Vous pouvez ajouter Cisco ASA en tant que source de données dans VMware Aria Operations for Networks.

Conditions préalables

Vous devez vous assurer des éléments suivants :

  • La source de données et sa version sont prises en charge dans VMware Aria Operations for Networks. Pour plus d'informations, reportez-vous à la section Versions et produits pris en charge.
  • La source de données suit les paramètres VMware Ports and Protocols pris en charge dans VMware Aria Operations for Networks. Pour plus d'informations, reportez-vous à la page VMware Ports and Protocols.
  • Vous disposez de droits sur le commutateur en mode d'activation. Le mot de passe de l'utilisateur doit être le même que celui utilisé pour le mode d'activation de Cisco ASA.

Procédure

  1. Dans le volet de navigation de gauche, accédez à Paramètres > Comptes et sources de données.
  2. Cliquez sur Ajouter une source.
  3. Sous le groupe Pare-feu, cliquez sur Cisco ASA.
  4. Sur la page Ajouter un nouveau compte ou une nouvelle source Cisco ASA, fournissez les informations suivantes :
    Option Action
    VM de collecteur Sélectionnez une machine virtuelle de collecteur dans le menu déroulant.
    Adresse IP/nom de domaine complet Entrez l'adresse IP ou le nom de domaine complet.
    Nom d'utilisateur Entrez le nom d'utilisateur.
    Note : L'utilisateur doit disposer du privilège Mode d'activation pour définir la longueur du terminal sur 0 et pour changer le contexte de sécurité.
    Mot de passe Entrez le mot de passe.
    Note : Assurez-vous d'entrer le même mot de passe que celui que vous avez utilisé pour le mode d'activation de Cisco ASA.
  5. Cliquez sur Valider.
  6. Pour activer une collecte de données plus complète, cliquez sur la case à cocher Utiliser SNMP (recommandé pour une meilleure collecte de données) et effectuez l'opération suivante :
    1. Dans le menu déroulant Version du SNMP, sélectionnez une version du SNMP. Selon la version du SNMP que vous avez sélectionnée, procédez de l'une des manières suivantes :
      Option Action
      2c Dans la zone de texte Chaîne de communauté, entrez une chaîne de communauté.
      3
      1. Entrez Nom d'utilisateur, le nom du contexte.
      2. Dans le menu déroulant Type d'authentification, sélectionnez un type d'authentification et entrez le mot de passe d'authentification.
      3. Dans le menu déroulant Type de confidentialité, sélectionnez un type de confidentialité et entrez le mot de passe de confidentialité.
  7. Définissez l’intervalle d’interrogation pour la collecte des données de configuration. Vous pouvez définir un intervalle d'interrogation compris entre 10 minutes et 7 jours.
    • Prédéfini : sélectionnez un intervalle de temps prédéfini.
    • Intervalle personnalisé : définissez une valeur et sélectionnez Minutes, Heures et Jours.
    • Planification fixe : sélectionnez les jours et définissez l'heure de planification de l'intervalle.
  8. (Facultatif) Dans la zone de texte Surnom, entrez un surnom.
  9. (Facultatif) Dans la zone de texte Remarques vous pouvez ajouter une remarque, si nécessaire.
  10. Cliquez sur Envoyer.

Que faire ensuite

VMware Aria Operations for Networks prend en charge les fonctionnalités suivantes de Cisco ASA :
  • VLAN
  • Routage de la couche 3 (IPv4)
  • VRF (Virtual Routing and Forwarding)
  • Stratégie de sécurité
  • Zone de sécurité
  • Stratégie globale
  • Contexte multiple (non pris en charge dans l'assurance réseau et la vérification)