Si tengo dos sitios de centros de datos que se consideran redundantes entre sí. ¿Es posible sincronizar la configuración del cortafuegos del primario al respaldo? ¿Cuál es la mejor manera de mantener actualizados ambos firewalls al mismo tiempo?
Si es así, ¿qué se requiere?
Equipamiento usado:
- DC principal
- Dos Cisco ASA's ejecutando 8.2.5
- DC remoto
- Dos Cisco ASA's ejecutando 8.6
El enlace entre los dos DC's es un enlace L2 que conecta ambos núcleos DC. El ASA se conecta a cada núcleo.
cisco-asa
redundancy
failover
usuario1477
fuente
fuente
Respuestas:
Tenemos una configuración similar pero con dos conjuntos de 8.2 (5) y hemos utilizado un script interno para detectar cambios de configuración en el par primario, cambiar los detalles necesarios para que sea conectable en el segundo DC y empujar la configuración al segundo par de cortafuegos y finalmente reiniciar.
Esto solo funciona para nosotros porque el segundo par de FW es completamente pasivo mientras que una conmutación por error no está activa.
Básicamente, todo lo que hace el script es extraer la configuración activa, ejecutar una expresión regular para reemplazar los detalles de administración con los del segundo par, una expresión regular para reemplazar el SNMP, el nombre de host, etc. Una vez hecho, TFTP es la configuración para el segundo par e inicia un reinicio .
fuente