Foire aux questions
Q. |
Quelles sont les nouvelles fonctionnalités prises en charge par la version 4.0 de l’outil de migration Secure Firewall ? |
A. |
Les fonctionnalités suivantes sont prises en charge avec la version 4.0 :
|
Q. |
Quelles sont les nouvelles fonctionnalités prises en charge par l’outil de migration Secure Firewall version 3.0.1? |
A. |
Les caractéristiques suivantes sont prises en charge avec la version 3.0.1 :
|
Q. |
Quelles sont les nouvelles fonctionnalités prises en charge par la version 3.0 de l’outil de migration Secure Firewall? |
A. |
Les caractéristiques suivantes sont prises en charge avec la version 3.0 :
|
Q. |
Quelles sont les nouvelles fonctionnalités prises en charge par la version 2.5.1 de l’outil de migration Secure Firewall? |
A. |
Les caractéristiques suivantes sont prises en charge avec la version 2.5.1 :
|
Q. |
Quelles sont les nouvelles fonctionnalités prises en charge par la version 2.5 de l’outil de migration Secure Firewall? |
A. |
Les fonctionnalités suivantes sont prises en charge avec la version 2.5 :
|
Q. |
Quelles sont les nouvelles fonctionnalités prises en charge par la version 2.4 de l’outil de migration Secure Firewall ? | ||||
A. |
Migration de la configuration VPN ASA suivante vers la protection contre les menaces :
|
||||
Q. |
Quelles sont les nouvelles fonctionnalités prises en charge par l’outil de migration Secure Firewall version 2.3.5 ? | ||||
A. |
Les fonctionnalités suivantes sont prises en charge avec la version 2.3.5 :
|
||||
Q. |
Quelles sont les nouvelles fonctionnalités prises en charge par la version 2.3.4 de l’outil de migration Secure Firewall? | ||||
A. |
Les fonctionnalités suivantes sont prises en charge avec la version 2.3.4 :
|
||||
Q. |
Quelles sont les plateformes source et cible que l’outil de migration Secure Firewall peut faire migrer? | ||||
A. |
L’outil de migration Secure Firewall peut migrer les politiques de la plateforme ASA prise en charge vers la plateforme de défense contre les menaces. Pour en savoir plus, consultez Plateformes ASA source prises en charge. |
||||
Q. |
Quelles sont les tâches que vous devez effectuer dans les rapports de prémigration et de postmigration? | ||||
A. |
Pour effectuer les tâches dans le cadre de votre plan de migration d’ASA vers Firewall Threat Defense, consultez la section Exemple de migration : ASA vers Threat Defense 2100. |
||||
Q. |
Quelles sont les versions des plateformes de destination prises en charge? | ||||
A. |
Vous pouvez utiliser l’outil de migration Secure Firewall pour migrer une configuration ASA vers l’instance autonome ou de conteneur des plateformes de pare-feu Threat Defense pour le centre de gestion 6.2.3 ou une version ultérieure. Pour plus d’informations sur la liste des périphériques pris en charge, consultez.Plateformes Défense contre les menaces cibles prises en charge |
||||
Q. |
Quelles sont les fonctionnalités prises en charge par l’outil de migration Secure Firewall pour la migration? | ||||
A. |
L’outil de migration Secure Firewall prend en charge la migration de la configuration L3/L4 ASA vers la protection contre les menaces. Il permet également d’activer des fonctionnalités L7 comme IPS, la politique de fichiers, etc., pendant le processus de migration. L’outil de migration Secure Firewall peut migrer entièrement les configurations ASA suivantes :
|
Q. |
Quelles sont les nouvelles fonctionnalités prises en charge par l’outil de migration Secure Firewall pour la version 2.2 ? | ||
A. |
Les fonctionnalités suivantes sont prises en charge avec la version 2.2 :
|
||
Q. |
Quelles sont les nouvelles fonctionnalités prises en charge par l’outil de migration Secure Firewall pour la version 2.0 ? | ||
A. |
Les fonctionnalités suivantes sont prises en charge avec la version 2.0 :
|
||
Q. |
Y a-t-il une dépendance au centre de gestion pour utiliser les nouvelles fonctionnalités introduites dans l’outil de migration Secure Firewall? | ||
A. |
Oui. Les fonctionnalités suivantes sont prises en charge avec le centre de gestion cible 6.5 et les versions ultérieures :
Les fonctionnalités suivantes sont prises en charge avec le centre de gestion cible 6.6 et les versions ultérieures :
Les fonctionnalités suivantes sont prises en charge avec le centre de gestion cible 6.7 et les versions ultérieures :
Les fonctionnalités suivantes sont prises en charge avec le centre de gestion cible 7.1 et les versions ultérieures :
|
Q. |
Pouvons-nous migrer toutes les règles d’accès de la configuration source vers la politique de préfiltre ? |
A. |
Non. Pour les migrations choisies avec les règles de tunnel de migration comme préfiltre, l’outil de migration Secure Firewall identifie les règles d’accès basées sur le protocole de tunnellisation et les fait migrer en tant que règles de tunnel. |
Q. |
Quelles sont les fonctionnalités que l’outil de migration Secure Firewall ne migre pas aujourd’hui? |
A. |
L’outil de migration Secure Firewall ne prend pas en charge les configurations ASA suivantes pour la migration. Si ces configurations sont prises en charge dans le centre de gestion, vous pouvez les configurer manuellement une fois la migration terminée.
Pour en savoir plus, consultez Lignes directrices et limites relatives à la licence. |
Q. |
Quels sont les périphériques sources et la version du code pris en charge? |
A. |
Vous pouvez utiliser l'outil de migration Secure Firewall pour faire migrer la configuration à partir de plateformes ASA à contexte unique ou à contexte multiple (version logiciel 8.4 ou plus récent) Pour plus d’informations sur la liste des périphériques, consultez Plateformes ASA source prises en charge. |
Q. |
L’outil de migration Secure Firewall prend-il en charge la migration d’ASA à contextes multiples? |
A. |
Oui. L’outil de migration Secure Firewall peut gérer la migration d’ASA à contextes multiples. À tout moment, il est possible de faire migrer un contexte de l’ASA (à l’exception du contexte système) vers un conteneur de défense contre les menaces ou des instances natives du centre de gestion cible. |
Q. |
Quel est le mécanisme d’assistance en cas d’erreurs de migration? |
A. |
L’outil de migration Secure Firewall est intégré à Cisco Success Network. En cas d’erreurs ou de problèmes, communiquez avec le TAC de Cisco. Pour le dépannage, consultez Dépannage des problèmes de migration. |
Q. |
Combien de temps faut-il à l’outil de migration Secure Firewall pour réussir la migration d’une configuration? |
A. |
Le temps nécessaire à la migration dépend de nombreux facteurs tels que la latence du réseau, la charge du centre de gestion, la taille de la configuration, le nombre d’objets, la liste de contrôle d’accès, etc. Lors de tests internes, il a été observé qu’un fichier de configuration de 2,0 Mo avec plus de 7 000 listes de contrôle d’accès, plus de 7 000 traductions NAT et plus de 3 000 objets réseau prend environ 6 minutes pour terminer la migration. |