关于 Cisco Secure Firewall 迁移工具
本指南包含有关如何下载 Cisco Secure Firewall 迁移工具和完成迁移的信息。此外,它还提供故障排除提示,以便帮助您解决可能遇到的迁移问题。
Cisco Secure Firewall 迁移工具会将受支持的 Cisco Secure Firewall ASA配置转换为受支持的Cisco Secure Firewall Threat Defense平台 或 多云防御。Cisco Secure Firewall 迁移工具允许您将受支持的 功能和策略自动迁移到威胁防御 或 多云防御。您必须检查迁移前报告中是否存在任何不受支持的配置,并在迁移后手动配置它们。
Cisco Secure Firewall 迁移工具收集Cisco Secure Firewall ASA 信息,对其进行解析,最后将其推送到Cisco Secure Firewall Management Center 或 多云防御 。在解析阶段中,Cisco Secure Firewall 迁移工具会生成迁移前报告,其中会列明以下各项:
-
已完全迁移、部分迁移、迁移不支持和迁移中忽略的 Cisco Adaptive Security Appliance (ASA) 配置项目。
控制台
当您启动 Cisco Secure Firewall 迁移工具时,系统将打开控制台。控制台提供有关 Cisco Secure Firewall 迁移工具中各步骤进度的详细信息。控制台的内容也会写入 Cisco Secure Firewall 迁移工具日志文件。
在打开和运行 Cisco Secure Firewall 迁移工具时,控制台必须保持打开状态。
![]() 重要 |
当您通过关闭运行 Web 界面的浏览器退出 Cisco Secure Firewall 迁移工具时,控制台会继续在后台运行。要完全退出 Cisco Secure Firewall 迁移工具,请按键盘上的 Command 键 + C 退出控制台。 |
日志
Cisco Secure Firewall 迁移工具会为每个迁移创建日志。这些日志包含每个迁移步骤中所发生事件的详细信息,如果迁移失败,可以帮助您确定失败的原因。
在以下位置可找到 Cisco Secure Firewall 迁移工具的日志文件:<migration_tool_folder>\logs
资源
Cisco Secure Firewall 迁移工具会将 迁移前报告、 迁移后报告、 ASA 配置和日志的副本保存在资 源 文件夹中。
在以下位置可找到 resources 文件夹: <migration_tool_folder>\resources
未解析文件
Cisco Secure Firewall 迁移工具会在未解析文件中记录有关其忽略的配置行的信息。当 Cisco Secure Firewall 迁移工具解析 ASA 具备FPS 的 ASA 配置文件时,它会创建此文件。
可在以下位置找到未解析文件:
<migration_tool_folder>\resources
Cisco Secure Firewall 迁移工具中的搜索
可以搜索 Cisco Secure Firewall 迁移工具中所显示表格中的项目,例如优化、检查和验证页面上的项目。
要搜索表格的任何列或行中的项目,请点击表格上方的搜索( ),然后在字段中输入搜索词。Cisco Secure Firewall 迁移工具会筛选表格行,并仅显示包含搜索词的那些项目。
要搜索单列中的项目,请在相应列标题中提供的搜索字段中输入搜索词。Cisco Secure Firewall 迁移工具会筛选表格行,并仅显示匹配搜索词的那些项目。
端口
在以下 12 个端口之一上运行时,Cisco Secure Firewall 迁移工具支持遥测:端口 8321-8331 和端口 8888。默认情况下,Cisco Secure Firewall 迁移工具使用端口 8888。要更改端口,请更新 app_config 文件中的端口信息。更新后,请确保重新启动 Cisco Secure Firewall 迁移工具,以使端口更改生效。在以下位置可找到 app_config 文件:<migration_tool_folder>\app_config.txt。
![]() 注 |
我们建议您使用端口 8321-8331 和端口 8888,因为只有这些端口支持遥测。如果启用思科成功网络,则无法将任何其他端口用于 Cisco Secure Firewall 迁移工具。 |
通知中心
所有通知(包括迁移期间弹出的成功消息、错误消息和警告)都在通知中心捕获,并分类为成功 (Successes)、警告 (Warnings) 和错误 (Errors)。在迁移过程中,您可以随时点击右上角的 图标,查看弹出的各种通知,以及它们在工具中弹出的时间。
Cisco Success Network
Cisco Success Network 是一项用户启用的云服务。启用思科成功网络时,Cisco Secure Firewall 迁移工具与思科云之间会建立安全连接以传输使用情况信息和统计信息。数据流遥测提供一种机制,可从 Cisco Secure Firewall 迁移工具选择感兴趣的数据,并以结构化的格式将其传输至远程管理站,从而获得以下优势:
-
通知您在网络中可用来改进产品效果的未使用功能。
-
通知您适用于您产品的其他技术支持服务和监控。
-
帮助思科改善我们的产品。
Cisco Secure Firewall 迁移工具将建立并维护该安全连接,使您能够注册思科成功网络。您可以通过禁用思科成功网络随时关闭此连接,这样会将设备与思科成功网络云断开。