대량 운영
특정 CDO 구성 작업은 여러 디바이스에서 동시에 수행할 수 있습니다. 이 작업은 "대량으로" 수행할 수 있습니다. 이 기능을 사용하면 시간이 절약되고 디바이스 간의 일관성이 향상됩니다. 이는 대량으로 수행할 수 있는
작업 및 이를 보완하기 위해 추가된 몇 가지 추가 기능입니다.
대량 ASA 및 ASDM 업그레이드
이제 CDO의 업그레이드 마법사를 사용하여 여러 ASA에서 ASA 및 ASDM 이미지를 동시에 업그레이드할 수 있습니다. 백그라운드에서 필요한 모든 업그레이드 단계를 수행하여 프로세스를 쉽게 수행합니다. 마법사는 호환되는
ASA 및 ASDM 소프트웨어 이미지를 선택하고 설치하고 디바이스를 재부팅하여 업그레이드를 완료하는 프로세스를 안내합니다. Cisco에서는 CDO에서 선택한 이미지가 ASA에 복사되고 설치된 이미지인지 확인하여 업그레이드
프로세스를 보호합니다. 자세한 내용은 Cisco Defense Orchestrator를 사용하여 ASA 관리의 "대량 ASA 및 ASDM 업그레이드"를 참조하십시오.
대량 읽기 구성
CDO 외부의 디바이스에 대한 구성이 변경되면 CDO에 저장된 디바이스의 구성과 디바이스의 로컬 구성은 더 이상 동일하지 않습니다. 이 경우 CDO는 관리자에게 경고하기 위해 "충돌 탐지됨" 메시지를 표시합니다. 관리자는
CDO의 구성을 디바이스에 저장된 구성으로 덮어쓰는 "정책 읽기" 작업을 수행합니다. 이제 두 구성이 동일하며 "동기화"됩니다. 대량 읽기 구성 기능을 사용하면 관리자가 동시에 여러 디바이스에서 이 작업을 수행할 수 있습니다.
대량 읽기 구성의 또 다른 용도는 CDO에 준비된 변경 사항이 디바이스에 기록되는 것을 방지하는 것입니다. 디바이스에서 CDO로 구성을 읽어 CDO의 모든 준비된 변경 사항을 덮어씁니다. 이는 필요한 경우 CDO에서 디바이스
구성에 대한 변경 사항을 되돌리는 좋은 방법일 수도 있습니다. 자세한 내용은 Cisco Defense Orchestrator를 사용하여 ASA 관리의 "대량 읽기 구성"을 참조하십시오.
디바이스 대량 다시 연결
관리자는 CDO를 통해 둘 이상의 매니지드 디바이스를 CDO에 동시에 다시 연결할 수 있습니다. CDO가 관리하는 디바이스가 "unreachable(연결할 수 없음)"로 표시되면 CDO는 더 이상 대역 외 구성 변경 사항을
탐지하거나 디바이스를 관리할 수 없습니다. 디바이스에 대한 CDO 관리를 복원하는 첫 번째 단계는 디바이스를 다시 연결하는 것입니다. 자세한 내용은 Cisco Defense Orchestrator를 사용하여 ASA 관리의 "디바이스 대량 다시 연결"을 참조하십시오.
충돌 탐지 대량 활성화 및 비활성화
여러 디바이스에 대한 충돌 탐지를 동시에 활성화하거나 비활성화할 수 있습니다. 충돌 탐지를 활성화하면 CDO 외부에서 디바이스가 변경된 경우 인스턴스에 알림이 표시됩니다. 자세한 내용은 Cisco Defense Orchestrator를 사용하여 ASA 관리의 "충돌 탐지 활성화"를 참조하십시오.
작업 알림
알림 탭은 CDO의 오른쪽 하단에 있습니다. 작업에서 진행 중인 작업의 활성 개수를 표시합니다.
작업 페이지
Jobs(작업) 페이지에는 대량 작업의 상태, 성공 및 실패에 대한 정보가 표시됩니다. 작업 테이블에서 색상으로 구분된 행은 성공하거나 실패한 개별 작업을 나타냅니다. 자세한 내용은 Cisco Defense Orchestrator를 사용하여 ASA 관리의 "작업 페이지"를 참조하십시오.
실패한 작업에 대한 작업 다시 시작
CDO는 대량 작업을 기억하고 실패한 개별 작업을 식별하며 실패한 작업에 대해서만 작업을 다시 실행하여 시간을 절약합니다. 작업 페이지를 검토할 때 대량 작업에서 하나 이상의 작업이 실패한 경우 필요한 수정을 수행한 후
대량 작업을 다시 실행할 수 있습니다. CDO는 실패한 작업에 대해서만 작업을 다시 실행합니다. 자세한 내용은 Cisco Defense Orchestrator를 사용하여 ASA 관리의 "작업이 실패한 대량 작업 다시 시작"을 참조하십시오.
NAT 설명서
다음과 같은 활용 사례에 대한 문서화된 절차가 있습니다.
-
공용 IP 주소를 사용하여 인터넷에 연결하도록 내부 네트워크의 서버 활성화
-
공용 IP 주소의 특정 포트에서 사용자가 내부 네트워크의 서버를 사용할 수 있도록 설정
-
사설 IP 주소 범위를 공용 IP 주소 범위로 변환
CLI 로깅
CDO를 사용하여 ASA에서 CLI 명령을 실행할 때마다 이제 명령 및 명령의 결과가 디바이스의 변경 로그에 기록됩니다. 아래 예에서 CLI Execution(CLI 실행) 행의 항목에는 전송된 명령이 표시되고 Changed
ASA Config(변경된 ASA 구성) 행에는 명령의 결과로 구성 파일에서 변경된 내용이 표시됩니다.