Si j'ai deux sites de centre de données considérés comme redondants l'un par rapport à l'autre. Est-il possible de synchroniser la configuration du pare-feu du primaire vers la sauvegarde? Quelle est la meilleure façon de mettre à jour les deux pare-feu en même temps?
Si oui, que faut-il?
Équipement utilisé:
- DC principal
- Deux Cisco ASA exécutant 8.2.5
- DC à distance
- Deux Cisco ASA exécutant 8.6
Le lien entre les deux DC est un lien L2 reliant les deux cœurs DC. Les ASA se connectent à chaque cœur.
cisco-asa
redundancy
failover
user1477
la source
la source
Réponses:
Nous avons une configuration similaire, mais avec deux ensembles de 8.2 (5) et nous avons utilisé un script interne pour détecter les modifications de configuration de la paire principale, modifier les détails nécessaires pour la rendre connectable dans le deuxième DC et pousser la configuration vers la deuxième paire de pare-feu et enfin redémarrer.
Cela ne fonctionne que pour nous car la deuxième paire FW est complètement passive alors qu'un basculement n'est pas actif.
Tout ce que le script fait est de tirer la configuration active, d'exécuter une expression régulière pour remplacer les détails de gestion par ceux de la deuxième paire, une expression régulière pour remplacer le SNMP, le nom d'hôte, etc. .
la source