vRealize Network Insight prend en charge le pare-feu Cisco ASA.

Les fonctionnalités du pare-feu Cisco ASA sont les suivantes :
  • vRealize Network Insight prend uniquement en charge la série Cisco ASA-X.
  • vRealize Network Insight ne prend pas en charge les modules Firepower.
  • Actuellement, vRealize Network Insight prend en charge le système d'exploitation Cisco ASA version 9.4.
  • vRealize Network Insight ne prend pas en charge le déploiement de cluster de Cisco ASA.
  • vRealize Network Insight ne prend pas en charge la haute disponibilité de Cisco ASA.
  • vRealize Network Insight ne prend pas en charge Cisco ASA s'il est directement connecté à l'hôte. Une topologie semblable à l'exemple suivant est prise en charge :

    Diagramme illustrant la topologie d'un pare-feu de la série Cisco ASA-X que vRealize Network Insight prend en charge.

  • Les règles d'accès de Cisco ASA uniquement de type Extended sont prises en charge. Les autres types de règles d'accès comme Standard, WebType, EtherType, etc., ne sont pas pris en charge.
  • Le pare-feu ASA Cisco dans le chemin d'accès VM-VM n'affiche pas les règles d'accès applicables si le pare-feu est configuré en mode Transparent.

Exemple

Vous pouvez effectuer une requête pour toutes les entités Cisco ASA qui sont prises en charge par vRealize Network Insight.
Entités dans Cisco ASA Mots-clés Exemples de requêtes
Contexte de sécurité

Pare-feu ASA

Contexte de sécurité ASA

asa firewall where access group = <>

Règle d'accès

Règles d'accès ASA

asa access rule where source ip = <>

asa access rule where destination ip = '192.168.2.2'

asa access rule where port = <>

asa access rule where interface = <>

Groupe d'accès

Groupe d'accès ASA

asa access group where interface = <>

Objet réseau/groupe d'objets réseau

Objet réseau ASA

Groupe d'objets réseau ASA

asa network object where ip address = <>

asa network object group where ip address = <>

Objet de service/groupe d'objets de service

Objet de service ASA

Groupe d'objets de service ASA

asa service object where port = <>

asa service where protocol = <>

asa service object group