关于 Anonymous Reporting
可以通过启用 Anonymous Reporting 服务来帮助改进 ASA 平台,此服务使思科能够安全地接收来自设备的最少量错误和运行状况信息。启用此功能后,客户身份将保持匿名,并且不会发送任何识别信息。
启用 Anonymous Reporting 将会创建信任点并安装证书。ASA 需要 CA 证书以验证 Smart Call Home Web 服务器上存在的服务器证书并建立 HTTPS 会话,以使 ASA 能够安全地发送消息。思科将导入软件中预定义的证书。如果决定启用 Anonymous Reporting,则 ASA 上将会安装一个证书,其硬编码的信任点名称为 _SmartCallHome_ServerCA。当启用 Anonymous Reporting 时,系统将会创建此信任点,安装相应的证书,并且您将接收到有关此操作的消息。然后,该证书将出现在配置中。
如果启用 Anonymous Reporting 时相应的证书已存在于配置中,则不会创建信任点,并且不会安装任何证书。
注 |
启用 Anonymous Reporting 即表示您同意将指定的数据传输至思科或代表思科运营的供应商(包括美国以外的国家/地区)。思科将保护所有客户的隐私。有关思科对个人信息处理方式的信息,请参阅思科隐私权生命,网址如下: http://www.cisco.com/web/siteassets/legal/privacy.html ASA 在后台配置 Smart Call Home 匿名报告时,ASA 会自动创建一个包含颁发 Call Home 服务器证书的 CA 的证书的信任点。现在,如果服务器的颁发层次结构发生变化,ASA 支持对证书进行验证,而无需客户来进行证书层次结构更改。您也可以自动导入信任池证书,以便 ASA 可以在不进行任何人工干预的情况下更新证书层次结构。 升级 ASA 9.14(2.14) 时,信任点配置会自动从 CallHome_ServerCA 更改为 CallHome_ServerCA2。 |
DNS 要求
必须正确配置 DNS 服务器,ASA 才能访问 Cisco Smart Call Home 服务器并向思科发送消息。由于 ASA 可能位于专用网络中,而未接入公用网络,因此思科将验证 DNS 配置,并在必要时通过执行以下任务来配置 DNS:
-
为所有已配置的 DNS 服务器执行 DNS 查找。
-
通过在最高安全级别的接口上发送 DHCPINFORM 消息,从 DHCP 服务器获取 DNS 服务器。
-
使用思科 DNS 服务器进行查找。
-
将静态 IP 地址随机用于 tools.cisco.com。
执行这些任务并不会更改当前配置。(例如,从 DHCP 获取的 DNS 服务器不会添加到配置中。)
如果未配置任何 DNS 服务器,并且 ASA 无法访问 Cisco Smart Call Home 服务器,则对于发送的每条 Smart Call Home 消息,思科都将生成一条严重性级别为“警告”的系统日志消息,以提醒您正确配置 DNS。
有关系统日志消息的信息,请参阅系统日志消息指南。