常见问题解答

故障排除常见问题解答

Q. 

为什么解析需要更长的时间?

A. 

如果 ASA 配置文件很大,则需要更长的时间进行解析。您的 ASA 的运行配置文件必须小于 4.5 MB 和 22,000 行。有关详细信息,请参阅确认 ASA 运行配置大小

Q. 

当我在迁移过程中发现解析错误时,我必须怎么做?

A. 

有关错误的详细信息,请参阅查看迁移报告查看迁移日志

Q. 

我在迁移过程中遇到解析错误。如何修复它们?

A. 

导航至迁移页面,点击特定设备的下载日志并修复错误。

Q. 

我在 FDM 模板生成过程中遇到转换错误。我必须怎样做?

A. 

导航至“迁移”页面,点击特定设备的工作流程以查看错误。

Q. 

创建的 FDM 模板出错时该怎么办?

A. 

如果创建的 FDM 模板存在验证错误,您可以在清单 (Inventory) 页面中搜索 FDM 模板。从设备操作窗格中点击工作流程,您可以在其中查看错误详细信息。

Q. 

安全云控制 无法写入更改日志。为什么会出现这种情况?

A. 

当您将 ASA 载入 安全云控制时,安全云控制 会在其数据库中存储 ASA 的运行配置文件的副本。通常,如果该运行配置文件过大(4.5 MB 或更大),或者包含的行过多(大约 22,000 行),或者单个访问组的访问列表条目过多,则安全云控制 将无法可预测地管理该设备。有关详细信息,请参阅确认 ASA 运行配置大小

您还可以联系思科客户团队寻求帮助,以在不中断安全策略的情况下安全地减小配置文件的大小。

Q. 

安全云控制 是否会在迁移前验证 ASA 配置文件的语法?

A. 

否。在将 ASA 配置文件迁移到 FDM 模板之前,安全云控制 不会对其进行验证。如果您尝试将已载入的 ASA 型号迁移到 安全云控制,但迁移失败,请查看迁移报告并查看 FDM 迁移屏幕中的迁移日志。您可能需要验证配置文件的语法。

Q. 

为什么我的某些访问列表和网络对象没有迁移?

A. 

安全云控制 仅迁移引用的对象。访问控制列表中已定义但未引用到访问组的对象不会迁移。此外,安全云控制 无法迁移某些元素的一些常见原因可能是以下一个或多个原因:
  • 无 ICMP 代码的 ICMP 访问列表

  • 无访问组配置的 TCP/UDP 访问列表

  • IP 访问列表未映射到站点间 VPN 配置文件

  • 引用到未迁移的访问列表的任何网络对象或组

  • 称为关闭的接口

有关尚未迁移的元素的详细信息,请参阅迁移报告