المقدمة
يصف هذا المستند إجراء ترحيل جهاز الأمان القابل للتكيف (ASA) من Cisco Firepower.
ساهم به ريكاردو فيرا، مهندس TAC من Cisco.
المتطلبات الأساسية
المتطلبات
cisco يوصي أن يتلقى أنت معرفة من cisco جدار حماية تهديد الحماية (FTD) وأجهزة الأمان المعدلة (ASA).
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- جهاز كمبيوتر Windows مزود بأداة ترحيل FirePOWER (FMT) الإصدار 3.0.1
- جهاز الأمان القابل للتكيف (ASA) الإصدار 9.16.1
- مركز إدارة جدار الحماية الآمن (FMCv) الإصدار 7.0.1
- Secure Firewall Threat Defense Virtual (FTDv) v7.0.1
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
تتضمن المتطلبات الخاصة لهذا المستند:
- Cisco Adaptive Security Appliance (ASA)، الإصدار 8.4 أو إصدار أحدث
- مركز إدارة جدار الحماية الآمن (FMCv) الإصدار 6.2.3 أو إصدار أحدث
تدعم أداة ترحيل جدار الحماية قائمة الأجهزة التالية:
- Cisco ASA (8.4+)
- ASA من Cisco (9.2.2+) مع FPS
- نقطة الفحص (r75-r77)
- نقطة التفتيش (r80)
- Fortinet (5.0+)
- شبكات بالو ألتو (6.1+)
قبل متابعة عملية الترحيل، الرجاء مراعاة الإرشادات والقيود الخاصة بأداة ترحيل جدار الحماية.
التكوين
الرسم التخطيطي للشبكة
خطوات التكوين
- تنزيل أحدث أداة لترحيل FirePOWER من Cisco Software Central:
- انقر فوق الملف الذي قمت بتنزيله مسبقا إلى الكمبيوتر.
ملاحظة: يتم فتح البرنامج تلقائيا ويقوم وحدة التحكم بإنشاء المحتوى تلقائيا على الدليل الذي تقوم بتشغيل الملف فيه.
- بعد تشغيل البرنامج، يقوم بفتح مستعرض ويب يعرض "إتفاقية ترخيص المستخدم النهائي".
- ضع علامة على خانة الاختيار لقبول البنود والشروط.
- انقر على متابعة.
- قم بتسجيل الدخول إلى أداة الترحيل.
- أنت يستطيع إما login مع ال CCO حساب أو مع المحلي تقصير حساب.
- بيانات اعتماد الحساب الافتراضي المحلي هي:
admin/Admin123
- حدد جدار الحماية المصدر للترحيل.
- في هذا المثال، يتم إستخدام Cisco ASA (8.4+) كمصدر.
- حدد أسلوب الاستخراج المطلوب إستخدامه للحصول على التكوين.
- يتطلب التحميل اليدوي تحميل
Running Config
ملف ASA بتنسيق ".cfg" أو ".txt".
- اتصل ب ASA لاستخراج التكوينات مباشرة من جدار الحماية.
ملاحظة: على سبيل المثال، قم بالاتصال مباشرة بالمحول ASA.
- يتم عرض ملخص للتكوين الذي تم العثور عليه في جدار الحماية كلوحة معلومات، الرجاء النقر فوق التالي.
- حدد FMC الهدف لاستخدامه على الترحيل.
- قم بتوفير عنوان IP الخاص بوحدة التحكم FMC.
- وهو يفتح نافذة منبثقة حيث يطلب منك بيانات اعتماد تسجيل الدخول الخاصة ب FMC.
- (إختياري) حدد FTD الهدف الذي تريد إستخدامه.
- إذا أخترت الترحيل إلى FTD، فحدد FTD الذي تريد إستخدامه.
- إذا كنت لا تريد إستخدام FTD يمكنك تعبئة مربع التأشير
Proceed without FTD
- حدد التكوينات التي تريد ترحيلها، يتم عرض الخيارات على لقطات الشاشة.
- بدء تحويل التكوينات من ASA إلى FTD.
- بمجرد أن ينتهي التحويل، فإنه يعرض لوحة معلومات مع ملخص الكائنات التي سيتم ترحيلها (يقتصر على التوافق).
- يمكنك الضغط إختياريا على
Download Report
لاستلام ملخص للتكوينات التي سيتم ترحيلها.
مثال تقرير ما قبل الترحيل، كما هو موضح في الصورة:
- تخطيط واجهات ASA باستخدام واجهات FTD على أداة الترحيل.
- إنشاء مناطق الأمان ومجموعات الواجهة للواجهات على FTD
يتم إنشاء مناطق الأمان (SZ) ومجموعات الواجهة (IG) تلقائيا بواسطة الأداة، كما هو موضح في الصورة:
- مراجعة التكوينات المراد ترحيلها على أداة الترحيل والتحقق منها.
- إذا كنت قد انتهيت بالفعل من مراجعة التكوينات وتحسينها، فانقر فوق
Validate
.
- في حالة نجاح حالة التحقق من الصحة، قم بدفع التكوينات إلى الأجهزة الهدف.
مثال على التكوين الذي تم دفعه من خلال أداة الترحيل، كما هو موضح في الصورة:
مثال على الترحيل الناجح، كما هو موضح في الصورة:
- (إختياري) إذا حددت ترحيل التكوين إلى FTD، فإنه يتطلب عملية نشر لدفع التكوين المتوفر من FMC إلى جدار الحماية، من أجل نشر التكوين:
- سجل الدخول إلى واجهة المستخدم الرسومية (GUI) الخاصة بوحدة التحكم FMC.
- انتقل إلى
Deploy
علامة تبويب.
- حدد النشر لدفع التكوين إلى جدار الحماية.
- انقر
Deploy
.
استكشاف الأخطاء وإصلاحها
يوفر هذا القسم معلومات يمكنك استخدامها لاستكشاف أخطاء التكوين وإصلاحها.
تحقق من السجلات الموجودة في الدليل الذي تم فيه وضع ملف أداة ترحيل Firepower، على سبيل المثال:
Firepower_Migration_Tool_v3.0.1-7373.exe/logs/log_2022-08-18-21-24-46.log