이 문서에서는 SWA(Secure Web Appliance)를 SMA(Security Management Appliance)에 통합하는 프로세스에 대해 설명합니다.
Cisco에서는 다음 항목에 대한 지식을 권장합니다.
이 문서는 특정 소프트웨어 및 하드웨어 버전으로 한정되지 않습니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
1. SMA와 SWA에 모두 라이센스가 부여되었는지 확인합니다.
2. SWA 및 SMA의 호환성 매트릭스를 확인하고 다음 링크를 사용하십시오. SWA-SMA-ESA 호환성 매트릭스.
이미지 - 프로비전 해제된 릴리스
1단계. SWA에서 컨피그레이션 파일 내보내기 |
1.1. GUI에서 System Administration(시스템 관리)으로 이동하고 Configuration File(컨피그레이션 파일)을 선택합니다. 1.2. 보거나 저장할 로컬 컴퓨터에 파일 다운로드가 선택되었는지 확인합니다. 1.3. Encrypt passwords in the Configuration Files(컨피그레이션 파일에서 비밀번호 암호화)를 선택합니다. 1.4. (선택 사항) 컨피그레이션 파일의 이름을 선택합니다. 1.5. 제출을 클릭합니다.
|
2단계. Configuration Manager 만들기 |
2.1. SMA GUI에서 Web(웹) 탭을 클릭합니다. 2.2. 유틸리티에서 구성 관리자를 선택합니다. 2.3. Configuration Manager가 아직 초기화되지 않은 경우 원하는 Configuration Manager에 대한 Initialize(초기화) 링크를 클릭합니다. 그렇지 않으면 2.5단계로 건너뜁니다. 2.4. Use default settings(기본 설정 사용)를 선택하고 Initialize(초기화)를 클릭합니다. 2.5. 원하는 Configuration Manager에 대해 Import Configuration을 클릭합니다.
2.6. 구성 소스 선택에서 웹 구성 파일을 선택합니다. 2.7.1단계에서 내보낸 컨피그레이션 파일을 선택합니다.
2.8. Import를 클릭합니다. 2.9. 변경 사항을 커밋합니다. |
3단계. 관리자 설정 구성 |
3.1. SMA GUI에서 Web(웹) 탭을 클릭합니다. 3.2. 유틸리티에서 보안 서비스 표시를 선택합니다. 3.3. 원하는 기능이 올바르게 구성되어 있는지 확인하고, 디스플레이 설정 편집에서 기능을 활성화하거나 비활성화할 수 있습니다. 3.4. 변경 사항이 있는 경우 Submit and Commit.
|
4단계. 웹 어플라이언스 추가 |
4.1. SMA GUI에서 Management Appliance(관리 어플라이언스) 탭을 클릭합니다. 4.2. Centralized Services(중앙 서비스)에서 Security Appliances(보안 어플라이언스)를 선택합니다. 4.3. Add Web Appliance를 클릭합니다
4.4. 어플라이언스 이름과 IP 주소 또는 호스트 이름을 입력합니다. 4.5. 연결 설정을 클릭합니다. 4.6.사용자 이름과 암호를 입력하고 Establish Connection(연결 설정)을 클릭합니다. 4.7. Configuration Manager를 할당합니다.
4.8. 변경 사항을 제출하고 커밋합니다. |
5단계. 통합 검증 |
5.1. SMA GUI에서 Web(웹) 탭을 클릭합니다. 5.2. 유틸리티에서 Web Appliance Status(웹 어플라이언스 상태)를 선택합니다. 5.3. 경고 메시지가 표시되면 주의가 필요합니다. 자세한 내용을 보려면 어플라이언스 이름을 클릭하고, SWA의 이름을 클릭하고, 세부 정보를 확인합니다.
|
Centralized services(중앙 서비스)를 선택하려고 할 때 이 확인란이 비활성 상태이면 물음표(?)를 클릭하고 해당 서비스를 활성화하는 경로를 안내합니다.
이미지 - 중앙 서비스가 비활성화되어 있습니다.
SMA에 SWA를 통합하는 동안 이 오류가 발생하면 IP 주소 또는 호스트 이름과 자격 증명이 올바른지 확인하십시오.
이미지 - 인증 실패
SMA가 중앙 웹 보고로 구성되어 있고 "4단계"에서 SMA에 SMA를 통합하는 동안 해당 기능을 SMA에 할당한 경우 Cisco Centralized Web Reporting을 활성화해야 합니다.
이미지 - SWA에서 중앙 웹 보고 기능이 비활성화됨
문제를 해결하려면 CLI에서 SWA에 연결하고 reportingconfig를 입력한 다음 CENTRALIZED를 선택하고, 마법사를 완료하여 Centralized Reporting을 활성화하고 변경 사항을 커밋합니다.
SWA_CLI> reportingconfig
Choose the operation you want to perform:
- COUNTERS - Limit counters recorded by the reporting system.
- WEBTRACKINGQUERYTIMEOUT - Timeout value for Webtracking Queries.
- AVERAGEOBJECTSIZE - Average HTTP Object Size used for Bandwidth Savings Calculation.
- WEBEVENTBUCKETING - Enable or Disable web transaction event bucketing.
- CTROBSERVABLE - Enable or Disable CTR observable based indexing.
- CENTRALIZED - Enable/Disable Centralized Reporting for this Secure Web Appliance.
[]> CENTRALIZED
Reporting service status: Local Reporting enabled. (Show usernames in reports.)
Do you want to enable Centralized Reporting for this appliance? [N]> Y
Do you want to anonymize usernames in reports? [N]> N
Reporting service status: Centralized Reporting enabled. (Show usernames in reports.)
Choose the operation you want to perform:
- COUNTERS - Limit counters recorded by the reporting system.
- WEBTRACKINGQUERYTIMEOUT - Timeout value for Webtracking Queries.
- AVERAGEOBJECTSIZE - Average HTTP Object Size used for Bandwidth Savings Calculation.
- WEBEVENTBUCKETING - Enable or Disable web transaction event bucketing.
- CTROBSERVABLE - Enable or Disable CTR observable based indexing.
- CENTRALIZED - Enable/Disable Centralized Reporting for this Secure Web Appliance.
[]>
SWA_CLI> commit
SWA에 컨피그레이션을 게시하는 동안 Error(오류)가 SWA 및 SMA의 URL 카테고리 목록이 동일하지 않음을 나타내는 경우, 두 디바이스 모두 Cisco Update Server에 연결할 수 있고 updater_logs에 Error(오류)가 없는지 확인합니다.
이미지 - URL 범주 목록이 일치하지 않습니다.
SWA 또는 SMA에서 업데이트를 강제로 다운로드하려면 CLI에서 updatenow를 입력합니다.
SMA 또는 SMA를 보려면 CLI 유형에서 Logs related to update(업데이트와 관련된 로그)를 확인하고 updater_logs와 연결된 번호를 선택한 다음 마법사를 완료합니다
SMA에 SMA를 통합하는 동안 호스트 키가 변경되었다는 Error(오류)가 표시되면, 이는 SMA가 키 저장소에 동일한 IP 주소에 대해 다른 호스트 키를 저장한 이유 때문입니다.
이미지 - 호스트 키가 변경된 것 같습니다.
이 오류를 해결하려면 SMA의 CLI에 로그인하고 logconfig를 실행한 다음 HOSTKEYCONFIG를 입력하십시오. DELETE를 입력하고 Enter를 누릅니다. 그런 다음 SWA와 연결된 번호를 선택하고 마법사가 완료될 때까지 Enter를 누릅니다.
변경 사항을 커밋합니다.
SMA_CLI> logconfig
Currently configured logs:
Log Name Log Type Retrieval Interval
---------------------------------------------------------------------------------
1. aggregatord_logs Aggregatord Logs Manual Download None
2. authentication Authentication Logs Manual Download None
...
Choose the operation you want to perform:
- NEW - Create a new log.
- EDIT - Modify a log subscription.
- DELETE - Remove a log subscription.
- DELETELOGFILE - Delete log files
- SETUP - General settings.
- LOGHEADERS - Configure headers to log.
- HOSTKEYCONFIG - Configure SSH host keys.
[]> HOSTKEYCONFIG
Currently installed host keys:
1. 10.48.48.182 ssh-rsa AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA...ZhW4gEXWE=
2. 10.48.48.181 ssh-rsa BBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBb...4p74b9Q9k=
Choose the operation you want to perform:
- NEW - Add a new key.
- EDIT - Modify a key.
- DELETE - Remove a key.
- SCAN - Automatically download a host key.
- PRINT - Display a key.
- HOST - Display system host keys.
- FINGERPRINT - Display system host key fingerprints.
- USER - Display system user keys.
- REGENERATESCPKEYS - Regenerate SSH Keys for SCP Log Subscription Retrieval.
[]> DELETE
Enter the number of the key you wish to delete.
[]> 2
Currently installed host keys:
1. 10.62.131.143 ssh-rsa AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA...ZhW4gEXWE=
...
SMA_CLI> commit
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
2.0 |
29-Jul-2026
|
최초 릴리스 |
1.0 |
24-Mar-2026
|
최초 릴리스 |