Tường lửa nhân rộng


10

Nếu tôi có hai trang web trung tâm dữ liệu được coi là dư thừa cho nhau. Có thể đồng bộ cấu hình tường lửa từ bản chính sang bản sao lưu không? Cách tốt nhất để giữ cho cả hai tường lửa được cập nhật cùng một lúc là gì?

Nếu vậy, những gì được yêu cầu?


Thiết bị sử dụng:

  • Chính DC
    • Hai Cisco ASA đang chạy 8.2.5
  • Điều khiển từ xa
    • Hai Cisco ASA đang chạy 8.6

Liên kết giữa hai DC là một liên kết L2 kết nối cả hai lõi DC. ASA kết nối với từng lõi.


4
Bạn đã gắn thẻ này là "cisco-asa" - bạn có đang sử dụng ASA trong các trung tâm dữ liệu của mình không? Câu trả lời sẽ phụ thuộc vào tường lửa bạn đang sử dụng cũng như phiên bản phần mềm và các tính năng được cấp phép chạy trên chúng. Vui lòng bao gồm thông tin này trong câu hỏi của bạn.
John Jensen


Có câu trả lời nào giúp bạn không? nếu vậy, bạn nên chấp nhận câu trả lời để câu hỏi không xuất hiện mãi mãi, tìm kiếm câu trả lời. Ngoài ra, bạn có thể cung cấp và chấp nhận câu trả lời của riêng bạn.
Ron Maupin

Câu trả lời:


4

Chúng tôi có một thiết lập tương tự nhưng với hai bộ 8.2 (5) và chúng tôi đã sử dụng tập lệnh nội bộ để phát hiện các thay đổi cấu hình cho cặp chính, thay đổi các chi tiết cần thiết để có thể kết nối trong DC thứ hai và đẩy cấu hình sang cặp tường lửa thứ hai và cuối cùng khởi động lại.

Điều này chỉ hoạt động với chúng tôi vì cặp FW thứ hai hoàn toàn thụ động trong khi chuyển đổi dự phòng không hoạt động.

Tất cả các tập lệnh về cơ bản là kéo cấu hình hoạt động, chạy regex để thay thế các chi tiết quản lý bằng cặp thứ hai, regex để thay thế SNMP, tên máy chủ, v.v. Sau khi thực hiện xong, TFTP sẽ cấu hình thành cặp thứ hai và khởi động lại .


Nếu bạn muốn tôi có thể tải nó lên github hoặc một cái gì đó để tham khảo.
David Rothera

Các giải pháp tập lệnh có lẽ là cách tốt nhất bạn có thể làm để giữ bốn tường lửa trong một số giai đoạn đồng bộ hóa cấu hình thô ... mặc dù điều này bị giới hạn về mặt kiến ​​trúc đối với kịch bản DC đang hoạt động / ở chế độ chờ
Mike Pennington

Điều đó sẽ rất tuyệt! Hoặc gửi email đến dannyvanzee @ gmail
user1477

Tôi có thể hỏi tại sao bạn lại khởi động lại FW sau khi thay đổi cấu hình không? Tại sao không chuyển nó sang chạy cấu hình?
bigmstone

Chúng tôi đã luôn thực hiện nó vì một số thay đổi không thể dễ dàng thực hiện khi chỉ cần ghi đè lên cấu hình đang chạy.
David Rothera
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.