关于 Cisco Secure Firewall 迁移工具
本指南包含有关如何下载 Cisco Secure Firewall 迁移工具和完成迁移的信息。此外,它还提供故障排除提示,以便帮助您解决可能遇到的迁移问题。
本书中包含的迁移程序示例(迁移示例:FDM 托管设备到 Threat defense 2100)有助于对迁移过程的理解。
Cisco Secure Firewall 迁移工具会将支持的 FDM 托管设备配置转换为支持的 威胁防御 平台。Cisco Secure Firewall 迁移工具允许您将支持的 FDM 托管设备功能和策略自动迁移到 威胁防御。您必须手动迁移所有不支持的功能。
Cisco Secure Firewall 迁移工具收集 FDM 托管设备信息、解析相关信息,最后将它推送到 Cisco Secure Firewall Management Center。在解析阶段中,Cisco Secure Firewall 迁移工具会生成迁移前报告,其中会列明以下各项:
-
已完全迁移、部分迁移、迁移不支持和迁移中忽略的 FDM 托管设备配置项目。
-
出错的 FDM 托管设备配置行,列出 Cisco Secure Firewall 迁移工具无法识别的 FDM 托管设备组件;这些配置行会阻止迁移。
控制台
当您启动 Cisco Secure Firewall 迁移工具时,系统将打开控制台。控制台提供有关 Cisco Secure Firewall 迁移工具中各步骤进度的详细信息。控制台的内容也会写入 Cisco Secure Firewall 迁移工具日志文件。
在打开和运行 Cisco Secure Firewall 迁移工具时,控制台必须保持打开状态。
重要 |
当您通过关闭运行 Web 界面的浏览器退出 Cisco Secure Firewall 迁移工具时,控制台会继续在后台运行。要完全退出 Cisco Secure Firewall 迁移工具,请按键盘上的 Command 键 + C 退出控制台。 |
日志
Cisco Secure Firewall 迁移工具会为每个迁移创建日志。这些日志包含每个迁移步骤中所发生事件的详细信息,如果迁移失败,可以帮助您确定失败的原因。
在以下位置可找到 Cisco Secure Firewall 迁移工具的日志文件:<migration_tool_folder>\logs
资源
Cisco Secure Firewall 迁移工具会在 resources 文件夹中保存一份迁移前报告、迁移后报告、 FDM 托管设备配置和日志。
在以下位置可找到 resources 文件夹:<migration_tool_folder>\resources
未解析文件
在以下位置可找到未解析文件:<migration_tool_folder>\resources
Cisco Secure Firewall 迁移工具中的搜索
可以搜索 Cisco Secure Firewall 迁移工具中所显示表格中的项目,例如优化、检查和验证页面上的项目。
要搜索表格的任何列或行中的项目,请点击表格上方的搜索( ),然后在字段中输入搜索词。Cisco Secure Firewall 迁移工具会筛选表格行,并仅显示包含搜索词的那些项目。
要搜索单列中的项目,请在相应列标题中提供的搜索字段中输入搜索词。Cisco Secure Firewall 迁移工具会筛选表格行,并仅显示匹配搜索词的那些项目。
端口
在以下 12 个端口之一上运行时,Cisco Secure Firewall 迁移工具支持遥测:端口 8321-8331 和端口 8888。默认情况下,Cisco Secure Firewall 迁移工具使用端口 8888。要更改端口,请更新 app_config 文件中的端口信息。更新后,请确保重新启动 Cisco Secure Firewall 迁移工具,以使端口更改生效。在以下位置可找到 app_config 文件:<migration_tool_folder>\app_config.txt。
注 |
我们建议您使用端口 8321-8331 和端口 8888,因为只有这些端口支持遥测。如果启用思科成功网络,则无法将任何其他端口用于 Cisco Secure Firewall 迁移工具。 |
思科成功网络
思科成功网络是一项用户启用的云服务。启用思科成功网络时,Cisco Secure Firewall 迁移工具与思科云之间会建立安全连接以传输使用情况信息和统计信息。数据流遥测提供一种机制,可从 Cisco Secure Firewall 迁移工具选择感兴趣的数据,并以结构化的格式将其传输至远程管理站,从而获得以下优势:
-
通知您在网络中可用来改进产品效果的未使用功能。
-
通知您适用于您产品的其他技术支持服务和监控。
-
帮助思科改善我们的产品。
Cisco Secure Firewall 迁移工具将建立并维护该安全连接,使您能够注册思科成功网络。您可以通过禁用思科成功网络随时关闭此连接,这样会将设备与思科成功网络云断开。