In questo documento viene descritto come configurare NGFW, il filtro URL, AMP e IPS/IDS tramite i gruppi di configurazione, incluse le istruzioni per la registrazione unificata.
Consentire la visibilità del flusso e delle applicazioni
Se si utilizzano i gruppi di criteri per definire i criteri:
Se si utilizza il criterio legacy
policy
app-visibility
flow-visibility
Accertarsi di soddisfare i prerequisiti per le funzionalità indicati di seguito https://www.cisco.com/c/en/us/td/docs/routers/sdwan/configuration/security/ios-xe-17/security-book-xe/url-filtering.html
Note: If you are using the legacy policy along with Configuration groups :
Select Configuration and Click Security
Click Custom Options and select Policies/Profiles and then access these features to enable
In questo documento vengono illustrate le funzionalità da abilitare tramite i gruppi di criteri
Per abilitare NGFW, attenersi alla seguente procedura:
Per abilitare la registrazione, modificare il criterio NGFW, selezionare Impostazioni aggiuntive e attivare la registrazione unificata
Per abilitare il filtro URL per le versioni precedenti alla 20.18:
Per abilitare il filtro URL per le versioni 20.18 e successive:
Selezionare add url filtering, immettere i dettagli e fare clic su save (salva)
Per abilitare AMP per le versioni precedenti alla 20.18:
Per abilitare AMP per le versioni 20.18 e successive:
Selezionare Advanced Malware Protection e fare clic su Add Advanced Malware Protection
Aggiungere i dettagli e fare clic su Salva
Per abilitare IPS/IDS per le versioni precedenti alla 20.18:
Per abilitare IPS/IDS per le versioni 20.18 e successive:
Selezionare Prevenzione intrusioni e fare clic su Aggiungi prevenzione intrusioni
Aggiungere i dettagli e fare clic su Salva
Per abilitare AIP per le versioni precedenti alla 20.18:
Per abilitare AIP per le versioni 20.18 e successive:
Selezionare Profilo di ispezione avanzato e fare clic su Aggiungi profilo di ispezione avanzato.
Per il log, abilitare la funzionalità sul router tramite il gruppo di configurazione utilizzando il componente aggiuntivo cli
policy
ip visibility features
ulogging enable
parameter-map type inspect-global
log dropped-packets
log flow-export fnf
log flow
!
utd engine standard unified-policy
utd global
flow-logging all
show flow monitor sdwan-flow-monitor cache
IPV4 SOURCE ADDRESS: 10.100.10.75
IPV4 DESTINATION ADDRESS: 10.10.10.25
TRNS SOURCE PORT: 53
TRNS DESTINATION PORT: 34796
IP VPN ID: 10
IP PROTOCOL: 17
tcp flags: 0x00
interface input: Gi2
interface output: Gi3
flow cts source group tag: 0
flow cts destination group tag: 0
counter bytes long: 125
counter packets long: 1
timestamp abs first: 14:59:47.613
timestamp abs last: 14:59:47.613
flow end reason: Not determined
connection initiator: Reverse initiator
interface overlay session id input: 10
interface overlay session id output: 0
connection connection id long: 0x000000000050D9CC
drop cause id: 0
counter bytes drop long: 0
sdwan sla not met : 0
sdwan preferred color not met : 0
sdwan queue id : 2
counter packets drop long: 0
ulogging fw zp id: 4
ulogging fw zone id array: 3 3
ulogging fw class id: 12544961
ulogging fw policy id: 5559936
ulogging fw proto id: 25
ulogging fw action: 2
ulogging fw drop reason id: 0
ulogging fw source ipv4 address translated: 0.0.0.0
ulogging fw destination ipv4 address translated: 0.0.0.0
ulogging fw source port translated: 0
ulogging fw destination port translated: 0
ulogging utd ips pri: 1
ulogging utd ips sid: 57756
ulogging utd ips gid: 1
ulogging utd ips cid: 21
ulogging utd urlf url hash: 00000000000000000000000000000000
ulogging utd urlf url category: 0
ulogging utd urlf url reputation: 0
ulogging utd urlf application name:
ulogging utd amp dispos: 0
ulogging utd amp filename hash: 00000000000000000000000000000000
ulogging utd amp file type: 0
ulogging utd amp file hash: 0000000000000000000000000000000000000000000000000000000000000000
ulogging utd amp malname hash: 00000000000000000000000000000000
ulogging utd drop reason id: 0
ulogging sdvt drop reason id: 0
ulogging utd ips policy id: 1
ulogging utd ips action id: 1
ulogging utd urlf policy id: N/A
ulogging utd urlf action id: N/A
ulogging utd amp policy id: N/A
ulogging utd amp action id: N/A
ulogging utd urlf reason id: 0
ulogging ulogging flow direction: Reverse initiator
ulogging fw user name:
ulogging fw source ipv6 address translated: ::
ulogging fw destination ipv6 address translated: ::
ip dscp: 0x00
application name: port dns
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
16-Sep-2026
|
Versione iniziale |