Guie e émrrge rpie Révision A MAfee Firewll Enterprise, Multi Firewll Eition version 8.3.x Ce guie e émrrge rpie fournit es instrutions générles sur l onfigurtion e MAfee Firewll Enterprise, Multi Firewll Eition (i près Firewll Enterprise, Multi Firewll Eition). 1 Vérifier l livrison Assurez vous que l livrison inlut les éléments suivnts : Appline Firewll Enterprise, Multi Firewll Eition Kit e montge en rk DVD u logiiel pre feu Certifit 'tivtion Aessoires étillés sur l feuille e ontenu 2 Téléhrger l oumenttion prouit Téléhrgez l oumenttion prouit. Aéez u portil ServiePortl u support tehnique MAfee à l'resse mysupport.mfee.om. Sous Self Servie (Lire servie), liquez sur Prout Doumenttion (Doumenttion prouit). Séletionnez le prouit et l version ppropriés. Téléhrgez es ouments : Guie prouit e MAfee Firewll Enterprise Guie 'instlltion e MAfee Firewll Enterprise, Multi Firewll Eition Guie prouit u mtériel MAfee Firewll Enterprise orresponnt à votre moèle Fihe prouit es omposnts mtériels e MAfee Firewll Enterprise Un guie e onfigurtion FIPS est isponile une fois le proessus e ertifition u prouit terminé. 1
3 Préprer votre onfigurtion Préprez l onfigurtion e votre réseu, en tennt ompte es informtions suivntes : Chque ommutteur virtuel peut être onneté à un ptteur physique. Chque ommutteur virtuel peut être ttriué à un ou plusieurs groupes e ports. Les mhines virtuelles sont onnetées à es ommutteurs virtuels à l'ie e es groupes e ports. Consultez le guie 'instlltion pour les sénrios e éploiement. 4 Rssemler le mtériel néessire Fournissez le mtériel requis et vérifiez que votre orinteur e gestion répon à l onfigurtion requise. Mtériel requis Vous evez isposer es éléments suivnts : Orinteur e gestion Moniteur Clvier Câles réseu Configurtion requise e l'orinteur e gestion Vérifiez que votre orinteur e gestion répon à l onfigurtion minimle requise. Firewll Enterprise Amin Console (Console 'ministrtion Firewll Enterprise) Système 'exploittion Winows Winows Server 2008 Winows 7 Winows Vist Winows XP Professionnel Nvigteur we Mirosoft Internet Explorer version 7 ou ultérieure Mozill Firefox version 3.0 ou ultérieure Mtériel Proesseur omptile 2 GHz x86 2 Go e mémoire système 300 Mo 'espe isque isponile Affihge 1024 x 768 Crte réseu Port USB Leteur DVD 2
Control Center Client pplition (Applition lient Control Center) Système 'exploittion Winows Winows Server 2008 Winows Server 2003 Winows XP Professionnel ve SP2 ou ultérieur Winows Vist Winows 7 Mtériel Proesseur Intel Pentium 4, 3 GHz ou ultérieur Mémoire système Winows Server ou Winows XP : 3 Go (2 Go minimum) Winows Vist ou Winows 7 : 4 Go (3 Go minimum) 750 Mo 'espe isque isponile Leteur CD ROM Affihge 1024 x 768 (1280 x 1024 reommné) Crte réseu Port USB Leteur USB formté en MS DOS (leteur USB e onfigurtion) 5 Configurer votre ppline S7032 Configurez le mtériel e l'ppline. Utilisez le kit e montge en rk pour instller votre ppline ns un rk. Si vous vez heté es moules réseu en option, instllez les ns votre ppline. Pour plus 'informtions, onsultez le guie prouit u mtériel orresponnt u moèle e votre ppline. Connetez un érn et un lvier à l'ppline. Connetez le réseu e gestion u port Ethernet mgr1. Ne onnetez ps 'utres ports Ethernet à e ste. 6 Configurer l gestion ESXi et les réseux virtuels Configurez les prmètres e gestion sur l'ppline, instllez le VMwre vsphere Client (lient VMwre vsphere) sur votre orinteur e gestion, puis onfigurez les réseux virtuels. Moifier le mot e psse pr éfut Moifiez le mot e psse pr éfut e VMwre ESXi. Mettez l'ppline S7032 sous tension. Lorsque l fenêtre 'étt s'ouvre, ppuyez sur F2. 3
Dns le hmp Psswor (Mot e psse), tpez psswor (mot e psse), puis ppuyez sur Entrée. Moifiez le mot e psse. Les mots e psse oivent omporter u moins huit rtères. Configurer le réseu e gestion Proéez omme suit pour onfigurer l'interfe u réseu e gestion utilisé pr VMwre ESXi. Dns l fenêtre 'étt, séletionnez Configure Mngement Network (Configurer le réseu e gestion), puis ppuyez sur Entrée. Séletionnez l'ptteur réseu à utiliser pour le réseu e gestion. 1 Séletionnez Network Apters (Aptteurs réseu), puis ppuyez sur Entrée. 2 Vérifiez que l'ptteur réseu iniqunt un étt Connete (Conneté) est séletionné, puis ppuyez sur Entrée. Configurez les hmps suivnts e mnière ppropriée pour votre réseu e gestion : VLAN IP Configurtion (Configurtion IP) IPv6 Configurtion (Configurtion IPv6) DNS Configurtion (Configurtion DNS) Une fois l onfigurtion u réseu e gestion terminée, ppliquez les moifitions. 1 Appuyez sur Ehp jusqu'à e que l'érn Configure Mngement Network: Confirm (Configurer le réseu e gestion : Confirmer) s'ffihe. 2 Appuyez sur Y pour ppliquer les moifitions. 3 Appuyez sur Ehp pour vous éonneter. Instller le VMwre vsphere Client (lient VMwre vsphere) Instllez le vsphere Client (lient vsphere) sur votre orinteur e gestion. Aéez à l'url iniquée sur l onsole e l'ppline S7032. Cliquez sur Downlo VMwre vsphere Client (Téléhrger le lient VMwre vsphere). Instllez le VMwre vsphere Client (lient VMwre vsphere). Dns l fenêtre Custom Setup (Configurtion personnlisée) e l'assistnt 'instlltion, séletionnez Instll VMwre vsphere Upte Servie (Instller le servie e mise à jour VMwre vsphere). Ativez votre liene VMwre ESXi. Pour e plus mples instrutions, reportez vous u guie 'instlltion u moèle S7032. 4
Configurer es réseux virtuels Configurez un réseu virtuel pour préprer le éploiement e vos pre feux. Pour otenir es exemples e onfigurtions e réseux virtuels, onsultez le guie 'instlltion u moèle S7032. Lnez le VMwre vsphere Client (lient VMwre vsphere), puis onnetez vous à l'ppline S7032. Cliquez sur Configurtion Networking (Réseux) A Networking (Ajouter un réseu). L fenêtre A Network Wizr (Assistnt 'jout 'un réseu) s'ouvre. Séletionnez Virtul Mhine (Mhine virtuelle) Next (Suivnt). L fenêtre Network Aess(Aès u réseu) s'ouvre. Séletionnez un vswith existnt ou réez en un pour gérer le trfi réseu e ette onnexion, puis liquez sur Next (Suivnt). Pour réer un nouveu vswith, séletionnez Crete virtul swith (Créer un ommutteur virtuel). Ativez ou éstivez les ptteurs Ethernet physiques pour e vswith, le s éhént. Pour utiliser un vswith existnt, séletionnez le ns l liste. e Configurez les propriétés u groupe e ports. 1 Dns le hmp Network Lel (Intitulé u réseu), sisissez un nom pour e groupe e ports. 2 [Fulttif] Dns le hmp VLAN ID (ID VLAN), sisissez un ID VLAN ompris entre 1 et 4 095. 3 Cliquez sur Next (Suivnt). f Vérifiez vos moifitions, puis liquez sur Finish (Terminer). Conneter le pre-feu virtuel à un réseu Avnt e proéer à l onfigurtion, hque Firewll Enterprise, Virtul Appline oit être jouté à votre réseu virtuel. Dns le VMwre vsphere Client (lient VMwre vsphere), séletionnez le pre feu virtuel. Dns le menu Inventory (Inventire), séletionnez Virtul Mhine (Mhine virtuelle) Eit settings (Moifier les prmètres). Connetez le pre feu virtuel à un réseu. 1 Séletionnez Network Apter 1 (Aptteur réseu 1). 2 Fites orresponre l'ptteur réseu à l onnexion réseu ppropriée. 3 Vérifiez que l'option Connet t power on (Conneter lors e l mise sous tension) est séletionnée, puis liquez sur OK. Répétez l'étpe pour les ptteurs réseu 2 à 10, si néessire. 7 Instller le logiiel e gestion Firewll Enterprise Instllez l Firewll Enterprise Amin Console (onsole 'ministrtion Firewll Enterprise) et l Control Center Client pplition (l'pplition lient Control Center) sur votre orinteur e gestion pour vous onneter ux pre feux et les gérer. 5
Instller l Firewll Enterprise Amin Console (onsole 'ministrtion Firewll Enterprise) Utilisez l'amin Console (l onsole 'ministrtion) ns les environnements où vous isposez e peu e pre feux à gérer ou en tnt que suvegre e Control Center. Insérez le DVD u logiiel pre feu. Exéutez le fihier setup.exe e l Firewll Enterprise Amin Console (onsole 'ministrtion Firewll Enterprise). Suivez les instrutions à l'érn pour terminer le progrmme 'instlltion. MAfee reommne 'utiliser les prmètres pr éfut. Instller l Control Center Client pplition (l'pplition lient Control Center) Utilisez l Control Center Client pplition (l'pplition lient Control Center) pour vous onneter u serveur e gestion Control Center. Connetez vous en tnt qu'ministrteur à l'orinteur e gestion. Insérez le DVD u logiiel pre feu. Exéutez le fihier CCnnnlientsetup.exe (où nnn orrespon à l version) e l Firewll Enterprise Control Center Client pplition (l'pplition lient Firewll Enterprise Control Center). Suivez les instrutions à l'érn. 1 Si une utre version e l Control Center Client pplition (l'pplition lient Control Center) est éjà instllée sur et orinteur, éiez si vous voulez érser l'nienne version ou instller ette nouvelle version ns un emplement ifférent. Fites vos séletions, puis liquez sur Next (Suivnt). 2 Aeptez les prmètres pr éfut lorsque el est possile et liquez sur Next (Suivnt) jusqu'à l fin e l'ssistnt. 8 Configurer hque Firewll Enterprise, Virtul Appline Vous evrez hoisir l méthoe à utiliser pour réer votre onfigurtion initile. Vous pouvez utiliser le Quik Strt Progrm (progrmme e émrrge rpie) e VMwre Vsphere Client ou l'amin Console (l onsole 'ministrtion) et les prmètres pr éfut. Utiliser le Quik Strt Progrm (progrmme e émrrge rpie) Vous pouvez exéuter l onfigurtion initile en ént à l ligne e ommne u VMwre vsphere Client (lient VMwre vsphere). Dns l'onglet Getting Strte (Mise en route), liquez sur Power on this virtul mhine (Mettre sous tension ette mhine virtuelle) pour lner l Firewll Enterprise, Virtul Appline. Cliquez sur l'onglet Console. Une fois le émrrge terminé, le Quik Strt Progrm (progrmme e émrrge rpie) pprît. 6
Cliquez n'importe où ns l fenêtre e l onsole et ppuyez sur Entrée. Complétez le Quik Strt Progrm (progrmme e émrrge rpie) en sisissnt les informtions requises. A e ste, n'enregistrez ps utomtiquement vos pre feux virtuels ns le Control Center. Utiliser les prmètres pr éfut e l'amin Console (l onsole 'ministrtion) Firewll Enterprise, Virtul Appline inlut es prmètres e onfigurtion pr éfut qui vous permettent e proéer à l onfigurtion à prtir e l'amin Console (l onsole 'ministrtion). Dns l'onglet Getting Strte (Mise en route), liquez sur Power on this virtul mhine (Mettre sous tension ette mhine virtuelle) pour lner l Firewll Enterprise, Virtul Appline. Si l'ppline ne trouve ps e fihier e onfigurtion et si l ligne e ommne ne reçoit uune réponse, l'ppline hrge les prmètres pr éfut. Si vous souhitez spéifier l'resse IP et le msque réseu e l'interfe interne, vous evez éer à l'ppline vi l onsole. 1 Appuyez sur Entrée lorsque l'ppline reherhe l onfigurtion. 2 Appuyez sur l touhe M pour effetuer une onfigurtion minimle, puis suivez les instrutions. Connetez l'orinteur e gestion u réseu onneté u réseu interne u pre feu. Lnez l'amin Console (l onsole 'ministrtion) en séletionnnt Démrrer Tous les progrmmes MAfee MAfee Firewll Enterprise v8 Amin Console. Connetez vous à l'resse IP interne u pre feu à l'ie es prmètres pr éfut suivnts : Nom 'hôte : <MACress>_fwlol.om Aresse IP : 192.168.1.250 (interne) ou l'resse IP que vous vez spéifiée pour effetuer une onfigurtion minimle, 192.168.2.250 (externe) Nom 'utilisteur : min Mot e psse : min Pour plus 'informtions sur tous les prmètres pr éfut, reportez vous u Guie prouit e MAfee Firewll Enterprise. e Pour moifier votre mot e psse, suivez les instrutions. Les mots e psse oivent omporter u moins huit rtères lphnumériques. 9 Configurer le Control Center, Virtul Appline et jouter es pre-feux Le Control Center, Virtul Appline oit être onfiguré pour pouvoir gérer les pre feux. 7
Configurer le Control Center, Virtul Appline Configurer le Control Center, Virtul Appline 1 Dns VMwre vsphere Client, séletionnez le Control Center. 2 Dns le menu Inventory (Inventire), séletionnez Virtul Mhine (Mhine virtuelle) Eit settings (Moifier les prmètres). L fenêtre Virtul Mhine Properties (Propriétés e l mhine virtuelle) s'ouvre. 3 Connetez le Control Center u réseu pproprié. Séletionnez Network Apter 1 (Aptteur réseu 1). Fites orresponre l'ptteur réseu à l onnexion réseu ppropriée. Vérifiez que l'option Connet t power on (Conneter lors e l mise sous tension) est séletionnée, puis liquez sur OK. 4 Proéez à l onfigurtion initile. Dns l'onglet Getting Strte (Mise en route), liquez sur Power on this virtul mhine (Mettre sous tension ette mhine virtuelle) pour lner le Control Center. Cliquez sur l'onglet Console. Une fois le émrrge terminé, un messge «Serhing for onfigurtion» (Reherhe e onfigurtion en ours) s'ffihe. Cliquez n'importe où ns l fenêtre e l onsole et ppuyez sur l touhe M. Complétez le proessus e onfigurtion initile en sisissnt les informtions requises. 8
Ajouter es pre feux u Control Center, Virtul Appline Ativer l'ès SSH pour hque pre feu. Ajouter un pre feu ou un luster e hute isponiilité Pour jouter es pre feux, le Control Center, Virtul Appline oit isposer 'un ès SSH u pre feu. 1 Utilisez l Firewll Enterprise Amin Console (onsole 'ministrtion Firewll Enterprise) pour vous onneter u pre feu. 2 Ativez l règle e ontrôle 'ès SSH pour utoriser le Control Center à se onneter u pre feu. Proéez omme suit pour jouter un nouveu pre feu ou luster e hute isponiilité u Control Center, Virtul Appline. 1 Dns l rre e nvigtion e l'pplition lient Control Center, séletionnez Poliy (Strtégie). Pour otenir une esription es options, ppuyez sur l touhe F1. 2 Exéutez l'assistnt pour jouter un pre feu ou un luster, puis liquez sur Next (Suivnt). Pour jouter un pre feu utonome, oule liquez sur le nœu Firewlls (Pre feux) ns l'roresene Poliy (Strtégie). Pour jouter un luster e hute isponiilité, oule liquez sur le nœu Clusters (Clusters) ns l'roresene Poliy (Strtégie). 3 Renseignez les informtions sur l pge Firewll Connetion Informtion (Informtions sur l onnexion u pre feu), puis liquez sur Next (Suivnt). 4 Sur l pge Firewll Registrtion Informtion (Informtions 'enregistrement u pre feu), séletionnez Register the firewll with this Mngement Server (Enregistrer le pre feu ve e serveur e gestion). 5 Cliquez sur Next (Suivnt). 6 Vérifiez les informtions iniquées sur l pge Summry (Synthèse), puis liquez sur Register (Enregistrer). 7 Une fois l'enregistrement terminé, liquez sur Next (Suivnt). 8 Réupérez les éléments et les tégories à prtir e e pre feu ou luster ns Control Center, Virtul Appline. Sur l pge Retrievl of the Firewll into Control Center (Réupértion u pre feu ns le entre e ontrôle), séletionnez les éléments et tégories à réupérer. Cliquez sur Finish (Terminer). 9 Vérifiez l ommunition entre le pre feu ou luster et le Mngement Server (serveur e gestion). Dns l rre e nvigtion, liquez sur Dshors (Tleux e or). Cliquez sur l'onglet Firewlls (Pre feux), puis vérifiez qu'un voynt vert pprît en regr u pre feu ou u luster. 9
10
11
Copyright 2012 MAfee, In. Copie sns utoristion interite. MAfee et le logo MAfee sont es mrques ommeriles ou es mrques ommeriles éposées e MAfee, In. ou e ses fililes ux Etts Unis et ns 'utres pys. Les utres noms et mrques sont l propriété e leurs étenteurs respetifs. 12 700-4046A03