फ़ायरवॉल प्रतिकृति


10

अगर मेरे पास दो डेटासेंटर साइट हैं जो एक दूसरे के लिए बेमानी मानी जाती हैं। क्या प्राथमिक से बैकअप में फ़ायरवॉल कॉन्फ़िगरेशन को सिंक करना संभव है? एक ही समय में दोनों फायरवॉल को अपडेट रखने का सबसे अच्छा तरीका क्या है?

यदि हां, तो क्या आवश्यक है?


इस्तेमाल हुए उपकरण:

  • मुख्य डीसी
    • दो सिस्को एएसए 8.2.5 चल रहा है
  • रिमोट डीसी
    • दो सिस्को एएसए 8.6 चल रहा है

दो DC के बीच की कड़ी, दोनों L कोर को जोड़ने वाला एक L2 लिंक है। एएसए प्रत्येक कोर से जुड़ता है।


4
आपने इसे "सिस्को-एएसए" के रूप में टैग किया है - क्या आप एएसए का उपयोग अपने डेटासेंटर में कर रहे हैं? इसका उत्तर इस बात पर निर्भर करता है कि आप किन फायरवॉल का उपयोग कर रहे हैं और साथ ही सॉफ्टवेयर के संस्करण और उन पर चलने वाले लाइसेंस प्राप्त सुविधाओं का उपयोग कर रहे हैं। कृपया इस जानकारी को अपने प्रश्न में शामिल करें।
जॉन जेन्सन


क्या किसी उत्तर ने आपकी मदद की? यदि हां, तो आपको उत्तर स्वीकार करना चाहिए ताकि प्रश्न हमेशा के लिए पॉपिंग न हो जाए, उत्तर की तलाश में है। वैकल्पिक रूप से, आप अपना स्वयं का उत्तर प्रदान कर सकते हैं और स्वीकार कर सकते हैं।
रॉन Maupin

जवाबों:


4

हमारे पास एक समान सेटअप है, लेकिन 8.2 (5) के दो सेटों के साथ और हमने प्राथमिक जोड़ी में कॉन्फ़िगरेशन परिवर्तनों का पता लगाने के लिए एक इन-हाउस स्क्रिप्ट का उपयोग किया है, इसे दूसरे डीसी में कनेक्ट करने योग्य बनाने के लिए आवश्यक विवरण बदल दें और कॉन्फ़िगरेशन को पुश करें दूसरी फ़ायरवॉल जोड़ी और अंत में रिबूट।

यह केवल हमारे लिए काम करता है क्योंकि दूसरी एफडब्ल्यू जोड़ी पूरी तरह से निष्क्रिय है जबकि एक विफलता नहीं सक्रिय है।

सभी स्क्रिप्ट मूल रूप से सक्रिय कॉन्फ़िगरेशन को खींचती है, प्रबंधन विवरण को दूसरी जोड़ी, SNMP, होस्टनाम आदि को बदलने के लिए एक regex को बदलने के लिए एक regex चलाती है। एक बार जब यह TFTP की दूसरी जोड़ी के लिए कॉन्फ़िगर करता है और एक रिबूट आरंभ करता है। ।


यदि आप चाहें तो मैं इसे github या संदर्भ के लिए कुछ अपलोड कर सकता हूं।
डेविड रोथरा

स्क्रिप्ट समाधान संभवत: सबसे अच्छे हैं जो आप कॉन्फ़िगरेशन सिंक के किसी न किसी चरण में चार फायरवॉल रखने के लिए कर सकते हैं ... हालांकि यह वास्तुशिल्प रूप से एक सक्रिय / स्टैंडबाय डीसी परिदृश्य तक सीमित है
माइक पेनिंगटन

वह महान होगा! या ईमेल dannyvanzee@gmail.com
user1477

क्या मैं पूछ सकता हूं कि कॉन्फ़िगर परिवर्तन के बाद आपके पास एफडब्ल्यूएस रिबूट क्यों है? इसे चलाने के लिए कॉन्फ़िगर काम क्यों नहीं होगा?
बड़कास्ट जू

हमने हमेशा इसे किया है क्योंकि कुछ बदलाव आसानी से नहीं किए जा सकते हैं जब सिर्फ रनिंग-कॉन्फिग लिखते हैं।
डेविड रोथरा
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.