Firepower 마이그레이션 툴 FAQ(자주 묻는 질문)
Q. |
Firepower 마이그레이션 툴 릴리스 2.2에서 지원되는 새로운 기능은 무엇입니까? | ||||
A. |
릴리스 2.2에서는 다음 기능이 지원됩니다.
|
||||
Q. |
Firepower 마이그레이션 툴에서 정책을 마이그레이션할 수 있는 소스 및 대상 플랫폼은 무엇입니까? | ||||
A. |
Firepower 마이그레이션 툴은 지원되는 ASA 플랫폼에서 FTD 플랫폼으로 정책을 마이그레이션할 수 있습니다. 자세한 내용은 지원되는 소스 ASA 플랫폼를 참고하십시오. |
||||
Q. |
마이그레이션 전 보고서와 마이그레이션 후 보고서에서 수행해야 하는 작업은 무엇입니까? | ||||
A. |
ASA에서 Firepower Threat Defense로 마이그레이션하는 계획의 일환으로 작업을 수행하려면 Firepower Threat Defense 2100으로 ASA 마이그레이션 - 예를 참고하십시오. |
||||
Q. |
지원되는 대상 플랫폼 버전은 무엇입니까? | ||||
A. |
Firepower 마이그레이션 툴을 사용하여 FMC 6.2.3 이상용 Firepower Threat Defense 플랫폼의 독립형 또는 컨테이너 인스턴스로 ASA 컨피그레이션을 마이그레이션할 수 있습니다. 지원되는 디바이스 목록에 대한 자세한 내용은 지원되는 대상 Firepower Threat Defense 플랫폼를 참고하십시오. |
||||
Q. |
Firepower 마이그레이션 툴이 지원하는 마이그레이션 기능은 무엇입니까? | ||||
A. |
Firepower 마이그레이션 툴은 L3/L4 ASA 컨피그레이션을 FTD로 마이그레이션하는 것을 지원합니다. 또한 마이그레이션 프로세스 중에 IPS, 파일 정책 등의 L7 기능을 활성화할 수 있습니다. Firepower 마이그레이션 툴은 다음 ASA 컨피그레이션을 완전히 마이그레이션할 수 있습니다.
|
||||
Q. |
Firepower 마이그레이션 툴 릴리스 2.0에서 지원되는 새로운 기능은 무엇입니까? | ||||
A. |
릴리스 2.0에서는 다음 기능이 지원됩니다.
|
||||
Q. |
Firepower 마이그레이션 툴에 도입된 새로운 기능을 사용하는 데 적용되는 FMC에 대한 종속성이 있습니까? | ||||
A. |
예. 다음 기능은 대상 FMC 6.5 이상에서 지원됩니다.
다음 기능은 대상 FMC 6.6 이상에서 지원됩니다.
|
||||
Q. |
소스 컨피그레이션의 모든 액세스 규칙을 사전 필터 정책으로 마이그레이션할 수 있습니까? | ||||
A. |
아니요. Migrate Tunnel rules as Prefilter(터널 규칙을 사전 필터로 마이그레이션)을 선택한 마이그레이션의 경우 Firepower 마이그레이션 툴에서 터널링 프로토콜 기반 액세스 규칙을 식별하고 이를 터널 규칙으로 마이그레이션합니다. |
||||
Q. |
현재 Firepower 마이그레이션 툴로 마이그레이션되지 않는 기능은 무엇입니까? | ||||
A. |
Firepower 마이그레이션 툴은 다음 ASA 컨피그레이션의 마이그레이션을 지원하지 않습니다. Firepower Management Center에서 이러한 컨피그레이션을 지원하는 경우 마이그레이션이 완료된 후 수동으로 컨피그레이션을 구성할 수 있습니다.
자세한 내용은 ASA 컨피그레이션 지침 및 제한 사항를 참고하십시오. |
||||
Q. |
지원되는 소스 디바이스 및 코드 버전은 무엇입니까? | ||||
A. |
Firepower 마이그레이션 툴을 사용하여 단일 또는 멀티 컨텍스트 ASA 플랫폼(소프트웨어 버전 8.4 이상)에서 컨피그레이션을 마이그레이션할 수 있습니다. 디바이스 목록에 대한 자세한 내용은 지원되는 소스 ASA 플랫폼를 참고하십시오. |
||||
Q. |
Firepower 마이그레이션 툴이 멀티 컨텍스트 ASA의 마이그레이션을 지원합니까? | ||||
A. |
예. Firepower 마이그레이션 툴은 멀티 컨텍스트 ASA의 마이그레이션을 처리할 수 있습니다. 특정 시점에 ASA의 한 컨텍스트(시스템 컨텍스트 제외)를 대상 FMC의 FTD 컨테이너 또는 네이티브 인스턴스로 마이그레이션할 수 있습니다. |
||||
Q. |
마이그레이션 오류가 있는 경우 지원 메커니즘은 무엇입니까? | ||||
A. |
Firepower 마이그레이션 툴은 Cisco Success Network와 통합되어 있습니다. 오류 또는 문제가 있는 경우 Cisco TAC에 문의하십시오. 트러블슈팅에 대해서는 마이그레이션 문제 해결를 참조하십시오. |
||||
Q. |
Firepower 마이그레이션 툴이 컨피그레이션을 성공적으로 마이그레이션하는 데 시간이 얼마나 걸립니까? | ||||
A. |
마이그레이션에 소요되는 시간은 네트워크의 레이턴시, FMC의 로드, 컨피그레이션 크기, 개체 수, ACL 등 여러 요인에 따라 달라집니다. 내부 테스트에서 7000개 이상의 액세스 제어 목록, 7000개 이상의 NAT 변환, 3000개 이상의 네트워크 개체가 포함된 2.0MB의 컨피그레이션 파일을 완전히 마이그레이션하는 데 약 6분이 소요되는 것으로 나타났습니다. |