المقدمة
يصف هذا المستند تكوين كائن اسم المجال المؤهل بالكامل (FQDN) من خلال مركز إدارة جدار الحماية (FMC) وكيفية إستخدام كائن FQDN في إنشاء قاعدة الوصول.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- معرفة تقنية FirePOWER.
- معرفة تكوين سياسة التحكم في الوصول على مركز إدارة FireSIGHT (FMC)
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- مركز إدارة Firepower الإصدار 6.3 والإصدارات الأحدث.
- برنامج الدفاع ضد تهديد Firepower الإصدار 6.3 والإصدارات الأحدث.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
التكوين
الخطوة 1. لتكوين الكائن المستند إلى FQDN واستخدامه، أولا، تكوين DNS على الدفاع ضد تهديد FirePOWER.
قم بتسجيل الدخول إلى FMC وانتقل إلى الأجهزة > إعدادات النظام الأساسي > DNS.
ملاحظة: تأكد من تطبيق نهج النظام على FTD بعد تكوين DNS. (يجب أن يقوم خادم DNS الذي تم تكوينه بحل FQDN الذي سيتم إستخدامه)
الخطوة 2. قم بإنشاء كائن FQDN، للقيام بذلك، انتقل إلى الكائنات > إدارة الكائنات > إضافة شبكة > إضافة كائن.
الخطوة 3. قم بإنشاء قاعدة التحكم في الوصول عن طريق الانتقال إلى السياسات > التحكم في الوصول.
ملاحظة: يمكنك إنشاء قاعدة أو تعديل القاعدة الموجودة استنادا إلى المتطلب. يمكن إستخدام كائن FQDN إما في شبكات المصدر و/أو الوجهة.
تأكد من تطبيق السياسة بعد اكتمال التكوين.
التحقق من الصحة
ابدأ حركة مرور البيانات من جهاز العميل الذي من المتوقع أن يقوم بتشغيل القاعدة المستندة إلى FQDN التي تم إنشاؤها.
في FMC، انتقل إلى أحداث > أحداث الاتصال، وقم بتصفية حركة المرور المحددة.
استكشاف الأخطاء وإصلاحها
يجب أن يكون خادم DNS قادرا على حل كائن FQDN، ويمكن التحقق من هذا الإجراء من واجهة سطر الأوامر (CLI) التي تشغل الأمر التالي:
- Diagnostic-CLI لدعم النظام
- show fqdn
.