Einleitung
In diesem Dokument wird eine Bereitstellung auf Cisco Security Manager (CSM) mithilfe von Workflows und Tickets beschrieben.
Voraussetzungen
Anforderungen
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
- Kenntnisse der Adaptive Security Appliance (ASA)
- Kenntnisse der Firewall-Konfiguration
Verwendete Komponenten
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
- Windows Server 2012
- CSM v4.22
- ASA v9.12.5
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Hintergrundinformationen
Spezifische Anforderungen für dieses Dokument:
- Vergewissern Sie sich, dass Sie über ausreichende Berechtigungen zum Durchführen der erforderlichen Änderungen verfügen.
- Stellen Sie sicher, dass Sie mit den Änderungen vertraut sind, die Sie bei jeder Bereitstellung vornehmen.
- Wählen Sie aus der aktuellen Konfiguration den entsprechenden Leitfaden aus.
Konfigurieren
Nicht-Workflow-Modus ohne Ticketverwaltung
Schritt 1: Melden Sie sich an Cisco Security Manager Client
.
Wählen Sie aus dem Dropdown-Menü Configuration Manager
.
![GUI Dialog 1](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-00.png)
Schritt 2: Nehmen Sie die gewünschten Änderungen vor.
![GUI Dialog 2](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-01.png)
Schritt 3: Navigieren Sie zu Submit & Deploy Changes
.
![GUI Dialog 3](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-02.png)
Schritt 4: Wählen Sie die Geräte aus, auf die Sie die Bereitstellung durchführen möchten, und klicken Sie dann auf Bereitstellen.
![GUI Dialog 4](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-03.png)
Hinweis: Während der Bereitstellung wird ein Popup-Fenster angezeigt, in dem Sie den Fortschritt überwachen können.
![GUI Dialog 5](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-04.png)
Schritt 5: (Optional) Nach Abschluss der Bereitstellung können Sie den Bericht oder das Transcript herunterladen.
![GUI Dialog 6](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-05.png)
Nicht-Workflow-Modus mit Ticketverwaltung
Ticketverwaltung aktivieren
Um die Ticketbasis nutzen zu können, muss sie aktiviert sein. Wenn Sie bereits einen Ticket-Basis-Flow aktiviert haben, überspringen Sie diesen Schritt.
Schritt 1: Navigieren Sie zu Tools > Security Manager Administration
.
![GUI Dialog 7](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-06.png)
Schritt 2: Navigieren Sie zu Ticket Management, und aktivieren Sie die Option Ticketing aktivieren.
![GUI Dialog 8](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-07.png)
Schritt 3: Klicken Sie auf yes
um zu bestätigen, dass Sie die Warnung verstanden haben und fortfahren möchten.
![GUI Dialog 9](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-08.png)
Bereitstellung im Non-Workflow-Modus mit Ticketverwaltung
Schritt 1: Öffnen Sie ein neues Ticket, indem Sie zu Ticket > New ticket
.
![GUI Dialog 10](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-09.png)
Schritt 2: Nennen Sie das neue Ticket, und fügen Sie eine Beschreibung hinzu.
![GUI Dialog 11](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-10.png)
Tipp: Sie können oben rechts im Bildschirm überprüfen, ob das neue Ticket geöffnet ist und ob das aktuelle Ticket verwendet wird.
![GUI Dialog 12](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-11.png)
Tipp: Alternativ können Sie Ticket Manager verwenden, um Tickets zu erstellen, zu senden und zu verwerfen, indem Sie auf die obere rechte Schaltfläche klicken.
![Ticket manager](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-12.png)
Schritt 3: Nehmen Sie die erforderlichen Änderungen an der Konfiguration vor, und speichern Sie sie.
![GUI Dialog 14](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-13.png)
Schritt 4 (Optional) Sie können Änderungen verwerfen oder anzeigen.
![GUI Dialog 15](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-14.png)
Vorsicht: Wenn Sie ein Ticket verwerfen, werden alle Konfigurationsänderungen am Ticket rückgängig gemacht.
Schritt 5: Reichen Sie das Ticket ein, sobald die Konfigurationsänderungen genehmigt und die Validierungen durchgeführt wurden.
![GUI Dialog 16](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-15.png)
Tipp: Die Validierung und Einsendung von Tickets kann auch durch den Ticket Manager erfolgen.
![GUI Dialog 17](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-16.png)
Schritt 6: Klicken Sie auf OK
wenn Validierungen überprüft wurden.
![GUI Dialog 18](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-17.png)
Schritt 7. Ticket senden.
![GUI Dialog 19](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-18.png)
Tipp: Sie können einen Kommentar hinterlassen, wenn Sie ein Ticket einreichen.
Schritt 8: Überprüfen Sie den Status des Tickets, und stellen Sie sicher, dass es genehmigt wurde, bevor Sie mit der Bereitstellung fortfahren.
![GUI Dialog 20](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-19.png)
Schritt 9. Navigieren Sie zum Bereitstellungs-Manager.
![Deployment Manager](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-20.png)
Schritt 10. Klicken Sie auf Bereitstellen, wenn Sie Konfigurationsänderungen per Push übertragen möchten.
![GUI Dialog 22](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-21.png)
Schritt 11. Im Bereitstellungsfenster werden die bereitzustellenden Tickets und die Zielgeräte angezeigt. Wenn Sie die Informationen überprüft haben, klicken Sie auf Bereitstellen.
![GUI Dialog 23](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-22.png)
Schritt 12: Überwachung der Bereitstellung und Überprüfung des endgültigen Status
![GUI Dialog 24](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-23.png)
Fehlerbehebung
Wenn die Bereitstellung fehlschlägt, kann es nützlich sein, den Bereitstellungsbericht zu überprüfen. Sie können es generieren, indem Sie auf Bericht generieren klicken, wenn die Bereitstellung abgeschlossen ist.
![GUI Dialog 25](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-24.png)
Alternativ können Sie zum Bereitstellungs-Manager navigieren, die Bereitstellung auswählen und auf Bericht erstellen klicken.
![GUI Dialog 26](/c/dam/en/us/support/docs/security/security-management-platform/221088-deploy-example-on-csm-to-asa-25.png)