<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[миграция Cisco WSA с аппаратного обеспечения на виртуальное]]></title><description><![CDATA[<p dir="auto">Здравствуйте,<br />
мы используем Cisco Secure Web Appliance (S690) в качестве прокси-серверов (2 штуки) для подключения к Интернету. Поскольку срок службы этих устройств подходит к концу, мы планируем перенести их на виртуальную машину. В настоящее время оба устройства находятся в нашем ЦОД и DR в автономном режиме. После перехода на VM необходимо настроить их в режиме высокой доступности. Может ли кто-нибудь помочь нам с конкретными рекомендациями и документами для вышеуказанного случая использования?</p>
]]></description><link>https://sla247.ru/forum/topic/2118/миграция-cisco-wsa-с-аппаратного-обеспечения-на-виртуальное</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 13:59:26 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2118.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 27 Feb 2026 23:40:30 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to миграция Cisco WSA с аппаратного обеспечения на виртуальное on Fri, 27 Feb 2026 23:40:33 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте<br />
[, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/rameshkumarnakka" aria-label="Profile: rameshkumarnakka">@<bdi>rameshkumarnakka</bdi></a>] Большое спасибо за обновление, по поводу этой проблемы: [1] Вы можете проверить количество сетевых карт на уровне виртуальной машины или с помощью cli &gt; etherconfig Обратите внимание: если вы не используете все 5 интерфейсов, ваша виртуальная машина должна иметь их все [2] с другой стороны, если при импорте конфигурации вы получаете ошибку, связанную с интерфейсом P2, вы можете вручную удалить эти теги из файла конфигурации (<br />
если вы не собираетесь использовать эти интерфейсы<br />
) Например, если вы хотите удалить интерфейс M2, выполните следующие действия: [2-1] Удалите все, что находится под тегом &lt;port_interface&gt; например, все эти теги и подтеги: &lt;<br />
port_interface</p>
<blockquote></blockquote>
<p dir="auto">&lt;<br />
port_name</p>
<blockquote></blockquote>
<p dir="auto">M2<br />
&lt;/<br />
port_name</p>
<blockquote></blockquote>
<p dir="auto">&lt;<br />
direct</p>
<blockquote></blockquote>
<p dir="auto">&lt;<br />
jack</p>
<blockquote></blockquote>
<p dir="auto">M2<br />
&lt;/<br />
jack</p>
<blockquote></blockquote>
<p dir="auto">&lt;/<br />
direct</p>
<blockquote></blockquote>
<p dir="auto">&lt;/<br />
port_interface</p>
<blockquote>
<p dir="auto">это физическое определение интерфейса M2 Примечание: то же самое будет для P2 или T1... если у вас их нет, вы можете удалить их [2-2] и если для этого интерфейса настроены какие-либо IP-адреса, и вам не нужно импортировать их в виртуальный WSA, удалите все, что находится внутри тега<br />
&lt;interface&gt;,<br />
связанного с этим интерфейсом например, удалите все следующее: &lt;<br />
interface</p>
</blockquote>
<p dir="auto">&lt;<br />
interface_name</p>
<blockquote></blockquote>
<p dir="auto">M2<br />
&lt;/<br />
interface_name</p>
<blockquote></blockquote>
<p dir="auto">&lt;<br />
ip</p>
<blockquote></blockquote>
<p dir="auto">10.20.3.15<br />
&lt;/<br />
ip</p>
<blockquote></blockquote>
<p dir="auto">&lt;<br />
phys_interface</p>
<blockquote></blockquote>
<p dir="auto">M2<br />
&lt;/<br />
phys_interface</p>
<blockquote></blockquote>
<p dir="auto">&lt;<br />
netmask</p>
<blockquote></blockquote>
<p dir="auto">24<br />
&lt;/<br />
netmask</p>
<blockquote></blockquote>
<p dir="auto">&lt;<br />
interface_hostname</p>
<blockquote></blockquote>
<p dir="auto">Amir-SWA<br />
&lt;/<br />
interface_hostname</p>
<blockquote></blockquote>
<p dir="auto">&lt;/<br />
interface</p>
<blockquote>
<p dir="auto">Это конфигурация уровня 3 интерфейса M2 [2-3] возможно, вы также получите еще одну ошибку для интерфейса, что, скорее всего, и произойдет, поэтому удалите все, что находится под тегом, связанным с этим интерфейсом Например, удалите все следующее: &lt;<br />
ethernet</p>
</blockquote>
<p dir="auto">&lt;<br />
ethernet_interface</p>
<blockquote></blockquote>
<p dir="auto">M2<br />
&lt;/<br />
ethernet_interface</p>
<blockquote></blockquote>
<p dir="auto">&lt;<br />
media</p>
<blockquote></blockquote>
<p dir="auto">autoselect<br />
&lt;/<br />
media</p>
<blockquote></blockquote>
<p dir="auto">&lt;<br />
media_opt</p>
<blockquote></blockquote>
<p dir="auto">&lt;/<br />
media_opt</p>
<blockquote></blockquote>
<p dir="auto">&lt;<br />
macaddr</p>
<blockquote></blockquote>
<p dir="auto">40:40:40:40:40:40<br />
&lt;/<br />
macaddr</p>
<blockquote></blockquote>
<p dir="auto">&lt;/<br />
ethernet</p>
<blockquote>
<p dir="auto">Это конфигурация уровня 2 интерфейса M2 С другой стороны, не стесняйтесь открыть заявку в службу технической поддержки (TAC), мы будем рады вам помочь. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++<br />
Если этот ответ оказался полезным, пожалуйста, оцените его как таковой<br />
++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ оказался полезным, пожалуйста, оцените его ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
</blockquote>
]]></description><link>https://sla247.ru/forum/post/15209</link><guid isPermaLink="true">https://sla247.ru/forum/post/15209</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:33 GMT</pubDate></item><item><title><![CDATA[Reply to миграция Cisco WSA с аппаратного обеспечения на виртуальное on Fri, 27 Feb 2026 23:40:32 GMT]]></title><description><![CDATA[<p dir="auto">Привет,<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/amojarra" aria-label="Profile: amojarra">@<bdi>amojarra</bdi></a><br />
, спасибо за вышеуказанный текст, но когда я загружал файл конфигурации, появилась ошибка типа «ошибка интерфейса p2» в 32-й строке.<br />
Я проверил и обнаружил, что 690 имеет интерфейсы p1 и p2, но в виртуальной версии я не могу увидеть интерфейсы P2.</p>
]]></description><link>https://sla247.ru/forum/post/15208</link><guid isPermaLink="true">https://sla247.ru/forum/post/15208</guid><dc:creator><![CDATA[rameshkumarnakka]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:32 GMT</pubDate></item><item><title><![CDATA[Reply to миграция Cisco WSA с аппаратного обеспечения на виртуальное on Fri, 27 Feb 2026 23:40:31 GMT]]></title><description><![CDATA[<p dir="auto">Привет<br />
[, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/rameshkumarnakka" aria-label="Profile: rameshkumarnakka">@<bdi>rameshkumarnakka</bdi></a>] Надеюсь, у вас все хорошо Есть несколько моментов, о которых я хотел бы тебе рассказать: [1] С миграцией не будет никаких проблем, вы можете импортировать конфигурацию из S690 в S600v, но имейте в виду, что сетевую конфигурацию, присоединение к домену (доменам), сертификаты и лицензии необходимо настраивать отдельно. [2] Что касается Virtual WSA, я бы посоветовал ознакомиться с этими ссылками перед началом развертывания: <a href="https://www.cisco.com/c/en/us/support/docs/security/web-security-appliance/119188-technote-wsa-00.html" rel="nofollow ugc">Обеспечение надлежащей работы группы высокой доступности виртуального WSA в среде VMware — Cisco</a> <a href="https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa-va-install-guide/virtual-appliance-install-guide.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa-va-install-guide/virtual-appliance-install-guide.html</a> [3] WSA обладает функцией высокой доступности, которая является активной/пассивной. Если вам нужна функция активной/активной (балансировка нагрузки), я бы порекомендовал: Распределение нагрузки с помощью WCCP или сетевого балансировщика нагрузки. С другой стороны (если вы используете явное развертывание), вы можете обеспечить балансировку нагрузки с помощью файла PAC или конфигурации прокси-сервера клиента, направив некоторых пользователей на WSA-A, а WSA-B и вторичный прокси-сервер — наоборот. [4] Шаги, ограничения и соображения по развертыванию высокой доступности можно найти в руководстве пользователя:<br />
<a href="https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa-15-0/user-guide/wsa-userguide-15-0/b_WSA_UserGuide_11_7_chapter_01.html?bookSearch=true#con_1291267" rel="nofollow ugc">Руководство пользователя по AsyncOS 15.0 для Cisco Secure Web Appliance — GD (общее развертывание) — подключение, установка и настройка [Cisco Secure Web Appliance] — Cisco</a> [5] Если вы используете Kerberos и планируете использовать сетевой балансировщик нагрузки, ознакомьтесь с разделом «<br />
Создание области Active Directory для схемы аутентификации Kerberos<br />
» в руководстве пользователя: <a href="https://www.cisco.com/c/en/us/td/docs/security/wsa/wsa-15-0/user-guide/wsa-userguide-15-0/b_WSA_UserGuide_11_7_chapter_0101.html?bookSearch=true#task_1406134" rel="nofollow ugc">Руководство пользователя по AsyncOS 15.0 для Cisco Secure Web Appliance — GD (общее развертывание) — Получение учетных данных конечного пользователя [Cisco Secure Web Appliance] — Cisco</a> Если у вас есть какие-либо вопросы или замечания, пожалуйста, сообщите нам. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++<br />
Если этот ответ оказался полезным, пожалуйста, оцените<br />
его<br />
++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ оказался полезным, пожалуйста, оцените его как таковой ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15207</link><guid isPermaLink="true">https://sla247.ru/forum/post/15207</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:40:31 GMT</pubDate></item></channel></rss>