FAQ
Q. |
Cisco Secure Firewall 移行ツールリリース 4.0 でサポートされる新機能は何ですか。 |
A. |
次の機能がリリース 4.0 でサポートされています。
|
Q. |
Cisco Secure Firewall 移行ツールリリース 3.0.1 でサポートされる新機能は何ですか。 |
A. |
次の新しいソフトウェア機能がリリース 3.0.1 でサポートされています。
|
Q. |
Cisco Secure Firewall 移行ツールリリース 3.0 でサポートされる新機能は何ですか。 |
A. |
リリース 3.0 では、次の機能がサポートされています。
|
Q. |
Cisco Secure Firewall 移行ツールリリース 2.5.1 でサポートされる新機能は何ですか。 |
A. |
リリース 2.5.1 では、次の機能がサポートされています。
|
Q. |
Cisco Secure Firewall 移行ツールリリース 2.5 でサポートされる新機能は何ですか。 |
A. |
リリース 2.5 では、次の機能がサポートされています。
|
Q. |
Cisco Secure Firewall 移行ツールリリース 2.4 でサポートされる新機能は何ですか。 | ||||
A. |
次の ASA VPN 設定を Threat Defense に移行します。
|
||||
Q. |
Cisco Secure Firewall 移行ツールリリース 2.3.5 でサポートされる新機能は何ですか。 | ||||
A. |
リリース 2.3.5 では、次の機能がサポートされています。
|
||||
Q. |
Cisco Secure Firewall 移行ツールリリース 2.3.4 でサポートされる新機能は何ですか。 | ||||
A. |
リリース 2.3.4 では、次の機能がサポートされています。
|
||||
Q. |
Cisco Secure Firewall 移行ツールでポリシーを移行できる送信元プラットフォームとターゲットプラットフォームは何ですか。 | ||||
A. |
Cisco Secure Firewall 移行ツールは、サポートされている ASA プラットフォームから Threat Defense プラットフォームにポリシーを移行できます。詳細については、「サポートされる送信元 ASA プラットフォーム」を参照してください。 |
||||
Q. |
移行前と移行後のレポートで実行する必要があるタスクは何ですか。 | ||||
A. |
ASA から Firewall Threat Defense への移行計画の一環としてタスクを実行するには、「移行例:ASA から Threat Defense 2100 へ」を参照してください。 |
||||
Q. |
サポートされている接続先プラットフォームのバージョンは何ですか。 | ||||
A. |
Cisco Secure Firewall 移行ツールを使用して、管理センター 6.2.3 以降の Firewall Threat Defense プラットフォームのスタンドアロンインスタンスまたはコンテナインスタンスに ASA 構成を移行できます。サポートされているデバイスのリストの詳細については、サポートされるターゲット Threat Defense プラットフォームを参照してください。 |
||||
Q. |
Cisco Secure Firewall 移行ツールが移行に関してサポートする機能は何ですか。 | ||||
A. |
Cisco Secure Firewall 移行ツールは、Threat Defense への L3/L4 ASA 構成の移行をサポートしています。また、移行プロセス中に、IPS、ファイルポリシーなどの L7 機能を有効にすることもできます。 Cisco Secure Firewall 移行ツールは、次の ASA 構成を完全に移行できます。
|
Q. |
リリース 2.2 の Cisco Secure Firewall 移行ツールでサポートされる新機能は何ですか。 | ||
A. |
リリース 2.2 では、次の機能がサポートされています。
|
||
Q. |
リリース 2.0 の Cisco Secure Firewall 移行ツールでサポートされる新機能は何ですか。 | ||
A. |
リリース 2.0 では、次の機能がサポートされています。
|
||
Q. |
Cisco Secure Firewall 移行ツールで導入された新機能を使用するために管理センターに依存するものはありますか。 | ||
A. |
はい。次の機能は、ターゲット管理センター 6.5 以降でサポートされています。
次の機能は、ターゲット管理センター 6.6 以降でサポートされています。
次の機能は、ターゲット管理センター 6.7 以降でサポートされています。
次の機能は、ターゲット管理センター 7.1 以降でサポートされています。
|
Q. |
送信元構成のすべてのアクセスルールをプレフィルタポリシーに移行できますか。 |
A. |
いいえ。[トンネルルールをプレフィルタとして移行(Migrate Tunnel rules as Prefilter)] を選択して移行する場合、Cisco Secure Firewall 移行ツールはトンネリング プロトコル ベースのアクセスルールを識別し、それらをトンネルルールとして移行します。 |
Q. |
Cisco Secure Firewall 移行ツールが現在移行しない機能は何ですか。 |
A. |
Cisco Secure Firewall 移行ツールは、次の ASA 構成の移行をサポートしていません。これらの構成が管理センターでサポートされている場合、移行の完了後に手動で構成できます。
詳細については、「注意事項と制約事項」を参照してください。 |
Q. |
サポートされている送信元デバイスとコードバージョンは何ですか。 |
A. |
Cisco Secure Firewall 移行ツールを使用して、シングルコンテキストまたはマルチコンテキストの ASA プラットフォームから構成を移行できます(ソフトウェアバージョン 8.4 以降)。デバイスのリストの詳細については、「サポートされる送信元 ASA プラットフォーム」を参照してください。 |
Q. |
Cisco Secure Firewall 移行ツールはマルチコンテキスト ASA の移行をサポートしていますか。 |
A. |
はい。Cisco Secure Firewall 移行ツールは、マルチコンテキスト ASA の移行を処理できます。任意の時点で、ASA の 1 つのコンテキスト(システムコンテキストを除く)をターゲット管理センターの Threat Defense コンテナか、またはネイティブインスタンスのいずれかに移行できます。 |
Q. |
移行エラーが発生した場合のサポートメカニズムは何ですか。 |
A. |
Cisco Secure Firewall 移行ツールは Cisco Success Network に統合されています。エラーまたは問題がある場合は、Cisco TAC にご連絡ください。トラブルシューティングについては、「移行の問題のトラブルシューティング」を参照してください。 |
Q. |
Cisco Secure Firewall 移行ツールが構成を正常に移行するには、どのくらいの時間がかかりますか。 |
A. |
移行にかかる時間は、ネットワークの遅延、管理センターの負荷、構成サイズ、オブジェクトの数、ACL など、さまざまな要因によって異なります。内部テストでは、7000 以上のアクセスコントロールリスト、7000 以上の NAT 変換、および 3000 以上のネットワークオブジェクトを含む 2.0 MB の構成ファイルでは、移行が正常に完了するまでに約 6 分かかっています。 |