컨피그레이션 가져오기/내보내기 정보
가져오기/내보내기 기능을 사용하여 어플라이언스 간에 구성을 복사할 수 있습니다. 구성 가져오기 및 내보내기는 백업 도구용이 아니지만 새로운 어플라이언스를 추가하는 프로세스를 간소화하는 데 사용될 수 있습니다.
단일 구성을 내보내거나 단일 동작으로 같은 유형 또는 다른 유형의 구성 집합을 내보낼 수 있습니다. 나중에 패키지를 다른 어플라이언스로 가져올 때 패키지의 어떤 구성을 가져올지 선택할 수 있습니다.
내보낸 패키지에는 해당 구성에 대한 개정 정보가 들어 있으며, 해당 구성을 다른 어플라이언스로 가져올 수 있는지 여부를 결정합니다. 어플라이언스 호환 되는 경우 패키지에 중복 구성, 시스템은 해결 옵션을 제공 합니다.
참고 |
가져오기 및 내보내기 어플라이언스는 동일한 버전의 Firepower System을 실행해야 합니다. 액세스 제어 및 해당 하위 정책(침입 정책 포함)의 경우 침입 규칙 업데이트 버전도 일치해야 합니다. 버전이 일치하지 않으면 가져오기가 실패합니다. 침입 규칙 업데이트 가져오기/내보내기 기능을 사용할 수 없습니다. 대신 최신 규칙 업데이트 버전을 다운로드하고 적용합니다. |
가져오기/내보내기를 지원하는 구성
가져오기/내보내기는 다음 구성을 지원합니다.
-
액세스 제어 정책 및 이 정책에서 호출하는 정책: 사전 필터, 네트워크 분석, 침입, SSL, 파일, Threat Defense Service Policy
-
액세스 제어와 무관한 침입 정책
-
NAT 정책(Secure Firewall Threat Defense만 해당)
-
FlexConfig 정책. 그러나 정책을 내보내는 경우 모든 비밀 키 변수의 내용이 지워집니다. 비밀 키를 사용하는 FlexConfig 정책을 가져온 후 모든 비밀 키의 값을 수동으로 편집해야 합니다.
-
플랫폼 설정
-
상태 정책
-
알림 응답
-
애플리케이션 탐지기(사용자 정의 및 Cisco Professional Services 제공 모두)
-
대시보드
-
사용자 지정 표
-
사용자 지정 워크플로
-
저장된 검색
-
맞춤형 사용자 역할
-
보고서 템플릿
-
서드파티 제품 및 취약성 매핑
-
사용자 제어에 대한 사용자 및 그룹
구성 가져오기/내보내기에 대한 특별 고려 사항
구성을 내보내는 경우 시스템도 다른 필수 구성을 내보냅니다. 예를 들어, 액세스 제어 정책 내보내기는 해당 정책이 호출하는 하위 정책, 해당 정책이 사용하는 개체 및 개체 그룹, 상위 정책 (다중 도메인 구축의 경우) 등을 내보냅니다. 또 다른 예로, 외부 인증이 활성화된 플랫폼 설정 정책을 내보내는 경우 인증 개체도 내보내게 됩니다. 그러나 몇 가지 예외가 있습니다.
-
시스템 제공 데이터베이스 및 피드— 시스템은 URL 필터링 카테고리 및 평판 데이터, Cisco Intelligence Feed 데이터 또는 GeoDB(지리위치 데이터베이스)를 내보내지 않습니다. 구축에 있는 모든 어플라이언스가 Cisco의 최신 정보를 받는지 확인하십시오.
-
전역 보안 인텔리전스 목록—시스템은 내보낸 구성과 관련된 전역 보안 인텔리전스 차단 리스트 및 차단 안 함 목록을 내보냅니다. (다중 도메인 구축에서 이는 현재 도메인과 상관없이 발생합니다.) 시스템은 하위 도메인 목록을 내보내지 않습니다.) 가져오기 프로세스는 이들 목록을 사용자가 생성한 목록으로 전환한 다음 가져온 구성으로 새 목록을 사용합니다. 이렇게 하면 가져온 목록이 기존의 전역 차단 목록 및 차단 안 함 목록과 충돌하지 않습니다. management center 가져오기에서 글로벌 목록을 사용하려면 가져온 구성에 목록을 수동으로 추가합니다.
-
침입 정책 공유 계층 - 내보내기 프로세스가 침입 정책 공유 계층을 끊습니다. 이전에 공유된 계층은 패키지에 포함되며, 가져온 침입 정책에는 공유 계층이 포함되지 않습니다.
-
침입 정책 기본 변수 집합 - 내보내기 패키지에는 맞춤형 변수 및 시스템 제공 변수가 포함된 기본 변수 집합과 사용자 정의 값이 포함됩니다. 가져오기 프로세스는 기본 변수 집합을 가져오는 management center에서 가져온 값으로 업데이트합니다. 그러나 가져오기 프로세스는 내보내기 패키지에 없는 사용자 지정 변수를 삭제하지 않습니다. 가져오기 프로세스는 또한 내보내기 패키지에서 설정되지 않은 값에 대해 가져오는 management center에서 사용자 정의 값을 되돌리지 않습니다. 따라서 가져오는 management center이 기본 변수를 다르게 구성한 경우, 가져온 침입 정책이 예상과 다르게 작동할 수 있습니다.
-
맞춤형 사용자 개체—맞춤형 사용자 그룹 또는 개체를 management center에 생성한 경우 그리고 그러한 맞춤형 사용자 개체가 액세스 정책에 있는 어느 규칙의 일부인 경우, 내보내기 파일(.sfo)은 사용자 개체 정보를 전달하지 않습니다. 따라서 그러한 정책을 가져오는 경우, 그러한 맞춤형 사용자 개체에 대한 참조는 제거되며 대상 management center로 가져올 수 없습니다. 누락된 사용자 그룹으로 인한 탐지 문제를 방지하려면, 맞춤형 사용자 개체를 새 management center에 수동으로 추가하고 가져오기 후 액세스 제어 정책을 다시 구성합니다.
가져올 때 개체 및 개체 그룹:
-
일반적으로 가져오기 프로세스는 개체 및 그룹을 새 항목으로 가져 오며 기존 개체 및 그룹을 대체할 수 없습니다. 그러나 가져온 구성의 네트워크 및 포트 개체 또는 그룹이 기존 개체 또는 그룹과 일치하는 경우, 가져온 구성은 새 개체/그룹을 생성하는 대신 기존 개체/그룹을 다시 사용합니다. 시스템은 이름(자동 생성된 숫자 제외)과 각 네트워크 및 포트 개체/그룹의 내용을 비교하여 일치하는 항목을 결정합니다.
-
가져온 개체의 이름이 가져오는 management center에서 기존 개체와 일치하는 경우, 시스템이 가져온 개체 및 그룹 이름에 자동 생성된 번호를 추가하여 고유하게 만듭니다.
-
가져온 구성에서 사용되는 보안 영역 및 인터페이스 그룹을 가져오는 management center에 의해 관리되는 매칭 유형 영역 및 그룹에 매핑해야 합니다.
-
개인 키를 포함하는 PKI 개체를 사용하는 구성을 내보내는 경우, 시스템은 내보내기 전에 개인키를 암호 해독합니다. 가져올 때 시스템은 무작위로 생성된 키로 해당 키를 암호화합니다.