変換マッピングの概要
以降ツールは、次のように Cisco ASA 構成を Firepower Threat Defense 構成に変換します。
|
エンティティ |
ASA の設定 |
Firepower Threat Defense の設定 |
|---|---|---|
|
ネットワーク オブジェクト |
ネットワーク オブジェクト ネットワーク オブジェクト グループ ネストされたネットワーク オブジェクト グループ |
ネットワーク オブジェクト ネットワーク オブジェクト グループ ネストされたネットワーク オブジェクト グループ |
|
サービス オブジェクト |
サービス オブジェクト サービス オブジェクト グループ ネストされたサービス オブジェクト グループ |
複数ポートオブジェクト 複数ポートオブジェクトグループ 複数またはフラット化されたポートオブジェクトグループ 詳細については、「サービスオブジェクトとサービスグループの変換」を参照してください。 |
|
アクセスルール |
アクセスルール |
アクセス コントロール ポリシーまたはプレフィルタポリシー(選択されたもの) |
|
NAT ルール |
Twice NAT ルール ネットワークオブジェクト NAT ルール |
手動 NAT ルール 自動 NAT ルール |

フィードバック