各種ファイアウォールからFirepower(FTD)への移行
こんにちは。ネットワークソリューション特集 編集部です。
今回は、各種ファイアウォールからFirepower(FTD)への移行ついてご紹介します。
FTD OSのリリースバージョン
現在リリースされていて、LongTerm(長期サポート)のFTD OSは6.4、6.6、7.0になっています。
末尾偶数が長期サポート対象です。
現時点でのSuggestedリリースはver6.6のみとなってます。
ver7.0からASAと同等機能を実装してますがユーザ利用率はまだ低いようですが来年H1には利用率が高くなりSuggestedリリースになるかと思います。
Firepowerマイグレーションツール
既存環境のASA、他メーカ(Check Point、Palo Alto Networks、Fortinet)から移行するにはコンフィグコンバートが必要で大変な労力が必要です。
CiscoではFirepowerマイグレーションツールを用意しており、工数を削減できます。
FTD OSでのリモートVPN機能
以前の記事にて記載していましたが、FTD OSはリモートVPN機能が不完全でASAや他メーカからの移行が難しかったです。
ver7.0からはリモートVPN機能が強化されており、ASAや他メーカと遜色ないレベルになっています。
- Dynamic Access Policy
- Per App VPN
- Dynamic Tunneling
- VPN Load Balancing
- Local Authentication
今回は、各種ファイアウォールからFirepower(FTD)への移行ついてご紹介しました。