O conjunto de documentação deste produto faz o possível para usar uma linguagem imparcial. Para os fins deste conjunto de documentação, a imparcialidade é definida como uma linguagem que não implica em discriminação baseada em idade, deficiência, gênero, identidade racial, identidade étnica, orientação sexual, status socioeconômico e interseccionalidade. Pode haver exceções na documentação devido à linguagem codificada nas interfaces de usuário do software do produto, linguagem usada com base na documentação de RFP ou linguagem usada por um produto de terceiros referenciado. Saiba mais sobre como a Cisco está usando a linguagem inclusiva.
A Cisco traduziu este documento com a ajuda de tecnologias de tradução automática e humana para oferecer conteúdo de suporte aos seus usuários no seu próprio idioma, independentemente da localização. Observe que mesmo a melhor tradução automática não será tão precisa quanto as realizadas por um tradutor profissional. A Cisco Systems, Inc. não se responsabiliza pela precisão destas traduções e recomenda que o documento original em inglês (link fornecido) seja sempre consultado.
Este documento descreve como configurar o backup/restauração de eventos/configurações no módulo FirePOWER usando ASDM (On-Box Management, Gerenciamento integrado)
A Cisco recomenda que você tenha conhecimento destes tópicos:
As informações neste documento são baseadas nestas versões de software e hardware:
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
O backup/restauração são principalmente tarefas úteis que um administrador executa regularmente. Ele ajuda a restaurar o módulo de potência de fogo para um estado operacional após um acidente (também chamado de recuperação de desastres) e corrupção de módulo (arquivo ou recuperação de dados).
O módulo Firepower fornece duas opções para backup e restauração:
O módulo Firepower pode executar o backup em seu próprio disco rígido ou dispositivo remoto.
Observação: o módulo Firepower oferece suporte apenas ao backup de configuração.
Para fazer o backup local do módulo Firepower, navegue para Configuration > ASA Firepower Configuration > Tools > Backup/ Restore > Backup Management e clique em Device Backup.
Nome: Especifique o nome do backup.
Local de armazenamento: O ASDM suporta apenas armazenamento local que é /var/sf/backup.
E-mail: Ative a notificação por e-mail. você precisa configurar a política do sistema (ASA Firepower Configuration > SystemPolicy) para a configuração do servidor de email relay.
Copiar quando concluído: Ative a caixa de seleção para configurar o Backup remoto. O Firepower usa o protocolo SCP para enviar o backup ao servidor de backup.
Clique na opção Iniciar backup para iniciar o processo de backup. A opção Salvar como nova cria um perfil de backup que você pode usar no perfil Backup.
Você pode agendar o Backup da configuração do dispositivo em tempo hábil. A programação de backup pode automatizar o processo de backup do dispositivo por horas/dia/semana/mês. Para agendar o backup, é necessário executar duas etapas:
Etapa 1. Crie o perfil de backup.
Etapa 2. Agendar as tarefas de backup
Para criar um perfil de backup, navegue para Configuration > ASA Firepower Configuration > Tools > Backup/ Restore > Backup Management e clique no perfil de backup.
As opções de criação de perfis de backup são semelhantes à seção anterior (Configurar o Backup Local/Backup Remoto).
Para agendar as tarefas de backup, navegue para Configuration > ASA Firepower Configuration > Tools > Scheduling e clique em Add Task.
Tipo de tarefa: Selecione Backup como tipo de tarefa na lista suspensa.
Agendar tarefa para execução: selecione o botão de opção para definir a frequência da tarefa a ser agendada.
Iniciar em: selecione Data na lista suspensa para definir a data de início do backup.
Repetir a cada: Especifique a frequência de iteração da tarefa de programação de backup em Horas/ Dias/ Semanas/ Mensalmente.
Executar em: Selecione a hora de início do backup na lista suspensa.
Repetir: Marque a caixa de seleção do dia em que deseja repetir o backup.
Nome da tarefa: especifique o nome da tarefa agendada.
Backup Profile: Selecione o perfil de backup que você criou na etapa anterior na lista suspensa.
Comentário: Você pode escrever a descrição sobre o trabalho que criou.
Status do email Para: Você pode configurar o host do email relay para enviar o status do backup do trabalho agendado.
Clique no botão Salvar para salvar a configuração do backup programado.
A restauração do backup é necessária se a configuração do dispositivo estiver corrompida ou se você tiver recriado o dispositivo. Você pode restaurar a configuração antiga para o dispositivo recém-recriado.
Para restaurar o backup, navegue para Configuration > ASA Firepower Configuration > Tools > Backup/ Restore (Configuração > Configuração do ASA Firepower > Ferramentas > Backup/Restauração). Se você configurou o armazenamento remoto, busque o arquivo de backup do armazenamento remoto e escolha a opção Upload Backup para carregar o arquivo de backup.
O arquivo carregado ou os arquivos de backup já criados estão disponíveis na página Gerenciamento de backup. Escolha o arquivo de backup que deseja restaurar e clique na opção Restaurar para iniciar o backup de restauração.
Quando você clica em Restaurar, ele solicita confirmação para substituir os dados de configuração. Clique em Restaurar novamente para continuar o processo de restauração.
O módulo Firepower suporta o recurso Import/Export usado para copiar vários tipos de configurações. Isso inclui políticas de um módulo para outro do mesmo tipo/ diferente.
Ele suporta a exportação e importação dos tipos de políticas abaixo:
Para exportar a configuração, navegue até Configuration > ASA Firepower Configuration > Tools > Import/Export (Configuração > Configuração do ASA Firepower > Ferramentas > Importar/Exportar).
O módulo Firepower oferece suporte à exportação de uma única política ou conjunto de políticas do mesmo tipo ou tipo diferente de uma só vez, juntamente com o número de revisão dessa configuração.
Clique no botão Exportar para exportar as políticas. O módulo Firepower solicita que o arquivo de exportação seja salvo ( *.sfo)
Para importar o arquivo exportado salvo no ASDM, navegue para Configuration > ASA Firepower Configuration > Tools > Import/Export e clique em Upload Package. Pede-lhe que escolha o ficheiro que pretende importar e clique em Carregar.
Na próxima página, você verá as políticas do arquivo importado (*.sfo), selecione as políticas que deseja importar no módulo firepower.
Clique no botão Importar para importar as políticas. Se o nome da política exportada estiver em conflito com as políticas existentes no Módulo Firepower. O módulo Firepower oferece as seguintes opções:
Clique no botão Importar para importar a política exportada.
Etapa 1. Faça login no módulo CLI (Command-Line Interface, interface de linha de comando) e verifique a conectividade de rede com o servidor remoto usando os comandos Telnet e Ping.
Etapa 2. Verifique a permissão do usuário do Secure Copy (SCP) no diretório remoto onde o backup está armazenado.
Etapa 3. O módulo ASA FirePOWER usa essas informações para determinar se você pode importar essa configuração para outro dispositivo. Não é possível importar uma revisão de configuração que já existe em um aplicativo.
Etapa 4. Para a restauração do backup, você precisa garantir que tenha a mesma versão de software, a mesma versão de atualização de regras, a versão VDB e o mesmo modelo de hardware.
Etapa 5. Para a Importação de políticas exportadas, é necessário garantir que você tenha a mesma versão de software, a mesma versão de atualização de regras e a mesma versão de VDB.
Etapa 1. Para garantir que a tarefa de backup/restauração seja concluída com êxito, navegue até Monitoring > ASA Firepower Monitoring > Task Status para verificá-la.
Etapa 2. Navegue até Configuration > ASA Firepower Configuration > Tools > Backup/ Restore > Backup Management para verificar se o arquivo de backup foi criado ou não.