การจำลองแบบไฟร์วอลล์


10

หากฉันมีไซต์ดาต้าเซ็นเตอร์สองแห่งที่ถือว่าซ้ำซ้อนกัน เป็นไปได้หรือไม่ที่จะซิงค์การกำหนดค่าไฟร์วอลล์จากหลักไปยังการสำรองข้อมูล วิธีที่ดีที่สุดในการอัปเดตไฟร์วอลล์ทั้งสองในเวลาเดียวกันคืออะไร

ถ้าเป็นเช่นนั้นสิ่งที่จำเป็น?


อุปกรณ์ที่ใช้:

  • Main DC
    • Cisco ASA สองตัวกำลังทำงาน 8.2.5
  • รีโมท DC
    • Cisco ASA สองตัวกำลังทำงาน 8.6

ลิงก์ระหว่าง DC ทั้งสองนั้นคือ aa L2 ลิงก์ที่เชื่อมต่อทั้งสองแกน DC ASA เชื่อมต่อกับแต่ละคอร์


4
คุณติดแท็กนี้เป็น "cisco-asa" - คุณใช้ ASA ในศูนย์ข้อมูลหรือไม่ คำตอบนั้นขึ้นอยู่กับไฟร์วอลล์ที่คุณใช้รวมถึงเวอร์ชั่นของซอฟต์แวร์และฟีเจอร์ที่มีลิขสิทธิ์ที่ใช้งานอยู่ โปรดระบุข้อมูลนี้ในคำถามของคุณ
John Jensen


คำตอบใดช่วยคุณได้บ้าง ถ้าเป็นเช่นนั้นคุณควรยอมรับคำตอบเพื่อที่คำถามจะไม่โผล่ขึ้นมาเรื่อย ๆ โดยมองหาคำตอบ หรือคุณสามารถให้และยอมรับคำตอบของคุณเอง
Ron Maupin

คำตอบ:


4

เรามีการตั้งค่าที่คล้ายกัน แต่ด้วย 8.2 (5) สองชุดและเราได้ใช้สคริปต์ภายในเพื่อตรวจจับการเปลี่ยนแปลงการกำหนดค่าเป็นคู่หลักเปลี่ยนรายละเอียดที่จำเป็นเพื่อให้สามารถเชื่อมต่อได้ใน DC ตัวที่สองและผลักดันการตั้งค่าไปที่ ไฟร์วอลล์คู่ที่สองและเริ่มต้นใหม่ในที่สุด

ใช้งานได้เฉพาะกับเราเพราะคู่ FW คู่ที่สองเป็นแบบพาสซีฟอย่างสมบูรณ์ในขณะที่ความล้มเหลวไม่ทำงาน

สคริปต์ทั้งหมดโดยทั่วไปแล้วจะดึงการตั้งค่าที่ใช้งานอยู่เรียกใช้ regex เพื่อแทนที่รายละเอียดการจัดการกับของคู่ที่สอง regex เพื่อแทนที่ SNMP ชื่อโฮสต์ ฯลฯ เมื่อทำเสร็จแล้วก็เป็นการตั้งค่า TFTP เป็นคู่ที่สองและเริ่มการรีบูต .


หากคุณต้องการฉันสามารถอัปโหลดไปยัง GitHub หรือบางสิ่งบางอย่างสำหรับการอ้างอิง
David Rothera

โซลูชันสคริปต์น่าจะเป็นวิธีที่ดีที่สุดที่คุณสามารถทำได้เพื่อรักษาไฟร์วอลล์สี่ตัวในขั้นตอนคร่าวๆของการซิงค์การกำหนดค่า ... แม้ว่านี่จะถูก จำกัด ทางสถาปัตยกรรมในสถานการณ์ DC / แอคทีฟ / สแตนด์บาย
Mike Pennington

มันจะดีมาก! หรืออีเมล dannyvanzee@gmail.com
user1477

ฉันจะถามได้ไหมว่าทำไมคุณถึงมีการรีบูต FW หลังจากการเปลี่ยนแปลงการตั้งค่า ทำไมจะไม่ย้ายไปที่การตั้งค่าทำงาน
bigmstone

เราได้ทำเสมอเพราะการเปลี่ยนแปลงบางอย่างไม่สามารถทำได้อย่างง่ายดายเมื่อเพียงแค่เขียน over-write
David Rothera
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.