Jika saya memiliki dua situs pusat data yang dianggap saling redundan. Apakah mungkin untuk menyinkronkan konfigurasi firewall dari yang utama ke cadangan? Apa cara terbaik untuk menjaga kedua firewall diperbarui secara bersamaan?
Jika demikian, apa yang diperlukan?
Peralatan yang digunakan:
- DC utama
- Dua Cisco ASA menjalankan 8.2.5
- DC jarak jauh
- Dua Cisco ASA menjalankan 8.6
Tautan antara kedua DC adalah tautan L2 yang menghubungkan kedua inti DC. ASA terhubung ke setiap inti.
cisco-asa
redundancy
failover
pengguna1477
sumber
sumber
Jawaban:
Kami memiliki pengaturan yang sama tetapi dengan dua set 8.2 (5) dan kami telah menggunakan skrip in-house untuk mendeteksi perubahan konfigurasi pada pasangan utama, mengubah detail yang diperlukan untuk membuatnya terhubung di DC kedua dan mendorong konfigurasi ke pasangan firewall kedua dan akhirnya reboot.
Ini hanya berfungsi untuk kita karena pasangan FW kedua sepenuhnya pasif sementara kegagalan tidak aktif.
Semua skrip pada dasarnya adalah menarik konfigurasi aktif, menjalankan regex untuk mengganti detail manajemen dengan yang ada di pasangan kedua, sebuah regex untuk menggantikan SNMP, nama host, dll. Setelah selesai, TFTP mengatur konfigurasi untuk pasangan kedua dan memulai reboot. .
sumber