适用于防火墙迁移工具的准则和限制
Check Point 配置
您的 Check Point 配置必须满足以下要求:
(可选)目标 威胁防御 设备
当您迁移到 Cisco Secure Firewall Management Center 时,它可能已添加目标 威胁防御 设备,也可能未添加。
您可以将共享策略迁移到 管理中心,以便将来部署到 威胁防御 设备。要将设备特定的策略迁移到 威胁防御,必须将其添加到 管理中心。
-
您的目标 威胁防御 设备必须满足以下要求:
-
设备满足硬件设备的准则,如此中所述: 适用于威胁防御设备的准则和限制
-
设备支持作为迁移的目标,如支持的迁移平台中所述。
-
威胁防御 软件版本支持迁移,如支持迁移的软件版本中所述。
-
威胁防御 设备已在 管理中心 上注册。
-
管理中心
-
管理中心软件版本支持迁移,如支持迁移的软件版本中所述。
-
支持 Check Point 迁移的 管理中心 软件版本为 6.2.3.3 及更高版本。
-
您已获取并安装 威胁防御 的智能许可证,包括您计划从 Check Point 接口迁移的所有功能,如下所述:
-
Cisco.com 上的思科智能账户“入门指南”部分。
-
防火墙迁移工具 3.0 现在支持迁移到云交付的防火墙管理中心,如云交付的防火墙管理中心迁移中所述。
防火墙迁移工具
-
确保您用来运行防火墙迁移工具的计算机符合相关要求,如防火墙迁移工具的平台要求中所述。
-
防火墙迁移工具允许您在以下限制内配置批量推送的批处理大小:
配置项目
批处理大小限制
默认值
对象
500
50
ACL
1000
1000
NAT
1000
1000
路由
1000
1000
注
对于对象,API 批处理大小不能超过 500。防火墙迁移工具将值重置为 50 并继续批量推送。
对于 ACL、路由和 NAT 规则,每个批处理大小不能超过 1000。防火墙迁移工具将值重置为 1000 并继续批量推送。
您可以在 app_config 文件中配置批处理大小限制,该文件位于:<migration_tool_folder>\app_config.txt.
注
重启应用以使更改生效。
-
开始从防火墙迁移工具推送配置之后,不要在 管理中心 中对配置进行任何更改或更新,直至迁移完成。