Если у меня есть два сайта центров обработки данных, которые считаются избыточными друг для друга. Можно ли синхронизировать конфигурацию брандмауэра с основного на резервную? Каков наилучший способ обновления обоих брандмауэров одновременно?
Если так, что требуется?
Используемое оборудование:
- Главный DC
- Два Cisco ASA работают 8.2.5
- Удаленный DC
- Два Cisco ASA работают 8,6
Линия между двумя DC является линией L2, соединяющей оба ядра DC. ASA подключается к каждому ядру.
cisco-asa
redundancy
failover
user1477
источник
источник
Ответы:
У нас есть аналогичная настройка, но с двумя наборами 8.2 (5), и мы использовали собственный сценарий для обнаружения изменений конфигурации первичной пары, изменения необходимых деталей, чтобы сделать его подключаемым во втором DC, и передачи конфигурации в вторая пара межсетевого экрана и, наконец, перезагрузка.
Это работает только для нас, потому что вторая пара FW полностью пассивна, а аварийное переключение не активно.
Все, что в основном делает скрипт - это вытянуть активную конфигурацию, запустить регулярное выражение для замены деталей управления данными второй пары, регулярное выражение для замены SNMP, имени хоста и т. Д. После этого TFTP переводит конфигурацию во вторую пару и инициирует перезагрузку. ,
источник