簡介
本文檔介紹如何生成報告,這些報告提供有關VPN使用者的整合資訊的概覽檢視,包括使用者的當前狀態、裝置型別、客戶端OS、客戶端應用程式以及Firepower管理中心上的連線持續時間。
必要條件
需求
思科建議您瞭解以下主題:
- Cisco Firepower威脅防禦(FTD)
- Cisco Firepower Management Center(FMC)
- Anyconnect安全行動化使用者端
採用元件
本檔案中的資訊是根據以下軟體版本:
- 適用於VMware的Cisco FMC(7.x版)
- AnyConnect安全行動化使用者端4.x
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
背景資訊
Firepower系統提供靈活的報告系統,使您可以快速輕鬆地生成有關Firepower管理中心的報告。您也可以從頭開始設計自定義報告。 報告是一個文檔檔案,採用PDF、HTML或CSV格式,包含您要通訊的內容,而報告模板指定了報告及其部分的資料搜尋和格式。Firepower系統包括一個功能強大的報告設計器,可以自動設計報告模板。可以在模板中包含諸如身份驗證型別、連線持續時間等欄位引數,以擴展其實用性。
遠端訪問VPN為遠端使用者(例如移動使用者或遠端工作者)提供安全連線。監控這些連線可以一目瞭然地顯示連線和使用者會話效能的重要指標。您必須是枝葉域中的管理員使用者才能執行此任務。 Firepower系統監控功能使您能夠快速確定是否存在遠端訪問VPN問題,然後您可以應用此知識並使用網路管理工具來減少或消除您的網路和使用者的問題。
設定
組態
步驟 1.選擇 Overview > Dashboards > Reporting > Report Templates
然後點選 Create Report Template
如下圖所示。
建立報告模板
步驟 2.在中輸入模板的名稱 Report Title
欄位,如下圖所示。
報告標題
步驟 3.選擇 Add Table View
從右側可用的檢視集中選取。您也可以根據需要使用條形圖、折線圖、餅圖等圖表。
新增表檢視
步驟 4.在CLI中輸入該部分的標題 Report Section Title
欄位.這裡, Table View of Events
和 Users
已新增表格檢視,如下圖所示。
報表節的標題
步驟 5.選擇 User Activity
在「Table」下拉選單下,如下圖所示。
選擇使用者活動
步驟 6.如果需要,請選擇「預設」值,否則,請將其保留為 None
.
新增預設值
步驟 7.選擇 Table View
輸出格式,如圖所示。
作為輸出格式的表格檢視
步驟8.(可選)從搜尋選單中選擇要用於限制報表的屬性。選擇 None
如果您不想強制執行任何搜尋約束。
搜尋約束
步驟 9.選擇要為其生成報表的時間範圍。按一下 Last hour
此時會開啟一個新的彈出視窗,其中包含1小時、6小時、1天、1個月等選項,如下圖所示。
選擇時間範圍
新增時間幀
步驟 10.要記錄特定的結果數,請提供1-400000之間的任何值 Maximum Results
欄位.
要顯示的最大結果
步驟 11.思按一下 Save
按鈕,供模板準備使用。
儲存報告
生成報告
一次 建立並自定義報告模板,即可生成報告。有不同的輸出格式,如HTML、PDF或CSV來檢視使用者資料。
註:對於PDF報表,不支援使用Unicode(UTF-8)字元的檔名。
程式
步驟 1.選擇 Overview > Reporting
然後點選 Report Templates
.
步驟 2.按一下 Generate Report
圖示位於已配置的模板旁邊,如下圖所示。
生成報表檢視
步驟 3.輸入新的檔名。此名稱用於儲存報告。如果未輸入新名稱,系統將使用報表模板中指定的預設名稱。
新增檔名
步驟 4.通過按一下選擇報告的輸出格式:HTML、PDF或CSV。
選擇檔案輸出格式
步驟5.(可選)從「Time Window」更改報告的全域性時間範圍。如果報告模板中未使用「繼承時間視窗」,則會忽略此項。
注意:僅當單個報告節配置為繼承全域性設定時,設定全域性時間視窗才會影響其內容。
步驟6.(可選)如果生成的報告必須通過電子郵件傳送,請在FMC上配置「中繼主機」。
步驟 7.按一下 Generate
和檔案可在「Reports」(報告)下下載。 對於CSV格式,將建立一個zip資料夾,並將模板的每個部分作為一個單獨的檔案。
生成報告
生成的報告
結果
本部分提供為VPN使用者生成的報告的資訊,該報告採用PDF格式。
檢視生成的報告