Inleiding
Dit document beschrijft hoe u statische routes kunt configureren in Firepower Device Manager (FDM).
Voorwaarden
Vereisten
Aanbevolen wordt kennis van deze onderwerpen te hebben:
- Eerste configuratie van Cisco Secure Firewall Threat Defence.
Gebruikte componenten
De informatie in dit document is gebaseerd op de softwareversie:
- Firepower Threat Defence versie 7.0.5.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Configureren
Configuraties
Stap 1. Klik op Apparaat en ga naar Routing.
Stap 2. Klik op plus pictogram (+) om Statische route toe te voegen.
Opmerking: als u virtuele routers hebt, zorg dan dat u de juiste virtuele router hebt geselecteerd.
Stap 3. Ga verder met het configureren van de statische routeeigenschappen.
- Naam: routenaam.
- Beschrijving (facultatief): Gedetailleerde informatie over de route.
- Interface: Selecteer de interface waarnaar het verkeer moet worden verzonden.
- Protocol: Specificeert het routeringsprotocol.
- Netwerken: Selecteer of maak het netwerkobject van de doelnetwerken in de lijst met beschikbare netwerken.
- Gateway: Selecteer of maak het netwerkobject met het IP van de host waarnaar al het verkeer moet worden verzonden. Voer de waarden in voor Naam en Host.
- Metriek: Voer een waarde in tussen 1 en 254 voor de beheerafstand. Vergeet niet dat hoe lager de waarde, hoe meer voorkeur de route is boven anderen.
- SLA Monitor (optioneel): Als u wilt dat deze route altijd beschikbaar is, moet u dit veld configureren. Deze optie werkt alleen met het IPV4-protocol.
- Klik op OK om te voltooien.
Stap 4. Klik op Implementatie.
Stap 5. Stel het beleid in.
Verifiëren
Om te bevestigen of deze instelling correct is toegepast, moet u uw apparaat via CLI benaderen.
Voer in uw CLI de opdracht show running-config route uit.
Bevestig als de route in de routeringstabel met show route is.