Dit document beschrijft het proces van integratie van de Secure Web Appliance (SWA) in de Security Management Appliance (SMA).
Cisco raadt kennis van deze onderwerpen aan:
Dit document is niet beperkt tot specifieke software- en hardware-versies.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
1. Zorg ervoor dat de SMA en SWA beide een licentie hebben.
2. Controleer de compatibiliteitsmatrix van de SWA en SMA en gebruik deze koppeling: SWA-SMA-ESA Compatibiliteitsmatrix.
Image - Deprovisioned-versies
Stap 1. Het configuratiebestand exporteren vanuit SWA |
1.1. Navigeer vanuit de GUI naar Systeembeheer en kies Configuratiebestand. 1.2. Zorg ervoor dat Bestand downloaden naar lokale computer om te bekijken of op te slaan is geselecteerd. 1.3. Kies Wachtwoorden coderen in de configuratiebestanden. 1.4. (Optioneel) Kies een naam voor het configuratiebestand. 1.5. Klik op Indienen.
|
Stap 2. Configuratiebeheer maken |
2.1. Klik in de SMA GUI op het tabblad Web. 2.2. Selecteer Configuratiebeheer vanuit Hulpprogramma's. 2.3. Als de configuratiebeheerder nog niet is geïnitialiseerd, klikt u op de link Initialiseren voor de gewenste configuratiebeheerder, anders gaat u verder met stap 2.5. 2.4. Selecteer Standaardinstellingen gebruiken en klik op Initialiseren. 2.5. Klik op Configuratie importeren voor de gewenste Configuratiebeheer.
2.6. Kies Webconfiguratiebestand uit de Configuratiebron selecteren. 2.7. Selecteer het configuratiebestand dat u in stap 1 hebt geëxporteerd.
2.8. Klik op Importeren. 2.9. Vastleggen van de wijzigingen. |
Stap 3. Instellingen voor Beheer configureren |
3.1. Klik in de SMA GUI op het tabblad Web. 3.2. Selecteer Weergave van beveiligingsservices uit Hulpprogramma's. 3.3. Zorg ervoor dat de gewenste functies correct zijn geconfigureerd, u kunt de functies in- of uitschakelen via Bewerk weergave-instellingen. 3.4. Als u wijzigingen hebt aangebracht, dient u in te dienen en vast te leggen.
|
Stap 4. Webtoestel toevoegen |
4.1. Klik in de SMA GUI op het tabblad Beheerapparaat. 4.2. Selecteer Beveiligingstoestellen uit Gecentraliseerde services. 4.3. Klik op Webtoestel toevoegen
4.4. Voer de naam van het toestel en het IP-adres of de hostnaam in. 4.5. Klik op Verbinding maken. 4.6.Voer de gebruikersnaam en wachtwoordgroep in en klik op Verbinding maken. 4.7. De configuratiebeheerder toewijzen.
4.8. Indienen en vastleggen van de wijzigingen. |
Stap 5. De integratie valideren |
5.1. Klik in de SMA GUI op het tabblad Web. 5.2. Selecteer in Hulpprogramma's de optie Status webapparaat. 5.3. Als u een waarschuwingsbericht ziet Vereiste aandacht. Klik op de naam van het toestel voor meer informatie, klik op de naam van de SWA en bekijk de details.
|
Als het selectievakje inactief is terwijl u een gecentraliseerde service probeert te selecteren, klikt u op het vraagteken (?) en de gids navigeert u door het pad om die service in te schakelen.
Image - De gecentraliseerde services zijn uitgeschakeld
Wanneer u de SWA naar SMA integreert als u deze fout ontvangt, moet u ervoor zorgen dat het IP-adres of de hostnaam en de referenties correct zijn.
Afbeelding - Verificatie mislukt
Als de SMA is geconfigureerd met de centrale webrapportage en u die functie toewijst aan de SWA terwijl u de SWA aan de SMA integreert in "Stap 4", moet u de centrale webrapportage van Cisco inschakelen:
Afbeelding - Gecentraliseerde webrapportage is uitgeschakeld in de SWA
Als u het probleem wilt oplossen, maakt u verbinding met de SWA vanuit de CLI en typt u rapportageconfiguratie en selecteert u GECENTRALISEERD, vult u de wizard in om de gecentraliseerde rapportage in te schakelen en legt u de wijzigingen vast.
SWA_CLI> reportingconfig
Choose the operation you want to perform:
- COUNTERS - Limit counters recorded by the reporting system.
- WEBTRACKINGQUERYTIMEOUT - Timeout value for Webtracking Queries.
- AVERAGEOBJECTSIZE - Average HTTP Object Size used for Bandwidth Savings Calculation.
- WEBEVENTBUCKETING - Enable or Disable web transaction event bucketing.
- CTROBSERVABLE - Enable or Disable CTR observable based indexing.
- CENTRALIZED - Enable/Disable Centralized Reporting for this Secure Web Appliance.
[]> CENTRALIZED
Reporting service status: Local Reporting enabled. (Show usernames in reports.)
Do you want to enable Centralized Reporting for this appliance? [N]> Y
Do you want to anonymize usernames in reports? [N]> N
Reporting service status: Centralized Reporting enabled. (Show usernames in reports.)
Choose the operation you want to perform:
- COUNTERS - Limit counters recorded by the reporting system.
- WEBTRACKINGQUERYTIMEOUT - Timeout value for Webtracking Queries.
- AVERAGEOBJECTSIZE - Average HTTP Object Size used for Bandwidth Savings Calculation.
- WEBEVENTBUCKETING - Enable or Disable web transaction event bucketing.
- CTROBSERVABLE - Enable or Disable CTR observable based indexing.
- CENTRALIZED - Enable/Disable Centralized Reporting for this Secure Web Appliance.
[]>
SWA_CLI> commit
Als tijdens het publiceren van de configuratie naar SWA en het ontvangen van de Fout aangeeft dat de lijst met URL-categorieën in SWA en SMA niet hetzelfde is, moet u ervoor zorgen dat beide apparaten verbinding kunnen maken met Cisco Update Server en dat er geen fouten in de updater_logs zijn:
Afbeelding - De lijst met URL-rubrieken komt niet overeen
Als u de SWA of SMA wilt dwingen om de update te downloaden, typt u nu bijwerken vanuit de CLI.
Als u de SMA of SMA, Logs met betrekking tot bijwerken wilt bekijken, selecteert u het CLI-type grep en kiest u het nummer dat is gekoppeld aan updater_logs en vult u de wizard in
Als u de SWA integreert in de SMA en de fout ontvangt dat de hostsleutel is gewijzigd, is dit te wijten aan de reden dat SMA een andere hostsleutel voor hetzelfde IP-adres heeft opgeslagen in de sleutelopslag.
Afbeelding - De hostsleutel lijkt te zijn gewijzigd
Als u deze fout wilt oplossen, meldt u zich aan bij de CLI van SMA, voert u logconfig uit en voert u HOSTKEYCONFIG in. Typ DELETE en druk op Enter. Selecteer vervolgens het nummer dat is gekoppeld aan de SWA en druk op enter totdat de wizard is voltooid.
De wijzigingen vastleggen:
SMA_CLI> logconfig
Currently configured logs:
Log Name Log Type Retrieval Interval
---------------------------------------------------------------------------------
1. aggregatord_logs Aggregatord Logs Manual Download None
2. authentication Authentication Logs Manual Download None
...
Choose the operation you want to perform:
- NEW - Create a new log.
- EDIT - Modify a log subscription.
- DELETE - Remove a log subscription.
- DELETELOGFILE - Delete log files
- SETUP - General settings.
- LOGHEADERS - Configure headers to log.
- HOSTKEYCONFIG - Configure SSH host keys.
[]> HOSTKEYCONFIG
Currently installed host keys:
1. 10.48.48.182 ssh-rsa AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA...ZhW4gEXWE=
2. 10.48.48.181 ssh-rsa BBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBb...4p74b9Q9k=
Choose the operation you want to perform:
- NEW - Add a new key.
- EDIT - Modify a key.
- DELETE - Remove a key.
- SCAN - Automatically download a host key.
- PRINT - Display a key.
- HOST - Display system host keys.
- FINGERPRINT - Display system host key fingerprints.
- USER - Display system user keys.
- REGENERATESCPKEYS - Regenerate SSH Keys for SCP Log Subscription Retrieval.
[]> DELETE
Enter the number of the key you wish to delete.
[]> 2
Currently installed host keys:
1. 10.62.131.143 ssh-rsa AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA...ZhW4gEXWE=
...
SMA_CLI> commit
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
2.0 |
29-Jul-2026
|
Eerste vrijgave |
1.0 |
24-Mar-2026
|
Eerste vrijgave |