De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
Dit document beschrijft hoe u de configuratie van back-up/terugzetten van configuratie/gebeurtenissen in de FirePOWER-module kunt configureren met behulp van ASDM (On-Box Management)
Cisco raadt kennis van de volgende onderwerpen aan:
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u de potentiële impact van elke opdracht begrijpen.
Back-up/herstel zijn voornamelijk nuttige taken die een beheerder regelmatig uitvoert. Het helpt de brandweermodule in een operationele toestand te herstellen na een ongeluk (ook wel rampherstel genoemd) en modulecorruptie (bestand of bestand) gegevensherstel).
Firepower Module biedt twee opties voor de back-up en het herstellen:
De Firepower Module kan de back-up uitvoeren naar de eigen harde schijf of het externe apparaat.
Opmerking: de Firepower module ondersteunt alleen de configuratie back-up.
Om de lokale back-up van de FirePOWER-module te kunnen maken, navigeer dan naar Configuration > ASA Firepower Configuration > Gereedschappen > Backup/Restore > Backup Management en klik op Devices Backup.
Naam: Geef de naam van de back-up op.
Opslaglocatie: ASDM ondersteunt alleen lokale opslag die / var/sf/back-up is.
Email: Schakel het e-mailbericht in. u moet het System Policy (ASA Firepower Configuration > SystemPolicy) configureren voor de configuratie van een e-mailrelais.
Kopieert na voltooiing: Schakel het aanvinkvakje in om de afstandsbediening te configureren. Firepower gebruikt het SCP protocol om de back-up naar de reserveserver te sturen.
Klik op Start Backup optie om het back-upproces te starten. Opslaan als nieuwe optie maakt een reserveprofiel dat u in back-upprofiel kunt gebruiken.
U kunt de back-up van de configuratie van uw apparaat tijdig plannen. Met behulp van een back-upschema kan het back-upproces van het apparaat worden geautomatiseerd volgens het tijdschema van uren/ dagelijks/wekelijks/maandelijks. Om de back-up te plannen moet u twee stappen uitvoeren:
Stap 1. Maak het back-upprofiel.
Stap 2. Rooster de back-uptaken
Om een reserveprofiel te maken, navigeer naar Configuratie > ASA Firepower Configuration > Tools > Backup/ Restore > Backup Management en klik op het back-upprofiel.
De opties voor het maken van back-upprofiel lijken op de vorige sectie (Het configureren van de lokale back-up/externe back-up).
Om de back-uptaken te plannen, navigeer dan naar Configuratie > ASA Firepower Configuration > Tools > Scheduling en klik op Add Task.
Functietype: Selecteer in de vervolgkeuzelijst Back-up als type taak.
Schedule Task aangegeven: selecteer de knop Radio om de frequentie van de taak die moet worden gepland.
Start On: Selecteer Datum in de vervolgkeuzelijst om de begindatum van de back-up te definiëren.
Herhaal alles: Vermeld de herhalingsfrequentie van de back-upplanningtaak op uren/dagen/weken/maandbasis.
Start op: Selecteer het tijdstip waarop de back-up wordt gestart in de vervolgkeuzelijst.
Herhaal op: selecteer het vakje voor de dag waarop u de back-up wilt herhalen.
Functienaam: de naam van de geplande taak opgeven.
Backup Profile: Selecteer het back-upprofiel dat u in de vorige stap hebt gemaakt in de vervolgkeuzelijst.
Opmerking: U kunt de beschrijving van uw opdracht schrijven.
E-mailstatus naar: U kunt de host voor e-mail relais instellen om de status van geplande back-up van taken te verzenden.
Klik op de knop Opslaan om de configuratie van de geplande back-up op te slaan.
Back-up moet worden hersteld als de configuratie van het apparaat beschadigd is of als u een nieuwe afbeelding van het apparaat hebt gemaakt. U kunt de oude configuratie van het pas opnieuw ingestelde apparaat herstellen.
Om de back-up te herstellen, navigeer dan naar Configuration > ASA Firepower Configuration > Tools > Backup/Restore. Als u de externe opslag hebt ingesteld, haal dan het reservekopiebestand van de externe opslag en kies optie Upload Backup om het reservekopiebestand te uploaden.
Uploadbestand of reeds gemaakte back-upbestanden zijn beschikbaar op pagina Backup Management. Kies het reservekopiebestand dat u wilt herstellen en klik op Terugzetten om de back-up te starten.
Nadat u op Terugzetten klikt, wordt om bevestiging gevraagd om configuratiegegevens te vervangen. Klik nogmaals op Herstel om door te gaan met het herstelproces.
De Firepower module ondersteunt de import/export-functie die wordt gebruikt om verschillende soorten configuraties te kopiëren. Dit omvat beleid van de ene module naar een andere module van hetzelfde/verschillend type.
Het ondersteunt de in - en uitvoer van onderstaande soorten beleid:
Om de configuratie uit te voeren, navigeer dan naar Configuratie > ASA Firepower Configuration > Tools > Importeren/Exporteren.
Firepower Module ondersteunt de uitvoer van één enkel beleid of reeks beleidslijnen van hetzelfde type of van verschillend type tegelijk met het herzieningsnummer van die configuratie.
Klik op de knop Exporteren om het beleid te exporteren. Firepower module vraagt om het exportbestand op te slaan ( *.sfo)
Als u het opgeslagen geëxporteerde bestand op ASDM wilt importeren, navigeer dan naar Configuration > ASA Firepower Configuration > Gereedschappen > Importeren/exporteren en klik op Upload Package. Het vraagt u het bestand te kiezen dat u wilt importeren en op Upload te klikken.
Op de volgende pagina ziet u beleid uit geïmporteerd bestand (*.sfo) en selecteert u het beleid dat u wilt importeren op de firewallmodule.
Klik op de knop Importeren om het beleid te importeren. Als de geëxporteerde beleidsnaam in strijd is met het beleid dat in de FirePOWER-module bestaat. Firepower module geeft deze opties:
Klik op de knop Importeren om het geëxporteerde beleid te importeren.
Stap 1. Meld u aan bij module Opdracht-Lijn Interface (CLI) en controleer de netwerkconnectiviteit op externe server met behulp van telnet en ping opdracht.
Stap 2 . Controleer de toestemming van de gebruiker Secure Copy (SCP) op de externe map waarin de back-up wordt opgeslagen.
Stap 3. De ASA FirePOWER-module gebruikt die informatie om te bepalen of u die configuratie op een ander apparaat kunt importeren. U kunt geen configuratie-herziening importeren die al op een apparaat bestaat.
Stap 4. Voor het herstel van de back-up moet u ervoor zorgen dat u dezelfde softwareversie, regel update versie, VDB versie en hardwaremodel hebt.
Stap 5. Voor het importeren van geëxporteerd beleid moet u ervoor zorgen dat u dezelfde softwareversie, reguliere update versie en VDB-versie hebt.
Stap 1. Om ervoor te zorgen dat de back-up-/hersteltaak met succes is voltooid, navigeer dan naar Monitoring > ASA Firepower Monitoring > Task Status om deze te controleren.
Stap 2. Navigeer naar Configuratie > ASA Firepower Configuration > Tools > Backup/ Restore > Backup Management om te controleren of het reservekopiebestand is gemaakt of niet.