المقدمة
يوضح هذا المستند كيفية إزالة تكوين NetFlow أو تعديله على Firepower Threat Defense (FTD) عبر FirePOWER مركز الإدارة (FMC).
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- معرفة FMC
- معرفة في FTD
- معرفة سياسة FlexConfig
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- إصدار FTD أقل من 7.4
- إصدار FMC أقل من 7.4
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
ملاحظة: ملاحظة هامة للإصدارات FirePOWER 7.2.x: عند تكوين NetFlow، هناك معرف تصحيح الأخطاء CSCwh29167 معروف من Cisco حيث يتم إعادة ترتيب الكائن Flex، مما يؤدي إلى فشل النشر بسبب عدم تكوين خريطة الفئة. لمعالجة هذه المشكلة، قم بتنفيذ الحل البديل الموثق تحت معرف تصحيح الأخطاء من Cisco CSCwf99848 (تكرار معرف تصحيح الأخطاء من Cisco CSCwh29167).
التهيئة الأولية
access-list flow_export_acl extended permit ip any any
!
class-map flow_export_class
match access-list flow_export_acl
!
policy-map global_policy
class flow_export_class
flow-export event-type flow-create destination 192.168.1.5
flow-export event-type flow-denied destination 192.168.1.5
flow-export event-type flow-teardown destination 192.168.1.5
flow-export event-type flow-update destination 192.168.1.5
!
flow-export destination Inside 192.168.1.5 2055
لتكوين هذه التكوينات الأولية، تكون كائنات التكوين المرن المستخدمة هي:
1. كائن نص وجهة Netflow
كائن نص وجهة Netflow
2. قائمة التحكم في الوصول (ACL) الموسعة المسماة: flow_export_acl
قائمة التحكم في الوصول (ACL) لتصدير التدفق
- يتم إستخدام مخطط الفئة ونهج الخدمة لتطبيق خريطة الفئة هذه مع وجهة تصدير التدفق
خريطة الفئة وسياسة الخدمة
4. وجهة تصدير التدفق
وجهة تصدير التدفق
5. ثم تمت إضافة هذين الكائنين في نهج التكوين المرن وتم نشرهما:
سياسة FlexConfig
إزالة تكوينات NetFlow
الخطوة 1: احذف الكائنات المرنة من نهج المرن.
حذف flexconfig الموجود
الخطوة 2: نشر النهج. من سطر الأوامر، سنرى أن التكوينات التي تمت إزالتها هي:
access-list flow_export_acl extended permit ip any any
!
class-map flow_export_class
match access-list flow_export_acl
!
policy-map global_policy
class flow_export_class
flow-export event-type flow-create destination 192.168.1.5
flow-export event-type flow-denied destination 192.168.1.5
flow-export event-type flow-teardown destination 192.168.1.5
flow-export event-type flow-update destination 192.168.1.5
حيث أن، التكوين الذي لا تتم إزالته هو:
flow-export destination Inside 192.168.1.5 2055
الخطوة 3: لإزالة هذا، يلزمنا إنشاء كائن مرن من النوع 'preend' وإضافة التكوين:
no flow-export destination Inside 192.168.1.5 2055
حذف وجهة التكوين المرن
الخطوة 4: بموجب النهج المرن، قم باستدعاء كائن الإعداد الذي تم إنشاؤه حديثا في الخطوة 3 ونشر السياسة.
إضافة هذا ضمن نهج التكوين المرن
الخطوة 5: قم بحذف الكائن الرئيسي من النهج المرن ثم قم بالنشر مرة أخرى.
حذف كائن الطرف الغالب
تتم إزالة جميع التكوين المرتبط بالتدفق والتصدير الآن.
تعديل تكوينات NetFlow الحالية
الخطوة 1: تحرير كائن النص الذي تم إنشاؤه لوجهة Netflow. قم بتغيير المعلمات المطلوبة IP أو اسم الواجهة أو المنفذ.
مثال: قمنا بتغيير IP والمنفذ من (192.168.1.5، 2055) إلى (192.168.1.78، 2056)
كائن نص وجهة Netflow
الخطوة 2: نشر النهج. سترى التغييرات معكوسة كما هو متوقع ولكن مع تكوين وجهة NetFlow القديمة:
access-list flow_export_acl extended permit ip any any
!
class-map flow_export_class
match access-list flow_export_acl
!
policy-map global_policy
class flow_export_class
flow-export event-type flow-create destination 192.168.1.78
flow-export event-type flow-denied destination 192.168.1.78
flow-export event-type flow-teardown destination 192.168.1.78
flow-export event-type flow-update destination 192.168.1.78
!
flow-export destination Inside 192.168.1.78 2056
flow-export destination Inside 192.168.1.5 2055
الخطوة 3: لإزالة هذا، يلزمك إنشاء كائن مرن من النوع 'preend' وإضافة التكوين:
no flow-export destination Inside 192.168.1.5 2055
حذف وجهة NetFlow
الخطوة 4: بموجب النهج المرن، قم باستدعاء كائن الإعداد الذي تم إنشاؤه حديثا في الخطوة 3 ونشر السياسة.
إضافة إلى التكوين المرن المؤقت
الخطوة 5: قم بحذف الكائن الرئيسي من النهج المرن ثم قم بالنشر مرة أخرى.
حذف FlexConfig الرئيسي
تم تعديل التكوين المرتبط ب NetFlow بنجاح.
access-list flow_export_acl extended permit ip any any
!
flow-export destination Inside 192.168.1.78 2056
!
class-map flow_export_class
match access-list flow_export_acl
!
policy-map global_policy
class flow_export_class
flow-export event-type flow-create destination 192.168.1.78
flow-export event-type flow-denied destination 192.168.1.78
flow-export event-type flow-teardown destination 192.168.1.78
flow-export event-type flow-update destination 192.168.1.78
المستندات ذات الصلة
https://www.cisco.com/c/en/us/support/docs/quality-of-service-qos/netflow/216126-configure-netflow-secure-event-logging-o.html