In dit document wordt beschreven hoe u de logbestanden kunt downloaden van Cisco Firepower Management Center (FMC) en Firepower Threat Defense FTD naar een lokale computer.
Cisco raadt kennis van de volgende onderwerpen aan:
Dit document is niet beperkt tot specifieke software- en hardware-versies.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Er is een Secure Copy Protocol-server (SCP) op FMC, daarom kunnen de bestanden worden verplaatst van FTD naar FMC.
root@FMC:~$ scp admin@<FTD ip>:<path to file> <path to local directory where to store>
Een veelvoorkomend voorbeeld is het verplaatsen van het/de kernbestand(en) van FTD naar de FMC.
Op de FTD:
root@ciscoasa:/ngfw/var/common# ls -l
total 1557960
-rw-r--r-- 1 root root 23231 Sep 6 03:43 core_1482327396_Firepower-module1_snort_6
-rw------- 1 root root 560128000 Apr 26 01:47 core_1556242979_ciscoasa_snort_6.8777
-rw------- 1 root root 383381504 Aug 25 23:05 core_1566774281_ciscoasa_snort_11.31618
-rw------- 1 root root 69562368 Aug 25 23:05 core_1566774281_ciscoasa_snort_11.31620
-rw------- 1 root root 465424384 Aug 28 02:21 core_1566958444_ciscoasa_snort_6.18352
-rw------- 1 root root 116887552 Aug 28 02:18 core_1566958688_ciscoasa_snort_6.18340
-rw------- 1 root root 52338688 Aug 28 02:18 core_1566958689_ciscoasa_snort_6.18341
-rw------- 1 root root 465514496 Sep 2 02:20 core_1567390346_ciscoasa_snort_6.27631
-rw------- 1 root root 151572480 Sep 2 02:17 core_1567390618_ciscoasa_snort_6.27435
Zet nu het bestand over naar de FMC:
root@FMC:/Volume/home/admin# scp admin@10.10.10.10:/ngfw/var/common/core_1567390618_ciscoasa_snort_6.27435 /var/common/
Er is een Secure Copy Protocol-server (SCP) op FMC en deze gebruikt de bestanden die kunnen worden verplaatst van FMC naar een ander apparaat.
root@FMC:~$ scp <path to local directory where to store> admin@<FMC ip>:<path to file>
Een gangbare praktijk is het verplaatsen van de kernbestanden van de FMC naar het lokale bureaublad:
root@localMachine:/Volume/home/admin# scp admin@10.10.10.20:/var/common/core_1567390618_ciscoasa_snort_6.27435 /var/tmp/
Een populaire tool, WinSCP wordt vaak gebruikt op Windows. Deze tool biedt een GUI-gebaseerde interface.
In FMC 6.4 and above, SCP to the FMC is not possible directly. For that please create a new user with the bash prompt and add password
[Please make sure that this user does not exist on the device]
root@FMC:/Volume/home/admin# useradd -s /bin/bash temp_admin
root@FMC:/Volume/home/admin# passwd temp_admin
After this SCP to the FMC will work. Once done, please remeber to delete the user:
root@FMC:/Volume/home/admin# userdel temp_admin
De bestanden die aanwezig zijn /var/common kunnen worden gedownload van de GUI.
If there are any file(s) and/or tcpdump generated on the FMC, please move to /var/common, so that it can be downloaded from the GUI.
Stap 1. Ga naar System > Health > Monitor en klik op de sensor waarvan het bestand moet worden gedownload, zoals getoond in de afbeelding:

Stap 2. Ga naar System > Health > Monitor en klik op Geavanceerde probleemoplossing, zoals getoond in de afbeelding:

Stap 3. Voer de bestandsnaam in en klik op downloaden, zoals getoond in de afbeelding:

| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
4.0 |
23-Dec-2024
|
Bijgewerkte beschrijving en opmaak van het artikel. |
2.0 |
04-Apr-2023
|
Bijgewerkt formaat. Gecorrigeerd CCW. Hercertificering. |
1.0 |
30-Jul-2021
|
Eerste vrijgave |