يصف هذا المستند عملية دمج جهاز الويب الآمن (SWA) مع جهاز إدارة الأمان (SMA).
توصي Cisco بمعرفة الموضوعات التالية:
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
1. تأكد من أن كلا من SMA و SWA مرخصان.
2. تحقق من مصفوفة التوافق الخاصة ب SWA و SMA، أستخدم هذا الارتباط: مصفوفة التوافق SWA-SMA-ESA.
الصورة - الإصدارات المرتجلة
الخطوة 1. تصدير ملف التكوين من SWA |
1.1. من واجهة المستخدم الرسومية، انتقل إلى إدارة النظام واختر ملف التكوين. 1.2. تأكد من تحديد ملف التنزيل إلى الكمبيوتر المحلي لعرض أو حفظ. 1.3. أختر تشفير كلمات المرور في ملفات التكوين. 1.4. (إختياري) أختر اسما لملف التكوين. 1.5. انقر فوق إرسال.
|
الخطوة 2. إنشاء مدير التكوين |
2.1. من واجهة المستخدم الرسومية (GUI) ل SMA انقر فوق علامة التبويب الويب. 2.2. من الأدوات المساعدة حدد مدير التكوين. 2.3. إذا لم يتم تهيئة مدير التكوين بعد، فانقر على إرتباط تهيئة لإدارة التكوين المطلوبة، وإلا انتقل إلى الخطوة 2.5. 2.4. حدد إستخدام الإعدادات الافتراضية وانقر فوق تهيئة. 2.5. انقر فوق إستيراد التكوين لإدارة التكوين المطلوبة.
2.6. من مصدر التكوين المحدد أختر ملف تكوين الويب. 2.7. حدد ملف التكوين الذي قمت بتصديره في الخطوة 1.
2.8. انقر فوق إستيراد. 2-9- الالتزام بالتغييرات. |
الخطوة 3. تكوين إعدادات المدير |
3.1. من واجهة المستخدم الرسومية (GUI) ل SMA، انقر فوق علامة التبويب الويب. 3.2. من Utilities حدد عرض خدمات الأمان. 3.3. تأكد من تكوين الميزات المطلوبة بشكل صحيح، يمكنك تمكين الميزات من تحرير إعدادات العرض أو تعطيلها. 3.4. إذا قمت بإجراء أي تغييرات، فعليك الإرسال والالتزام.
|
الخطوة 4. إضافة جهاز ويب |
4.1. من واجهة المستخدم الرسومية (GUI) ل SMA انقر فوق علامة التبويب جهاز الإدارة. 4.2. من الخدمات المركزية حدد أجهزة الأمان. 4.3. انقر فوق إضافة جهاز ويب
4.4. أدخل اسم الجهاز وعنوان IP أو اسم المضيف. 4.5. انقر على إنشاء توصيل. 4.6. أدخل اسم المستخدم وعبارة المرور وانقر فوق إنشاء الاتصال. 4.7. قم بتعيين مدير التكوين.
4.8. إرسال التغييرات وتنفيذها. |
الخطوة 5. التحقق من صحة التكامل |
5.1. من واجهة المستخدم الرسومية (GUI) ل SMA، انقر فوق علامة التبويب الويب. 5.2. من أدوات المساعدة، حدد حالة جهاز الويب. 5.3. إذا كنت ترى مطلوب توجيه انتباه رسالة تحذير. انقر على اسم الجهاز للحصول على تفاصيل، ثم انقر فوق اسم SWA وقم بعرض التفاصيل.
|
بينما تحاول تحديد خدمات مركزية، إذا كانت خانة الاختيار غير نشطة، انقر فوق علامة الاستفهام (؟) ويقوم الدليل بالنقل إليك عبر المسار لتمكين تلك الخدمة.
IMAGE - تم تعطيل الخدمات المركزية
بينما تقوم بدمج SWA إلى SMA إذا كنت تتلقى هذا الخطأ، فتأكد من صحة عنوان IP أو اسم المضيف وبيانات الاعتماد.
الصورة - فشلت المصادقة
إذا تم تكوين SMA باستخدام تقارير الويب المركزية وعينت هذه الميزة ل SWA أثناء دمج SWA إلى SMA في "الخطوة 4"، فأنت بحاجة إلى تمكين تقارير الويب المركزية من Cisco:
صورة - تم تعطيل إعداد تقارير ويب المركزية في SWA
لإصلاح المشكلة، قم بالاتصال ب SWA من واجهة سطر الأوامر واكتب تقرير التكوين وحدد مركزي، وقم بإكمال المعالج لتمكين التقرير المركزي وإتمام التغييرات.
SWA_CLI> reportingconfig
Choose the operation you want to perform:
- COUNTERS - Limit counters recorded by the reporting system.
- WEBTRACKINGQUERYTIMEOUT - Timeout value for Webtracking Queries.
- AVERAGEOBJECTSIZE - Average HTTP Object Size used for Bandwidth Savings Calculation.
- WEBEVENTBUCKETING - Enable or Disable web transaction event bucketing.
- CTROBSERVABLE - Enable or Disable CTR observable based indexing.
- CENTRALIZED - Enable/Disable Centralized Reporting for this Secure Web Appliance.
[]> CENTRALIZED
Reporting service status: Local Reporting enabled. (Show usernames in reports.)
Do you want to enable Centralized Reporting for this appliance? [N]> Y
Do you want to anonymize usernames in reports? [N]> N
Reporting service status: Centralized Reporting enabled. (Show usernames in reports.)
Choose the operation you want to perform:
- COUNTERS - Limit counters recorded by the reporting system.
- WEBTRACKINGQUERYTIMEOUT - Timeout value for Webtracking Queries.
- AVERAGEOBJECTSIZE - Average HTTP Object Size used for Bandwidth Savings Calculation.
- WEBEVENTBUCKETING - Enable or Disable web transaction event bucketing.
- CTROBSERVABLE - Enable or Disable CTR observable based indexing.
- CENTRALIZED - Enable/Disable Centralized Reporting for this Secure Web Appliance.
[]>
SWA_CLI> commit
إذا أثناء نشر التكوين إلى SWA وتلقي الخطأ يشير إلى أن قائمة فئة URL في SWA و SMA ليست هي نفسها، فتأكد من قدرة كلا الجهازين على الاتصال بخادم تحديث Cisco ولا توجد أخطاء في updater_log:
الصورة - قائمة فئات عنوان URL غير متطابقة
لإجبار SWA أو SMA على تنزيل التحديث، من واجهة سطر الأوامر، اكتب updatenow.
لعرض SMA أو SMA، يتم عرض السجلات المرتبطة بالتحديث، من GREP الخاص بنوع واجهة سطر الأوامر (CLI) واختر الرقم المرتبط ب updater_log ثم أكمل المعالج
إذا كنت تقوم بدمج SWA إلى SMA وتستلم الخطأ الذي تم تغيير مفتاح المضيف، فإن ذلك يرجع إلى السبب في أن SMA قام بتخزين مفتاح مضيف مختلف لنفس عنوان IP في مخزن المفاتيح الخاص به.
الصورة -يبدو أن مفتاح المضيف قد تغير
لإصلاح هذا الخطأ، سجل الدخول إلى CLI الخاص ب SMA، ثم قم بتشغيل logconfig وأدخل hostkeyconfig. اكتب DELETE واضغط على Enter. ثم حدد الرقم المرتبط ب SWA واضغط مفتاح الإدخال حتى ينتهي المعالج.
تنفيذ التغييرات:
SMA_CLI> logconfig
Currently configured logs:
Log Name Log Type Retrieval Interval
---------------------------------------------------------------------------------
1. aggregatord_logs Aggregatord Logs Manual Download None
2. authentication Authentication Logs Manual Download None
...
Choose the operation you want to perform:
- NEW - Create a new log.
- EDIT - Modify a log subscription.
- DELETE - Remove a log subscription.
- DELETELOGFILE - Delete log files
- SETUP - General settings.
- LOGHEADERS - Configure headers to log.
- HOSTKEYCONFIG - Configure SSH host keys.
[]> HOSTKEYCONFIG
Currently installed host keys:
1. 10.48.48.182 ssh-rsa AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA...ZhW4gEXWE=
2. 10.48.48.181 ssh-rsa BBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBb...4p74b9Q9k=
Choose the operation you want to perform:
- NEW - Add a new key.
- EDIT - Modify a key.
- DELETE - Remove a key.
- SCAN - Automatically download a host key.
- PRINT - Display a key.
- HOST - Display system host keys.
- FINGERPRINT - Display system host key fingerprints.
- USER - Display system user keys.
- REGENERATESCPKEYS - Regenerate SSH Keys for SCP Log Subscription Retrieval.
[]> DELETE
Enter the number of the key you wish to delete.
[]> 2
Currently installed host keys:
1. 10.62.131.143 ssh-rsa AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA...ZhW4gEXWE=
...
SMA_CLI> commit
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
2.0 |
29-Jul-2026
|
الإصدار الأولي |
1.0 |
24-Mar-2026
|
الإصدار الأولي |