Einführung
In diesem Dokument wird beschrieben, wie Sie Änderungen an einer Zugriffskontrollrichtlinie (ACP, Access Control Policy) anzeigen/überprüfen. Dies gilt auch für die Bestimmung der Änderungen an den Schnittstelleneinstellungen.
Voraussetzungen
Anforderungen
Cisco empfiehlt, über Kenntnisse in folgenden Bereichen zu verfügen:
- Kenntnisse der FirePOWER-Technologie
Verwendete Komponenten
Die Informationen in diesem Dokument basieren auf Firepower Management Center 6.1.0.5 und höher.
Die Informationen in diesem Dokument wurden von den Geräten in einer bestimmten Laborumgebung erstellt. Alle in diesem Dokument verwendeten Geräte haben mit einer leeren (Standard-)Konfiguration begonnen. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die potenziellen Auswirkungen eines Befehls verstehen.
Konfigurieren
Konfigurationen
Schritt 1: Melden Sie sich mit Administratorberechtigungen bei der GUI des FirePOWER Management Center an.
Schritt 2: Navigieren Sie zu Richtlinien > Zugriffskontrolle, und klicken Sie auf, um eine Richtlinie zu bearbeiten (oder sogar neu zu erstellen).
Beispiel:
Nehmen Sie einige Änderungen an der Richtlinie vor. Fügen Sie z. B. eine neue Regel hinzu, wie im Bild gezeigt:
Schritt 3: Speichern Sie anschließend die Richtlinienänderungen.
Schritt 4: Navigieren Sie jetzt zu System > Monitoring > Audit und suchen Sie das Protokoll der gerade vorgenommenen Änderungen. Es wird angezeigt, wie in diesem Bild gezeigt:
Schritt 5: Sie können nun ein Protokoll, wie im vorherigen Bild gezeigt, in der ersten Zeile Save Policy <Policy_name> sehen, zusammen mit einem Symbol daneben (hervorgehoben).
Schritt 6: Klicken Sie auf das Symbol, um es an eine andere Seite weiterzuleiten, die detaillierte Änderungen/Ergänzungen/Änderungen an der Richtlinie anzeigt.
Überprüfen
Diese Protokolle sind für die einzelnen Überwachungsprotokolle verfügbar und werden nicht bereinigt.
Fehlerbehebung
Für diese Konfiguration sind derzeit keine spezifischen Informationen zur Fehlerbehebung verfügbar.