Este documento describe el proceso de integración de Secure Web Appliance (SWA) en Security Management Appliance (SMA).
Cisco recomienda conocer estos temas:
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
1. Asegúrese de que el SMA y el SWA tengan licencia.
2. Compruebe la matriz de compatibilidad del SWA y el SMA, utilice este enlace: Matriz de compatibilidad SWA-SMA-ESA.
Imagen - Versiones no suministradas
Paso 1. Exportar el archivo de configuración desde SWA |
1.1. En la GUI, vaya a Administración del sistema y seleccione Archivo de configuración. 1.2. Asegúrese de que la opción Descargar archivo al equipo local para verlo o guardarlo está seleccionada. 1.3. Elija Cifrar contraseñas en los archivos de configuración. 1.4. (Opcional) Elija un nombre para el archivo de configuración. 1.5. Haga clic en Enviar.
|
Paso 2. Creación del Administrador de configuración |
2.1. En la GUI de SMA, haga clic en la ficha Web. 2.2. En Utilidades, seleccione Administrador de configuración. 2.3. Si el Administrador de configuración no está Inicializado todavía, haga clic en el enlace Inicializar del Administrador de configuración que desee; de lo contrario, vaya al Paso 2.5. 2.4. Seleccione Use default settings y haga clic en Initialize. 2.5. Haga clic en Importar configuración para el Administrador de configuración deseado.
2.6. En Select Configuration Source elija Web Configuration File. 2.7. Seleccione el archivo de configuración que exportó en el paso 1.
2.8. Haga clic en Importar. 2.9. Realice los cambios. |
Paso 3. Configuración de los parámetros del jefe |
3.1. En la GUI de SMA, haga clic en la ficha Web. 3.2. En Utilidades, seleccione Visualización de servicios de seguridad. 3.3. Asegúrese de que las funciones deseadas están configuradas correctamente; puede activarlas o desactivarlas en Editar configuración de visualización. 3.4. Si ha realizado algún cambio, envíe y confirme.
|
Paso 4. Agregar dispositivo web |
4.1. En la GUI de SMA, haga clic en la ficha Dispositivo de administración. 4.2. En Servicios centralizados seleccione Dispositivos de seguridad. 4.3. Haga clic en Agregar dispositivo web
4.4. Introduzca el nombre del dispositivo y la dirección IP o el nombre de host. 4.5. Haga clic en Establecer conexión. 4.6.Introduzca el nombre de usuario y la frase de paso y haga clic en Establecer conexión. 4.7. Asigne el Administrador de configuración.
4.8. Envíe y confirme los cambios. |
Paso 5. Validar la integración |
5.1. En la GUI de SMA, haga clic en la ficha Web. 5.2. En Utilidades, seleccione Estado del dispositivo web. 5.3. Si aparece un mensaje de advertencia Atención requerida. Haga clic en el nombre del dispositivo para obtener más información, haga clic en el nombre del SWA y vea los detalles.
|
Mientras intenta seleccionar un servicio centralizado, si la casilla de verificación está inactiva, haga clic en el signo de interrogación (?) y la guía le guiará por la ruta para habilitar ese servicio.
Imagen: los servicios centralizados están desactivados
Mientras integra el SWA en SMA si recibe este error, asegúrese de que la dirección IP o el nombre de host y las credenciales sean correctas.
Imagen - Error de autenticación
Si el SMA está configurado con Notificación web centralizada y asigna esa función al SWA mientras integra el SWA al SMA en el "Paso 4", debe habilitar Notificación web centralizada de Cisco:
Imagen: Notificación web centralizada desactivada en el SWA
Para solucionar el problema, conéctese al SWA desde la CLI y escriba reportingconfig y seleccione CENTRALIZED, complete el asistente para habilitar la notificación centralizada y confirme los cambios.
SWA_CLI> reportingconfig
Choose the operation you want to perform:
- COUNTERS - Limit counters recorded by the reporting system.
- WEBTRACKINGQUERYTIMEOUT - Timeout value for Webtracking Queries.
- AVERAGEOBJECTSIZE - Average HTTP Object Size used for Bandwidth Savings Calculation.
- WEBEVENTBUCKETING - Enable or Disable web transaction event bucketing.
- CTROBSERVABLE - Enable or Disable CTR observable based indexing.
- CENTRALIZED - Enable/Disable Centralized Reporting for this Secure Web Appliance.
[]> CENTRALIZED
Reporting service status: Local Reporting enabled. (Show usernames in reports.)
Do you want to enable Centralized Reporting for this appliance? [N]> Y
Do you want to anonymize usernames in reports? [N]> N
Reporting service status: Centralized Reporting enabled. (Show usernames in reports.)
Choose the operation you want to perform:
- COUNTERS - Limit counters recorded by the reporting system.
- WEBTRACKINGQUERYTIMEOUT - Timeout value for Webtracking Queries.
- AVERAGEOBJECTSIZE - Average HTTP Object Size used for Bandwidth Savings Calculation.
- WEBEVENTBUCKETING - Enable or Disable web transaction event bucketing.
- CTROBSERVABLE - Enable or Disable CTR observable based indexing.
- CENTRALIZED - Enable/Disable Centralized Reporting for this Secure Web Appliance.
[]>
SWA_CLI> commit
Si mientras publica la configuración en SWA y recibe el mensaje de error indica que la lista de categorías de URL en SWA y SMA no es la misma, asegúrese de que ambos dispositivos puedan conectarse a Cisco Update Server y que no haya errores en los updater_logs:
Imagen: la lista de categorías de URL no coincide
Para forzar al SWA o SMA a descargar la actualización, desde la CLI, escriba updatenow.
Para ver el SMA o SMA, Logs relacionados con la actualización, desde la CLI escriba grep y elija el número asociado con updater_logs y complete el asistente
Si mientras está integrando el SWA en el SMA y recibe el error de que la clave de host ha sido cambiada, esto se debe a que SMA ha almacenado una clave de host diferente para la misma dirección IP en su almacén de claves.
Imagen: parece que la clave de host ha cambiado
Para corregir este error, inicie sesión en la CLI de SMA, ejecute logconfig e ingrese HOSTKEYCONFIG. Escriba DELETE y presione Enter. Luego, seleccione el número asociado al SWA y presione Enter hasta que el asistente termine.
Realice los cambios:
SMA_CLI> logconfig
Currently configured logs:
Log Name Log Type Retrieval Interval
---------------------------------------------------------------------------------
1. aggregatord_logs Aggregatord Logs Manual Download None
2. authentication Authentication Logs Manual Download None
...
Choose the operation you want to perform:
- NEW - Create a new log.
- EDIT - Modify a log subscription.
- DELETE - Remove a log subscription.
- DELETELOGFILE - Delete log files
- SETUP - General settings.
- LOGHEADERS - Configure headers to log.
- HOSTKEYCONFIG - Configure SSH host keys.
[]> HOSTKEYCONFIG
Currently installed host keys:
1. 10.48.48.182 ssh-rsa AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA...ZhW4gEXWE=
2. 10.48.48.181 ssh-rsa BBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBb...4p74b9Q9k=
Choose the operation you want to perform:
- NEW - Add a new key.
- EDIT - Modify a key.
- DELETE - Remove a key.
- SCAN - Automatically download a host key.
- PRINT - Display a key.
- HOST - Display system host keys.
- FINGERPRINT - Display system host key fingerprints.
- USER - Display system user keys.
- REGENERATESCPKEYS - Regenerate SSH Keys for SCP Log Subscription Retrieval.
[]> DELETE
Enter the number of the key you wish to delete.
[]> 2
Currently installed host keys:
1. 10.62.131.143 ssh-rsa AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA...ZhW4gEXWE=
...
SMA_CLI> commit
Configurar certificado de descifrado en dispositivo web seguro
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
2.0 |
29-Jul-2026
|
Versión inicial |
1.0 |
24-Mar-2026
|
Versión inicial |