Se eu tiver dois sites de datacenter considerados redundantes entre si. É possível sincronizar a configuração do firewall do primário para o backup? Qual é a melhor maneira de manter os dois firewalls atualizados ao mesmo tempo?
Se sim, o que é necessário?
Equipamento usado:
- DC principal
- Dois Cisco ASA's executando 8.2.5
- DC Remoto
- Dois Cisco ASA's executando 8.6
O link entre os dois DCs é um link L2 que conecta os dois núcleos DC. O ASA se conecta a cada núcleo.
cisco-asa
redundancy
failover
user1477
fonte
fonte
Respostas:
Temos uma configuração semelhante, mas com dois conjuntos de 8.2 (5) e usamos um script interno para detectar alterações de configuração no par primário, alterar os detalhes necessários para torná-lo conectável no segundo controlador de domínio e enviar a configuração para o segundo par de firewall e finalmente reinicie.
Isso só funciona para nós porque o segundo par de FW é completamente passivo enquanto um failover não está ativo.
Tudo o que o script basicamente faz é puxar a configuração ativa, executar um regex para substituir os detalhes de gerenciamento pelos do segundo par, um regex para substituir o SNMP, o nome do host etc. .
fonte