المقدمة
يصف هذا المستند إجراء ترحيل جهاز الأمان القابل للتكيف (ASA) من Cisco Firepower.
ساهم به ريكاردو فيرا، مهندس TAC من Cisco.
المتطلبات الأساسية
المتطلبات
cisco يوصي أن يتلقى أنت معرفة من cisco جدار حماية تهديد الحماية (FTD) وأجهزة الأمان المعدلة (ASA).
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- جهاز كمبيوتر Windows مزود بأداة ترحيل FirePOWER (FMT) الإصدار 3.0.1
- جهاز الأمان القابل للتكيف (ASA) الإصدار 9.16.1
- مركز إدارة جدار الحماية الآمن (FMCv) الإصدار 7.0.1
- Secure Firewall Threat Defense Virtual (FTDv) v7.0.1
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
تتضمن المتطلبات الخاصة لهذا المستند:
- Cisco Adaptive Security Appliance (ASA)، الإصدار 8.4 أو إصدار أحدث
- مركز إدارة جدار الحماية الآمن (FMCv) الإصدار 6.2.3 أو إصدار أحدث
تدعم أداة ترحيل جدار الحماية قائمة الأجهزة التالية:
- Cisco ASA (8.4+)
- ASA من Cisco (9.2.2+) مع FPS
- نقطة الفحص (r75-r77)
- نقطة التفتيش (r80)
- Fortinet (5.0+)
- شبكات بالو ألتو (6.1+)
قبل متابعة عملية الترحيل، الرجاء مراعاة الإرشادات والقيود الخاصة بأداة ترحيل جدار الحماية.
التكوين
الرسم التخطيطي للشبكة
![Topology - Migration Tool](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-00.png)
خطوات التكوين
- تنزيل أحدث أداة لترحيل FirePOWER من Cisco Software Central:
![Firepower Migration Tool software download](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-01.png)
- انقر فوق الملف الذي قمت بتنزيله مسبقا إلى الكمبيوتر.
![Select Firepower application](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-02.png)
ملاحظة: يتم فتح البرنامج تلقائيا ويقوم وحدة التحكم بإنشاء المحتوى تلقائيا على الدليل الذي تقوم بتشغيل الملف فيه.
![Console directory](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-03.png)
![End User License Agreement](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-04.png)
- بعد تشغيل البرنامج، يقوم بفتح مستعرض ويب يعرض "إتفاقية ترخيص المستخدم النهائي".
- ضع علامة على خانة الاختيار لقبول البنود والشروط.
- انقر على متابعة.
![Firepower Migration Tool user log in](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-05.png)
- قم بتسجيل الدخول إلى أداة الترحيل.
- أنت يستطيع إما login مع ال CCO حساب أو مع المحلي تقصير حساب.
- بيانات اعتماد الحساب الافتراضي المحلي هي:
admin/Admin123
![Secure Firewall Vendor selection](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-06.png)
- حدد جدار الحماية المصدر للترحيل.
- في هذا المثال، يتم إستخدام Cisco ASA (8.4+) كمصدر.
![Extract information](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-07.png)
- حدد أسلوب الاستخراج المطلوب إستخدامه للحصول على التكوين.
- يتطلب التحميل اليدوي تحميل
Running Config
ملف ASA بتنسيق ".cfg" أو ".txt".
- اتصل ب ASA لاستخراج التكوينات مباشرة من جدار الحماية.
![Configuration summary](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-08.png)
ملاحظة: على سبيل المثال، قم بالاتصال مباشرة بالمحول ASA.
- يتم عرض ملخص للتكوين الذي تم العثور عليه في جدار الحماية كلوحة معلومات، الرجاء النقر فوق التالي.
![FMCIP Address](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-09.png)
- حدد FMC الهدف لاستخدامه على الترحيل.
- قم بتوفير عنوان IP الخاص بوحدة التحكم FMC.
- وهو يفتح نافذة منبثقة حيث يطلب منك بيانات اعتماد تسجيل الدخول الخاصة ب FMC.
![Select Target and configuration](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-10.png)
- (إختياري) حدد FTD الهدف الذي تريد إستخدامه.
- إذا أخترت الترحيل إلى FTD، فحدد FTD الذي تريد إستخدامه.
- إذا كنت لا تريد إستخدام FTD يمكنك تعبئة مربع التأشير
Proceed without FTD
![Start Conversation](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-11.png)
- حدد التكوينات التي تريد ترحيلها، يتم عرض الخيارات على لقطات الشاشة.
![Download Report](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-12.png)
- بدء تحويل التكوينات من ASA إلى FTD.
![Pre-Migration Report](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-13.png)
- بمجرد أن ينتهي التحويل، فإنه يعرض لوحة معلومات مع ملخص الكائنات التي سيتم ترحيلها (يقتصر على التوافق).
- يمكنك الضغط إختياريا على
Download Report
لاستلام ملخص للتكوينات التي سيتم ترحيلها.
![Map ASA Interfaces](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-14.png)
مثال تقرير ما قبل الترحيل، كما هو موضح في الصورة:
![Map Security Zones and Interface Groups](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-15.png)
- تخطيط واجهات ASA باستخدام واجهات FTD على أداة الترحيل.
![Security Zones and Interface Groups auto-created16](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-16.png)
- إنشاء مناطق الأمان ومجموعات الواجهة للواجهات على FTD
![Validate configuration](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-17.png)
يتم إنشاء مناطق الأمان (SZ) ومجموعات الواجهة (IG) تلقائيا بواسطة الأداة، كما هو موضح في الصورة:
![Push Configuration](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-18.png)
- مراجعة التكوينات المراد ترحيلها على أداة الترحيل والتحقق منها.
- إذا كنت قد انتهيت بالفعل من مراجعة التكوينات وتحسينها، فانقر فوق
Validate
.
![Push in progress](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-19.png)
- في حالة نجاح حالة التحقق من الصحة، قم بدفع التكوينات إلى الأجهزة الهدف.
![Validation status](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-20.png)
مثال على التكوين الذي تم دفعه من خلال أداة الترحيل، كما هو موضح في الصورة:
![Deploy](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-21.png)
مثال على الترحيل الناجح، كما هو موضح في الصورة:
![Complete Migration](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-22.png)
- (إختياري) إذا حددت ترحيل التكوين إلى FTD، فإنه يتطلب عملية نشر لدفع التكوين المتوفر من FMC إلى جدار الحماية، من أجل نشر التكوين:
- سجل الدخول إلى واجهة المستخدم الرسومية (GUI) الخاصة بوحدة التحكم FMC.
- انتقل إلى
Deploy
علامة تبويب.
- حدد النشر لدفع التكوين إلى جدار الحماية.
- انقر
Deploy
.
![Deploy tab selected](/c/dam/en/us/support/docs/security/adaptive-security-appliance-asa-software/218120-configure-the-secure-firewall-migration-23.png)
استكشاف الأخطاء وإصلاحها
يوفر هذا القسم معلومات يمكنك استخدامها لاستكشاف أخطاء التكوين وإصلاحها.
تحقق من السجلات الموجودة في الدليل الذي تم فيه وضع ملف أداة ترحيل Firepower، على سبيل المثال:
Firepower_Migration_Tool_v3.0.1-7373.exe/logs/log_2022-08-18-21-24-46.log