Cisco Firepower [LAB 02] Cài đặt Cisco Management Center (FMC) trên VMWare và Register Cisco Firepower trên FMC

HanaLink

Junior – IT Sơ cấp
Mar 11, 2022
118
15
18
24
Ho Chi Minh City
Cisco Management Server, hay còn được gọi là Cisco Firepower Management Center (FMC) là một ứng dụng phần mềm của Cisco được sử dụng để quản lý các thiết bị bảo mật Cisco Firepower. Nó cung cấp một giao diện trực quan và tập trung để cấu hình, giám sát và quản lý tất cả các chức năng bảo mật của Cisco Firepower.
Trong bài viết này mình sẽ hướng dẫn các bạn cách cài đặt và cấu hình cơ bản Cisco Management Center trên nền tảng ảo hóa VMWare.

I. Cài đặt FMC trên VMWare
1. Chuẩn bị máy ảo

Các bạn tải Image cài đặt, sau đó các bạn có thể tham khảo thông tin sau để dựng máy ảo và thêm file ISO vào phần CD/DVD:
  • Guest OS: Other 3.x Linux (64-bit)
  • Compatibility: ESXi 7.0 and later (VM version 17)
  • CPU: 4 CPU(s)
  • Memory: 32 GB
  • Hard disk: 250 GB
2. Cài đặt FMC
Sau khi dựng Cisco Management Center trên nền tảng VMWare, tiến hành truy cập Console để cấu hình cho thiết bị. Đăng nhập bằng tài khoản admin | Admin123:
Hjx8PTJXzMXhUIqf-MADpatTuLSnud9d-7nc01p1r17jMATdxetdBF1a3-k_7DsFETfs_CWeYu0hX4MkJmEMB3_n8okznB3xZM9GriijK0aSBOwRAV2a3T2tEE16warb4kVScmcr20mS5TEaUe3dmA

Chọn Enter:
Sgp9nl6DorUbmKAIMHmC3ovngfIyQTphyLTyZf2-I7POZH4n4OtXAvEAKazet-RHpXshrRUjTE6mphpaG4-geEGYY41TUJ6zZk-7h4d8Zui_3c6t1LZT43Zl9YqdORSE-nS6TSrWHKTve3-6pzkn4w

Chọn Enter:
cbfPIpcM3A5eeCnatQ2PckvH6XDpPQvoVg5r0tj70di9vOyp-rJ7s9GN-hM1Mv0H1d0JW--47XviB3jB7sr1-lw-YF6qU5sNlINbmapCsd6jUczwrUIUouAAv9f48Fm7T3BPltuKkBpjBBL1JK9ZZQ

Tiếp theo ta nhập password mới cho tài khoản admin:
YxDALu-cwbZR7IfDOItJr8be3kVhunVoOsIwoh0dRE4Mjd3xyRxVpPy2FaaYdt_6L69hre17UIY1GWVrxwHOUU75uIpjoeXACS3Xy3SIC3LGJ2w3MwrCYYTvGcYhkRp0NJ6Jql3yLzH5r5Gi_6sfFw

Cấu hình Hostname, IP MGMT, DNS cho thiết bị:
eQtQFKJIuYEs0znqTTjyjns2HqTvjDF7xczs9bf6jaRWHvUEflJTgvSwvb94L9ZcnIjDscKDwFh6xDQkCbHW3IEY76vJQ7KBlmZoy_n0gI3rqJ_fC6nIfK_JkN9vFr-xBXIvllSK5am8CNnNCJ9jHA

Kiểm tra thông tin cấu hình, nếu đã chính xác thì chọn “y” để lưu cấu hình:
elauQHwDnfQzt6UTj7r-PBAMreO011NAVXTqFtInHQlUo5BZNio_PvFy_DmOH4kFRrHX0lgLdHjyFpmriG28xJ32tVA5UY9vffp7aW3aY9U6x5ykTU7HKnAO2hdy9OuvgJ7e1RPqWOcSW5ICGNoRrg

Truy cập vào GUI quản trị của thiết bị ta truy cập theo link sau: https://<IP MGMT> và đăng nhập bằng tài khoản admin đã cấu hình trước đó:
fcVnwoCGOtQnL5ruk9G04I5ALi2PwAf2j1BLPbfAcIalWHIQP-lraiXT-iNS5KtfE7mG9pA6cwH6X81vZYS8XBMAuBw8OV7fW1IaDndooCJvjudC-6p0xaSX5-12QcfCi_cjVOQlTXbxNfCIIJdjtA

Các bạn có thể sử dụng Trial License 90 ngày với các tính năng của FMC:
1695609149912.png


II. Cấu hình cơ bản Cisco FMC
1. Cấu hình Account

Để thay đổi mật khẩu account admin, sổ chọn tên account góc phải và chọn User Preferences:
1695609735082.png

Chọn Change Password và điền thông tin password hiện tại và password mới (có thể chọn tính năng Generate Password để tạo password ngẫu nhiên), hãy xem các lưu ý bên dưới để đặt đúng theo format yêu cầu và chọn Apply:
1695609894536.png


2. Cấu hình Timezone và NTP Server
Để cấu hình thông tin Timezone ta sổ chọn account góc phải và chọn User Preferences:
1695609735082.png

Tại mục General ta có thể tùy chỉnh thông tin Time Zone:
1695610101532.png

Để cấu hình thông tin NTP Server, ta sổ chọn phần cài đặt > Configuration:
1695610270695.png

Vào phần Time Synchronization và chọn Add để thêm thông tin NTP Server, cuối cùng chọn Save để lưu thông tin:
1695610346202.png


3. Cấu hình User
Để cấu hình thông tin người dùng quản trị hệ thống Cisco FMC ta sổ phần cài đặt > Users:
1695610472070.png

Trong phần User Roles ta thấy được các thông tin và phân quyền cho từng group user nhằm quản lý người dùng hiệu quả, các Role mặc định của hệ thống sẽ có các quyền sau:
  • Access Admin: quyền truy cập vào vào chính sách kiểm soát truy cập và các tính năng liên quan trong phần Policies nhưng không thể triển khai các chính sách.
  • Administrator: quyền cao nhất, có thể truy cập và chỉnh sửa mọi tính năng trong hệ thống.
  • Discovery Admin: quyền truy cập vào các tính năng như khám phá mạng, phát hiện ứng dụng và các chính sách tương ứng trong phần Policies nhưng không thể triển khai các chính sách.
  • External Database User (Read Only): quyền truy cập chỉ để đọc vào cơ sở dữ liệu của Firepower System bằng một ứng dụng hỗ trợ kết nối JDBC SSL.
  • Intrusion Admin: quyền truy cập vào tất cả các tính năng chính sách xâm nhập, quy tắc xâm nhập và chính sách phân tích mạng trong Policies và Objects nhưng không thể triển khai các chính sách.
  • Maintenance User: quyền truy cập vào các tính năng giám sát và bảo trì trong phần Health và System.
  • Network Admin: quyền truy cập vào kiểm soát truy cập, kiểm tra SSL, chính sách DNS và chính sách xác định trong Policies và các tính năng cấu hình thiết bị trong phần Device, ngoài ra người dùng có thể triển khai các thay đổi trong cấu hình cho thiết bị.
  • Security Analyst: quyền truy cập vào tính năng phân tích sự kiện bảo mật và quyền truy cập chỉ đọc vào các sự kiện sức khỏe trong phần Overview, Analysis, Health, và System.
  • Security Analyst (Read Only): quyền truy cập chỉ đọc vào tính năng phân tích sự kiện bảo mật và tính năng sự kiện sức khỏe trong phần Overview, Analysis, Health, và System.
  • Security Approver: quyền truy cập hạn chế vào kiểm soát truy cập và các chính sách liên quan và các chính sách khám phá mạng trong Policies, có thể xem và triển khai chính sách nhưng không thể thay đổi.
  • Threat Intelligence Director (TID) User: quyền truy cập vào cấu hình Quản lý Trí tuệ Đe dọa (TID) trong phần Intelligence, có quyền xem và cấu hình TID.
Ngoài ra có thể tạo mới User Role và phần quyền cụ thể:
1695610622947.png

Để tạo account mới thì ta vào phần Users và chọn Create User:
1695611299981.png

Điền thông tin username và password, tùy chọn các option khác như Số lần đăng nhập lỗi, Ngày hết hạn,... sau đó chọn các Role cho account và chọn Save để lưu cấu hình:
1695611671368.png

1695611832318.png

Có thể tùy chỉnh Enable account (ngoại trừ account admin):
1695611762195.png

Ngoài ra có thể cấu hình LDAP cho hệ thống Cisco FMC bằng cách vào mục External Authentication chọn Add External Authentication Object:
1695612002639.png


III. Thêm thiết bị Cisco Firepower (FTD) vào FMC
Truy cập CLI của thiết bị Cisco Firepower muốn quản trị, cấu hình lệnh “configure manager add <IP MGMT của FMC> <reg-key>” để xác định thông tin FMC quản lý:
TpurHJbXJ1yh2uCHsEXUUHJEGGh65-dJgfXYxgvrtkv2NI_NgJ8p7rIkxdMSdTdbAXQBuL2OHTMUaohquf2DnRD_XduK-aZPXWFlnxZHtD86giPXV-xijWnu9KMifXH_S77vZ8ywTL_juFlI7HJXAQ

Cấu hình Interface dữ liệu để truy cập FMC bằng câu lệnh “configure network management-data-interface”, sau đó điền thông tin Interface, name, IP (có thể dùng DHCP hoặc Manual):
UwiVp3vpbO8t3OlIdXPLDFe6rS30cioVdaOJu_aSwNuFGY3Z7zxFv5-Tsvawhr-H6xnsm4-Whg3XVEbTp0iM6otkrdO4Ik_nSAia-sBMf103ggDghHDFDvVH1XLDspZkzDLCY5l_P5aCuBN9Qy63HQ

Truy cập vào GUI quản trị của Cisco Management Center (FMC), vào phần Devices > Devices Management:
yUifhlmHDU2ynuXRY5Pl-bWTiqfypayGQdTrm8hUrh2dlfuJ5qdvYzaRSV7zNxz2JfWwrFVHEa0HIsOooOGC6Fd8mJ91idW27W8XY07ONAw6a4wggdYOV2ulKAmLuA8-gDXZZZ-zFwf6h747XDrlhw

Chọn phần Add > Device:
1VZFxj44zxPqaAJW_QrGx5CPeZSnYp5tT2f5XuDTpNNEmCh8_orqFNI5VduBYAWGx4z0SxdgE8YxpjOAtby89WrdbE3UG4iuKOdWVAdRzM4TNfv9IGw8KMFxcWlSwol6uzFBAtrmKGWjB26PM9paJw

Sau đó tiến hành điền thông tin IP, Display Name và Registration Key đã tạo trước đó:
iokpNak8VynJWABLGQiGF3KM5FZ_Nl0lIw00MJPdBxYUiSESp916wuuu01jrM1nAzgab6V-6JqmjByZVtpqE6LnWWkhR6xr1W0bsZ7xsSeZS6EQ152nzNOug-hgFflw8T1qEIPc56KX8u2Yo31I2Ow

Ở mục Access Control Policy chọn Create New Policy, điền các thông tin Policy và chọn Save:
3ssUU6lKMDsUkgJM3wi_57GZ7mbhcVgXpItFcEkPmlT2IQRIJU1ox8GwPP6NLWtF1WZZEhr6cyUQ_UMy_v7EB4zyFOq4n08E4FpYCjPnhoQEsIV5eP3HJCgfqsMc01AnJgxaaajIQjOvItAAJkjCxQ

Tiếp tục chọn Tier của thiết bị Cisco Firepower và chọn Register:
RH7XebrAt_eIDtZt-vEPpZ3P4-on37td2c-yFkyBxnj2Qc7fv7amS0c65_wOyr_7A9GgDeG3QWo2pA2yl0DDU_Q5b2uj8Ur7ctf3h7zoJ6OToYJml6uhJw5LPH1T-7w1O0SNaQA7clYrNpFFTCKJFQ

Sau khi quá trình Discovery diễn ra thì ta sẽ thấy hiện thông tin thiết bị Firepower tại giao diện quản trị của FMC như sau:
PIdvHzXbXbR8lyYfK54OFcb9AlmkA2_Ekxmsd-1inh2OHyUedTTRQoM0Q_MqgQPGj5CCTP7Nh7QRo8QplNWK51tKIWpWe0ZX6XVHD3-83p4W5slXYj4CARM0W6Hgfgn28OogIltvZzdoHuUOXMqz7A


Thực hiện tương tự để thêm thiết bị Firepower thứ hai vào FMC, kiểm tra trạng thái kết nối của FTD đến FMC bằng lệnh “ping system <IP FMC>”:
FsU1E6vrXrces20dvUf27K0Xkr1MWIpGbgWFXx49I0gK2gWtcVwkd0SBV-5H60T4MT0RCi98gPz7qY13WZj35EME8tO-TNa-0H8Y51q5C75FW_EbP4UYtZI8KcVM6bYY3qievYVvw89kTzjwv3e5-g

Trên FMC ta có thể Monitor thông tin của thiết bị FTD bằng cách di chuyển chuột đến thiết bị và chọn Health Dashboard:
1687772904613.png

Ở đây sẽ hiển thị các thông tin liên quan đến thiết bị FTD tại màn hình Dashboard:
1687772884100.png


Chúc mọi người thành công :">
 

Attachments

  • 1695610582947.png
    1695610582947.png
    164 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu