المقدمة
يوضح هذا المستند كيفية ترحيل حماية مؤشر ترابط FirePOWER من FMC على OnPrem إلى FMC التي يتم تسليمها عبر السحابة.
المتطلبات الأساسية
المتطلبات
توصي Cisco بمعرفة الموضوعات التالية:
مركز إدارة FirePOWER (CDfmc) الذي يتم توفيره عبر السحابة
Cisco Defense Orchestrator (CDO)
الدفاع الآمن عن تهديد قوة الحماية (FTDv)
مركز إدارة Firepower (FMC)
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج التالية:
- FTD 7.2.7
- cdFMC
- FMC 7.4.1
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
يمكن لمستخدمي إدارة Cisco Defense Orchestrator ترحيل أجهزة الدفاع عن التهديدات إلى مركز إدارة جدار الحماية الذي تم تسليمه عبر السحابة من مراكز الإدارة الموجودة على الجهاز مسبقا التي تشغل الإصدار 7.2 أو إصدار أحدث. بالإضافة إلى ذلك، يمكنك ترحيل الأجهزة إلى مركز إدارة جدار الحماية الذي توفره الشبكة السحابية من مركز إدارة داخلي 1000/2500/4500.
قبل بدء عملية الترحيل، من المهم ترقية نماذج مركز الإدارة الداخلية إلى إصدار مدعوم من CDO وإدراجه في CDO. بعد هذه الخطوة فقط، يمكنك متابعة ترحيل الأجهزة المرتبطة بمركز الإدارة الجاهزة.
التكوين
1.- على متن OnPrem FMC لمستأجر CDO
تظهر هذه الصور عملية الإعداد الأولية اللازمة لضم OnPrem FMC إلى مستأجر CDO.
من قائمة CDO الرئيسية، انتقل إلى Tools & Services > Firewall Management Center. في صفحة مركز إدارة FiPower، ولاحظ وجود زر إضافة أزرق في أعلى يمين الشاشة وحدد الزر إضافة.
الصورة 1. صفحة مركز إدارة Firepower.
تحديد Firewall Management Center.
الصورة 2. الخدمات.
تحديد Use Credentials.
الصورة 3. طرق مختلفة لضم وحدة تحكم في الإدارة الأساسية (FMC).
قم بتسمية FMC حتى يمكن عرضها في مخزون CDO.
دخلت ال FMC عنوان، hostname أو FQDN مع ال يصح GUI ميناء لذلك ال CDO يستطيع أسست توصيل ل اللوحة عملية.
الصورة 4. معلومات FMC.
أدخل بيانات اعتماد جهازك.
الصورة 5. بيانات اعتماد FMC.
في هذه المرحلة، بدأت عملية الإلحاق. حدد Go To Services لعرض العملية.
الصورة 6. بدء عملية الانضمام.
يتم إكمال عملية الانضمام بمجرد أن تتمكن من رؤية الحالة على أنها synced.
الصورة 7. اكتملت عملية الانضمام
2.- ترحيل جهاز FTD من OnPrem FMC إلى cdFMC
بمجرد اكتمال عملية ضم OnPrem FMC، يمكننا البدء في ترحيل جهاز FTD.
انتقل إلى Tools & Services > Migrate FTD to cdFMC، في صفحة ترحيل FTD إلى CDfmc، لاحظ وجود زر إضافة أزرق في أعلى يمين الشاشة، حدد الزر إضافة.
الصورة 8. ترحيل FTD إلى cdFMC.
حدد FMC الخاص بك، هذه هي الوحدة التي تريد ترحيل FTD منها.
الصورة 9. حدد OnPrem FMC.
حدد FTD الذي تريد ترحيله إلى CDfmc، يجب تحديد a Commit Action من القائمة المنسدلة.
هناك خياران، استبقاء على Onprem FMC للتحليل أو حذف FTD من OnPrem FMC.
الصورة 10. تحديد الأجهزة.
لاحظ أن هناك خانة إختيار ممكنة بشكل افتراضي لنشر التكوين تلقائيا إلى FTD بعد الترحيل الناجح. لديك خيار تعطيل مهمة النشر التلقائي إذا كنت تريد إجراء التغييرات لاحقا.
حدد Migrate to cdFMC لبدء عملية الترحيل.
الصورة 11. بدء عملية الترحيل.
لقد بدأت عملية الترحيل الآن، وعادة ما يستغرق إتمامها حوالي 15 دقيقة.
يتم إكمال عملية الترحيل بمجرد ملاحظة الحالة ك successful.
الصورة 12. اكتملت عملية الترحيل
3.- إجراء التغييرات
تتمثل الخطوة الأخيرة في تنفيذ تغييرات الترحيل. لديك 14 يوما لتنفيذ تغييرات الترحيل، نوصي بتنفيذ تغييرات الترحيل يدويا إذا كنت مقتنعا بالتغييرات التي أجريتها ولا تنتظر تنفيذ Cisco Defense Orchestrator للتغييرات تلقائيا. يظهر إطار الالتزام بتغييرات الترحيل الأيام المتبقية لتنفيذ الترحيل إلى مركز إدارة جدار الحماية الذي تم تسليمه عبر السحابة أو إرجاع الجهاز إلى مركز الإدارة الموجود على الخادم.
لتنفيذ التغييرات، افتح قائمة لوحة المفاتيح الموجودة على الجانب الأيمن من الشاشة، ثم حدد Commit Migration Changes.
الصورة 13. تنفيذ تغييرات الترحيل.
تحقق من صحة Commit Action هذه التغييرات، ثم حدد الجهاز الذي تريد إجراء التغييرات عليه.
الصورة 14. التحقق من صحة تغييرات الالتزام.
بدأ تنفيذ التغييرات الآن، وعادة يستغرق إتمامها حوالي 15 دقيقة.
الصورة 15. تنفيذ التغييرات قيد التقدم.
يتم إكمال الترحيل بمجرد أن تتمكن من رؤية حالة الترحيل ك Succesful وحالة الالتزام ك Comitted.
الصورة 16. اكتملت عملية الترحيل والتغييرات الإلزامية.
التحقق من الصحة
انتقل إلى Tools & Services > Firepower Manager Center، وتحقق من أن رقم الجهاز الموجود على FMC ل OnPrem قد انخفض الآن.
من ناحية أخرى، يمكنك أن ترى كيف زاد رقم الجهاز في CDfmc، وهذا يعني أن عملية الترحيل اكتملت.
الصورة 17. قائمة مركز إدارة Firepower.
قم بتسجيل الدخول إلى FMC على OnPrem الخاص بك وقم بالتحقق من صحة المهام المكتملة، يمكنك أن ترى كيف تم ترحيل FTD وعدم تسجيله من FMC على OnPrem.
الصورة 18. التحقق من صحة مهام OnPrem FMC.
معلومات ذات صلة