の 100 台のデバ イ ス す
べてか ら 保護機能が削除 さ れ ま す。
ステ ッ プ 3
ラ イ セ ン ス を削除す る こ と を確認 し ま す。
ラ イ セ ン ス が削除 さ れ ま す。
ア プ ラ イ ア ン スの電源オ フ
ア ク セ ス:Admin
電源を取 り 外す前に、次の手順に従っ て ア プ ラ イ ア ン ス の電源を安全にオ フ に し ま す。
Firepower デバイ スの電源を切る方法:
ステ ッ プ 1
デバ イ ス で、コ マ ン ド ラ イ ン に次の よ う に入力 し ま す。
system shutdown
デバ イ ス が安全にシ ャ ッ ト ダ ウ ン し ま す。
移送に関する考慮事項
タ ーゲ ッ ト ロ ケーシ ョ ンへの移送に向け て ア プ ラ イ ア ン ス を準備す る には、ア プ ラ イ ア ン ス の
電源を安全にオ フ に し 、再梱包す る 必要が あ り ま す。次の考慮事項に注意 し ま す。
•
ア プ ラ イ ア ン ス の再梱包には元の梱包材を使用 し ま す。
•
ア プ ラ イ ア ン ス に付属のすべての参考資料お よ び電源 コ ー ド を同梱 し ま す。
•
不適切な取 り 扱いや押 し つぶ し に よ る 損傷か ら NetMod お よ び SFP を保護 し ま す。
•
新 し いパ ス ワ ー ド や検出モー ド を含むすべての設定情報を タ ーゲ ッ ト ロ ケーシ ョ ン に提供
し ま す。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
E-6
付録 E
Firepower 管理対象デバイ スの事前設定
ア プ ラ イ ア ン スの事前設定の ト ラ ブルシ ュ ーテ ィ ング
ア プ ラ イ ア ン スの事前設定の ト ラ ブルシ ュ ーテ ィ ング
ア プ ラ イ ア ン ス が タ ーゲ ッ ト での配布用に適切に設定 さ れてい る 場合、その ア プ ラ イ ア ン ス は
追加の設定な し で イ ン ス ト ール し て配布で き ま す。
ア プ ラ イ ア ン ス への ロ グ イ ン に問題が あ る 場合、事前設定にエ ラ ーが あ る 可能性が あ り ま す。次
の ト ラ ブルシ ュ ーテ ィ ン グ手順を試行 し て く だ さ い。
•
すべての電源 コ ー ド お よ び通信ケーブルが ア プ ラ イ ア ン ス に正 し く 接続 さ れてい る こ と を
確認 し ま す。
•
ア プ ラ イ ア ン ス の現行パ ス ワ ー ド がわか っ てい る こ と を確認 し ま す。ス テージ ン グ ロ ケー
シ ョ ン での初期設定時に、パ ス ワ ー ド の変更が求め ら れ ま す。新 し いパ ス ワ ー ド については、
ス テージ ン グ ロ ケーシ ョ ン で提供 さ れ る 設定情報を参照 し て く だ さ い。
•
ネ ッ ト ワ ー ク 設定が正 し い こ と を確認 し ま す。初期設定ページ:Firepower デバ イ ス(5-6 ペー
ジ) を参照 し て く だ さ い。
•
正 し い通信ポー ト が正 し く 動作 し てい る こ と を確認 し ま す。フ ァ イ ア ウ ォ ール ポー ト の管
理については、ご使用の フ ァ イ ア ウ ォ ールのマ ニ ュ アル を参照 し て く だ さ い。必要な オープ
ン ポー ト については、通信ポー ト の要件(1-16 ページ)を参照 し て く だ さ い。
•
展開環境でネ ッ ト ワ ー ク ア ド レ ス 変換(NAT)ア プ ラ イ ア ン ス を使用す る 場合は、NAT が正
し く 設定 さ れてい る こ と を確認 し ま す。『Firepower Management Center 設定ガ イ ド 』の
「Working in NAT Environments」を参照 し て く だ さ い。
それで も 問題が解決 し ない場合は、IT 部門に連絡 し て く だ さ い。
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
E-7
付録 E
ア プ ラ イ ア ン スの事前設定の ト ラ ブルシ ュ ーテ ィ ング
Firepower 7000 および 8000 シ リ ーズ イ ン ス ト ール ガ イ ド
E-8
Firepower 管理対象デバイ スの事前設定
Fly UP