ASA 디바이스 온보딩
이 절차를 사용하여 ASA 모델이 아닌 단일 라이브 ASA 디바이스를 CDO에 온보딩합니다. 여러 ASA를 한 번에 온보딩하려면 ASA 대량 온보딩을 참조하십시오.
Before you begin
-
디바이스는 버전 8.4 이상을 실행해야 합니다.
Note
TLS 1.2는 ASA 관리 플레인에서 버전 9.3(2)까지 사용할 수 없었습니다. 버전 9.3(2)의 경우 CDO에 온보딩하려면 로컬 SDC가 필요합니다.
-
ASA의 실행 중인 구성 파일은 4.5MB 미만이어야 합니다. 실행 중인 구성 파일의 크기를 확인하려면 ASA 실행 중인 구성 크기 확인을 참조하십시오.
-
IP 주소 지정: 각 ASA, ASAv 또는 ASA 보안 상황에는 고유한 IP 주소가 있어야 하며 SDC는 관리 트래픽을 수신하도록 구성된 인터페이스에서 해당 상황에 연결해야 합니다.
ASA 디바이스에 호환되는 인증서가 없는 경우 디바이스 온보딩이 실패할 수 있습니다. 다음 요구 사항이 충족되었는지 확인하십시오.
-
디바이스에서 1.0 이상의 TLS 버전을 사용합니다.
-
디바이스에서 제시한 인증서가 만료되지 않았으며 발급 날짜가 과거입니다(즉, 이미 유효하며 나중에 유효해질 예정이 아님).
-
인증서는 SHA-256 인증서여야 합니다. SHA1 인증서는 허용되지 않습니다.
-
다음 조건 중 하나가 참입니다.
-
디바이스가 자체 서명 인증서를 사용하며, 인증된 사용자가 신뢰하는 최신 인증서와 동일합니다.
-
디바이스는 신뢰할 수 있는 CA(Certificate Authority)에서 서명한 인증서를 사용하며, 제공된 리프 인증서를 관련 CA에 연결하는 인증서 체인을 제공합니다.
-
온보딩 프로세스 중에 인증서 오류가 발생하는 경우 인증서 오류로 인해 ASA를 온보딩할 수 없음에서 자세한 내용을 참조하십시오.
디바이스에 호환되는 SSL 암호 그룹이 없으면 디바이스는 SDC(Secure Device Connector)와 성공적으로 통신할 수 없습니다. 다음 암호 그룹 중 하나를 사용합니다.
-
ECDHE-RSA-AES128-GCM-SHA256
-
ECDHE-ECDSA-AES128-GCM-SHA256
-
ECDHE-RSA-AES256-GCM-SHA384
-
ECDHE-ECDSA-AES256-GCM-SHA384
-
DHE-RSA-AES128-GCM-SHA256
-
ECDHE-RSA-AES128-SHA256
-
DHE-RSA-AES128-SHA256
-
ECDHE-RSA-AES256-SHA384
-
DHE-RSA-AES256-SHA384
-
ECDHE-RSA-AES256-SHA256
-
DHE-RSA-AES256-SHA256
ASA에서 사용하는 암호 그룹이 이 목록에 없는 경우 SDC가 이를 지원하지 않으므로 ASA에서 암호 그룹을 업데이트해야 합니다.
Procedure
Step 1 |
탐색 모음에서 Inventory(재고 목록)를 클릭합니다. |
||
Step 2 |
파란색 더하기 버튼을클릭하여 ASA를 온보딩합니다. |
||
Step 3 |
ASA 타일을 클릭합니다. |
||
Step 4 |
디바이스 찾기 단계에서 다음을 수행합니다.
|
||
Step 5 |
Credentials(자격 증명) 단계에서 CDO가 디바이스에 연결하는 데 사용할 ASA 관리자 또는 이와 유사한 최고 권한의 ASA 사용자의 사용자 이름 및 비밀번호를 입력하고 Next(다음)를 클릭합니다. |
||
Step 6 |
(선택 사항) 완료 단계에서 디바이스의 레이블을 입력합니다. 이 레이블을 기준으로 디바이스 목록을 필터링할 수 있습니다. 자세한 내용은 레이블 및 레이블 그룹을 참조하십시오. |
||
Step 7 |
디바이스 또는 서비스에 레이블을 지정한 후에는 Inventory(재고 목록) 목록에서 볼 수 있습니다.
|