المقدمة
يصف هذا المستند عملية دمج جهاز الويب الآمن (SWA) مع جهاز إدارة الأمان (SMA).
المتطلبات الأساسية
المتطلبات
توصي Cisco بمعرفة الموضوعات التالية:
- الوصول إلى واجهة المستخدم الرسومية (GUI) ل SWA.
- الوصول الإداري إلى SWA.
- الوصول الإداري إلى SMA.
المكونات المستخدمة
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
قبل البدء
1. تأكد من أن كلا من SMA و SWA مرخصان.
2. تحقق من مصفوفة التوافق الخاصة ب SWA و SMA، أستخدم هذا الارتباط: مصفوفة التوافق SWA-SMA-ESA.
ملاحظة: تأكد من أن الإصدار الذي تخطط لدمجه غير مزود.
الصورة - الإصدارات المرتجلة
خطوات دمج SWA إلى SMA
الخطوة 1. تصدير ملف التكوين من SWA
|
الخطوة 1.1. من واجهة المستخدم الرسومية، انتقل إلى إدارة النظام واختر ملف التكوين.
الخطوة 1.2. تأكد من تحديد ملف التنزيل إلى الكمبيوتر المحلي لعرض أو حفظ.
الخطوة 1.3. أختر تشفير كلمات المرور في ملفات التكوين.
الخطوة 1.4. (إختياري) أختر اسما لملف التكوين.
الخطوة 1.5. انقر فوق إرسال.
صورة - تصدير ملف التكوين
|
الخطوة 2. إنشاء مدير التكوين
ملاحظة: إذا كان مدير التكوين قيد التكوين بالفعل في SMA، فقم بالتخطي إلى الخطوة 4.
|
الخطوة 2.1. من واجهة المستخدم الرسومية (GUI) ل SMA انقر على علامة التبويب الويب.
الخطوة 2.2. من الأدوات المساعدة حدد مدير التكوين.
الخطوة 2.3. إذا لم تتم تهيئة مدير التكوين بعد، فانقر على إرتباط تهيئة لإدارة التكوين المطلوبة، وإلا انتقل إلى الخطوة 2.5.
تلميح: يجب أن يتوافق إصدار "مدير التكوين" مع أول مقطعين من إصدار SWA الخاص بك. على سبيل المثال، إذا كان إصدار SWA الخاص بك هو 15.5.0-710، فيجب عليك إستخدام مدير التكوين 15.5.
الخطوة 2.4. حدد إستخدام الإعدادات الافتراضية وانقر فوق تهيئة.
الخطوة 2.5. انقر فوق إستيراد التكوين لإدارة التكوين المطلوبة.
الصورة - مدير التكوين
الخطوة 2.6. من مصدر التكوين المحدد أختر ملف تكوين الويب.
الخطوة 2.7. حدد ملف التكوين الذي قمت بتصديره في الخطوة 1.
صورة - إستيراد تكوين
الخطوة 2.8. انقر فوق إستيراد.
الخطوة 2.9. قم بتنفيذ التغييرات.
|
الخطوة 3. إعدادات مدير التكوين
|
الخطوة 3.1. من واجهة المستخدم الرسومية (GUI) ل SMA انقر على علامة التبويب الويب.
الخطوة 3.2. من Utilities حدد عرض خدمات الأمان.
الخطوة 3.3. تأكد من تكوين الميزات المطلوبة بشكل صحيح، يمكنك تمكين الميزات من تحرير إعدادات العرض أو تعطيلها.
الخطوة 3.4. إذا قمت بإجراء أي تغييرات، فقم بالإرسال والإلتزام.
الصورة - عرض خدمات الأمان
|
الخطوة 4. إضافة جهاز ويب
|
الخطوة 4.1. من واجهة المستخدم الرسومية (GUI) ل SMA انقر فوق علامة التبويب جهاز الإدارة.
الخطوة 4.2. من الخدمات المركزية حدد أجهزة الأمان.
الخطوة 4.3. انقر فوق إضافة جهاز ويب
صورة - إضافة جهاز ويب
الخطوة 4.4. أدخل اسم الجهاز وعنوان IP أو اسم المضيف.
الخطوة 4.5. انقر فوق إنشاء اتصال.
الخطوة 4.6. أدخل اسم المستخدم وعبارة المرور وانقر فوق إنشاء الاتصال.
الخطوة 4.7. قم بتعيين مدير التكوين.
الصورة - إضافة SWA
الخطوة 4.8. إرسال التغييرات وتنفيذها.
|
الخطوة 5. التحقق من صحة التكامل
|
الخطوة 5.1. من واجهة المستخدم الرسومية (GUI) ل SMA، انقر فوق علامة التبويب الويب.
الخطوة 5.2. من أدوات المساعدة، حدد حالة جهاز الويب.
الخطوة 5.3. إذا كنت ترى اهتمام رسالة تحذير مطلوب. انقر على اسم الجهاز للحصول على تفاصيل، ثم انقر فوق اسم SWA وقم بعرض التفاصيل.
صورة - حالة جهاز ويب
تلميح: لاستكشاف الأخطاء وإصلاحها، اعرض قسم أخطاء الإصلاح في هذه المقالة.
|
تصحيح الأخطاء
"الخدمات المركزية معطلة"
بينما تحاول تحديد خدمات مركزية، إذا كانت خانة الاختيار غير نشطة، انقر فوق علامة الاستفهام (؟) ويقوم الدليل بالنقل إليك عبر المسار لتمكين تلك الخدمة.
IMAGE - تم تعطيل الخدمات المركزية
"فشلت المصادقة ل IP"
بينما تقوم بدمج SWA إلى SMA إذا كنت تتلقى هذا الخطأ، فتأكد من صحة عنوان IP أو اسم المضيف وبيانات الاعتماد.
الصورة - فشلت المصادقة
"تم تعطيل إعداد تقارير الويب المركزية من Cisco في SWA"
إذا تم تكوين SMA باستخدام تقارير الويب المركزية وعينت هذه الميزة ل SWA أثناء دمج SWA إلى SMA في "الخطوة 4"، فأنت بحاجة إلى تمكين تقارير الويب المركزية من Cisco:
صورة - تم تعطيل إعداد تقارير ويب المركزية في SWA
لإصلاح المشكلة، قم بالاتصال ب SWA من واجهة سطر الأوامر واكتب تقرير التكوين وحدد مركزي، واتبع المعالج لتمكين إعداد التقارير المركزية وإتمام التغييرات.
SWA_CLI> reportingconfig
Choose the operation you want to perform:
- COUNTERS - Limit counters recorded by the reporting system.
- WEBTRACKINGQUERYTIMEOUT - Timeout value for Webtracking Queries.
- AVERAGEOBJECTSIZE - Average HTTP Object Size used for Bandwidth Savings Calculation.
- WEBEVENTBUCKETING - Enable or Disable web transaction event bucketing.
- CTROBSERVABLE - Enable or Disable CTR observable based indexing.
- CENTRALIZED - Enable/Disable Centralized Reporting for this Secure Web Appliance.
[]> CENTRALIZED
Reporting service status: Local Reporting enabled. (Show usernames in reports.)
Do you want to enable Centralized Reporting for this appliance? [N]> Y
Do you want to anonymize usernames in reports? [N]> N
Reporting service status: Centralized Reporting enabled. (Show usernames in reports.)
Choose the operation you want to perform:
- COUNTERS - Limit counters recorded by the reporting system.
- WEBTRACKINGQUERYTIMEOUT - Timeout value for Webtracking Queries.
- AVERAGEOBJECTSIZE - Average HTTP Object Size used for Bandwidth Savings Calculation.
- WEBEVENTBUCKETING - Enable or Disable web transaction event bucketing.
- CTROBSERVABLE - Enable or Disable CTR observable based indexing.
- CENTRALIZED - Enable/Disable Centralized Reporting for this Secure Web Appliance.
[]>
SWA_CLI> commit
"قائمة فئات URL الموجودة على WSA هذه أقدم من القائمة المنشورة من SMA"
إذا أثناء نشر التكوين إلى SWA وتلقي الخطأ يشير إلى أن قائمة فئة URL في SWA و SMA ليست نفسها، فتأكد من قدرة كلا الجهازين على الاتصال بخادم تحديث Cisco ولا توجد أخطاء في updater_log":
الصورة - قائمة فئات عنوان URL غير متطابقة
لإجبار SWA أو SMA على تنزيل التحديث، من واجهة سطر الأوامر، اكتب updatenow.
لعرض SMA أو SMA، يتم عرض السجلات المرتبطة بالتحديث، من GREP الخاص بنوع واجهة سطر الأوامر (CLI) واختر الرقم المرتبط ب updater_log ثم اتبع المعالج
تلميح: لعرض السجلات المباشرة، اكتب Y" في الإجابة على هل تريد تذييل السجلات؟ [n]>.
"يبدو أن مفتاح المضيف قد تغير"
إذا كنت تقوم بدمج SWA إلى SMA وتستلم الخطأ الذي تم تغيير مفتاح المضيف، فإن ذلك يرجع إلى السبب في أن SMA قام بتخزين مفتاح مضيف مختلف لنفس عنوان IP في مخزن المفاتيح الخاص به.
الصورة -يبدو أن مفتاح المضيف قد تغير
لإصلاح هذا الخطأ، سجل الدخول إلى CLI الخاص ب SMA، ثم قم بتشغيل logconfig وأدخل hostkeyconfig. اكتب DELETE واضغط على Enter. ثم حدد الرقم المرتبط ب SWA واضغط مفتاح الإدخال حتى ينتهي المعالج.
تنفيذ التغييرات:
SMA_CLI> logconfig
Currently configured logs:
Log Name Log Type Retrieval Interval
---------------------------------------------------------------------------------
1. aggregatord_logs Aggregatord Logs Manual Download None
2. authentication Authentication Logs Manual Download None
...
Choose the operation you want to perform:
- NEW - Create a new log.
- EDIT - Modify a log subscription.
- DELETE - Remove a log subscription.
- DELETELOGFILE - Delete log files
- SETUP - General settings.
- LOGHEADERS - Configure headers to log.
- HOSTKEYCONFIG - Configure SSH host keys.
[]> HOSTKEYCONFIG
Currently installed host keys:
1. 10.48.48.182 ssh-rsa AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA...ZhW4gEXWE=
2. 10.48.48.181 ssh-rsa BBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBb...4p74b9Q9k=
Choose the operation you want to perform:
- NEW - Add a new key.
- EDIT - Modify a key.
- DELETE - Remove a key.
- SCAN - Automatically download a host key.
- PRINT - Display a key.
- HOST - Display system host keys.
- FINGERPRINT - Display system host key fingerprints.
- USER - Display system user keys.
- REGENERATESCPKEYS - Regenerate SSH Keys for SCP Log Subscription Retrieval.
[]> DELETE
Enter the number of the key you wish to delete.
[]> 2
Currently installed host keys:
1. 10.62.131.143 ssh-rsa AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA...ZhW4gEXWE=
...
SMA_CLI> commit
معلومات ذات صلة