安全Lab

换了个公司,有一个非常不错的lab。试着自己搭一个安全的试验台。
老规矩,blog用来把很多步骤,容易遗忘的东西记录下来,日后方便查阅。

topology

莫名其妙烂了个UCS刀片,我又控制不了什么,那正好一个个安装过程都截图下来把。

  1. Windows 2016 安装部分
    会充当DNS,Domain Controller,CA服务器。
    参考视频,https://www.youtube.com/watch?v=hxMSCWJ-MUY&t=74s

说一个小技巧,我怀疑公司的VCenter有个bug,导致安装微软服务器的时候找不到鼠标的驱动,那可苦了我了,用CLI去配置所有东西我可不会。使用VMWare workstation连接到VCenter直接解决(一般不大可能没有VCenter的login info)

不停的next next,配完ip地址之后记得开启remote desktop,管理起来就方便多了。

另外,在添加role的时候要一个个来,不能一口气AD,CA都开了,否则会出问题,CA和DNS在之后的实验要用到的时候再记录。
a. 首先添加的是AD Domain Services

b. 配置域

  1. FMC与FTD

不得不吐槽,思科的Firepower系列收购了那么久,易用性仍然如此糟糕。大概是被自己的印度研发玩残了?:)

https://www.reddit.com/r/Cisco/comments/6fxzj9/ftdv_assign_a_management_ip/

安装本身其实非常简单,但是洋洋洒洒的文档,有些细节位置非常不准确,这里一并记录下来。由于考试blueprint写的是6.0或者6.1,那我也使用6.1吧。

FMC和FTD安装的方式其实都是一样的,用CCO去思科网上下载关于VMWare的一个压缩包,解压之后产生五个文件。

其中VI是给Vcenter环境使用的,ESXi指的是当你的环境只有一个ESXi主机。
我的环境就是在导入OVF的时候,选中VMDK和两个VI文件,进行安装。模仿真是环境,直接下一步下一步,所有的预配全部删除。

FMC的default login: admin/Admin123
由于FMC其实也是linux底层,使用脚本sudo /usr/local/sf/bin/configure-network

进入画面之后会再有一个初始化面板

FTD部分
额,写这篇的文章的时候是第二遍装,这次终于找到无法注册的症结了。。。网卡最好使用VMXNET3 而不是默认的E1000,但TM为什么OVF导入的是E1000?????这不坑人么。。。浪费了我整整5个小时。
参考文档https://community.cisco.com/t5/firewalls/unable-to-access-management-interface-of-firepower-virtual/td-p/3397013
https://www.cisco.com/c/en/us/support/docs/security/asa-5500-x-series-firewalls/212420-configure-firepower-threat-defense-ftd.html#anc7
按部就班的做就可以了,最后使用show manager和show network验证。

最后在FMC上注册

先写到这里,CSRv1000,ASAv ISE的部分之后再写。

原文地址:https://blog.51cto.com/9272543/2397002

时间: 2024-10-21 02:47:10

安全Lab的相关文章

Simulation.Lab.Software.SimLab.Composer.2015.v6.1.MACOSX 1CD

CA Spectrum Linux VM 10.01.00.00.103 Linux 2DVD  Tahoe Design HYDROFLO v3.0.0.4 1CD  CA Spectrum Windows VM 10.01.00.00.103 Win64 2DVD  Delcam Exchange 2016 R2 CR 8.3.1005 Win64 1CD  Delcam PowerSHAPE 2016 SP2 Update only 1CD  ESI Group VA One 2015.0

x01.Lab.StoreApp: XP 停服,微软变脸

变脸,川剧的一种表演形式,除了哄哄小孩,似乎别无用处.而川剧变脸从业者何其多也,存在时间何其长也.以如此多的从业者,如此长的时间,来进行科研,其成果一定是斐然吧.推而广之,试问天下谁能敌! 微软变脸,足以改变世界.这次变脸,不仅是形式上的,而且是骨子里的.为适应手机.平板的性能苛求,其应用商店程序是建立在 WinRT 的基础上,而 WinRT 是建立在 COM 基础上.即面向对象,又拥抱底层,可谓鱼与熊掌兼得.不仅如此,其开发者许可,应用商店成立,无一不在显示微软的掌控能力."天下英雄,尽入毂中

Citrix Provisioning Services LAB時出現Unable to contact th database Server

今天在執行PVS LAB時出現下圖 後來發現為SQL連入的要調整如下圖1.Machine Account2.對應DB3.DB權限 如果是用SA帳戶作為本機的SQL,就是調這組帳戶 調完後對應就可以使用PVS 感謝

Lab颜色空间进行颜色提取 及其实现

这段时间在做车灯检测,晚上有些尾灯偏黄色亮度偏弱,仅用灰度度是不够的,经比较了在RGB.HSV.Lab颜色空间下进行颜色提取,发现Lab颜色模型的效果是最好的.下面介绍Lab的原理及其代码实现. Lab颜色模型由三个要素组成,一个要素是亮度(L),a 和b是两个颜色通道.a包括的颜色是从深绿色(低亮度值)到灰色(中亮度值)再到亮粉红色(高亮度值):b是从亮蓝色(低亮度值)到灰色(中亮度值)再到黄色(高亮度值).因此,这种颜色混合后将产生具有明亮效果的色彩.(这段百度的,哈哈 ) RGB转换到La

Lab - Hot Standby Router Protocol

Topology Objective Configure inter-VLAN routing with HSRP to provide redundant, fault-tolerant routing to the internal network. Background Hot Standby Router Protocol (HSRP) is a Cisco-proprietary redundancy protocol for establishing a fault-tolerant

MIT OS lab Makefile 分析

lab1 中的Makefile主要是根目录下的GNUMakefile, kern/Makefrag, boot/Makefrag, 后两者通过include直接包含到GNUMakefile中. 1 # 2 # This makefile system follows the structuring conventions 3 # recommended by Peter Miller in his excellent paper: 4 # 5 # Recursive Make Considere

CSAPP 3e : Data lab

/* * CS:APP Data Lab * * <Please put your name and userid here> * * bits.c - Source file with your solutions to the Lab. * This is the file you will hand in to your instructor. * * WARNING: Do not include the <stdio.h> header; it confuses the

CSAPP 3e: Bomb lab (phase_1)

这一个lab拖了好久才开始慢慢完成,花的时间比较多,我也是没想到会需要这么多时间来折腾.考虑到如果把所有关卡的内容都一次发出来,太长了.所以分开操作吧. 然后,有一点是,在开始解题前的确该好好认识一下GDB,因为要使用这个工具.虽然我也感觉有些东西是可以等需要的时候再查的,但是后来找到了一篇介绍gdb命令的,写的比较详细,就下载了打印出来,占用了几节课的时间好好看了一下,就感觉特别有用,比之前更加熟悉了GDB.大概是在网页上看的时候比较急躁,所以吸收不好吧23333.还有,在解题过程中参考了不少

CSAPP 3e: Bomb lab (phase_2) + lab中的GDB 使用

这里是第二关,在这里分享一些在解题过程中用到的GDB功能. 首先,要进行断点,比如,在第二关中,断点操作有: 81: input = read_line(); 82: phase_2(input); 83: phase_defused(); break 81; break 82; break 83; 分别在read_line,phase_2,phase_defused,三个函数入口进行了断点. 另外,还有一个地方需要断点,那就是explode_bomb:操作:break explode_bomb

x01.Lab.StreetApp: MVVM

Store App 特别适用于 MVVM 模式.由于要用到 SQLite,Bing Maps,所以第一步从网上搜索并安装这两个扩展.很难想象在智能手机上运行 SQL Server 这种巨无霸型数据库,SQLite 便成为首选.运行 SQLite,需要 C++ 扩展,而解决方案属性 => 配置管理中,CPU 也不能是 Any,应改为 x86.安装后,其添加引用窗口的 扩展 项如下: 第二步,当然是下载源代码了.可到我的置顶随笔 x01.Lab.Download 中获取.解压后,双击 Lab.sln