ফায়ারওয়াল প্রতিলিপি


10

যদি আমার কাছে দুটি ডাটাসেন্টার সাইট থাকে যা একে অপরের কাছে অপ্রয়োজনীয় হিসাবে বিবেচিত হয়। প্রাথমিক থেকে ব্যাকআপে ফায়ারওয়াল কনফিগারেশন সিঙ্ক করা সম্ভব? উভয় ফায়ারওয়াল একই সাথে আপডেট করার সর্বোত্তম উপায় কী?

যদি তা হয় তবে কী দরকার?


ব্যবহৃত সরন্জাম:

  • মেইন ডিসি
    • দুটি সিসকো এএসএ এর চলমান 8.2.5
  • রিমোট ডিসি
    • দুটি সিসকো এএসএ এর চলমান 8.6

দুটি ডিসির মধ্যে লিঙ্কটি হ'ল এএ এল 2 লিঙ্কটি উভয় ডিসি কোরকে সংযুক্ত করছে। এএসএ'র প্রতিটি কোরের সাথে সংযোগ স্থাপন।


4
আপনি এটিকে "সিসকো-আসা" হিসাবে ট্যাগ করেছেন - আপনি কি আপনার ডেটাসেন্টারে এএসএ ব্যবহার করছেন? উত্তরটি আপনি যে ফায়ারওয়ালগুলি ব্যবহার করছেন সেগুলির পাশাপাশি সফ্টওয়্যারের সংস্করণ এবং লাইসেন্সযুক্ত বৈশিষ্ট্যগুলির সংস্করণ সেগুলিতে চলছে তার উপর নির্ভরশীল হতে চলেছে। আপনার প্রশ্নের এই তথ্য অন্তর্ভুক্ত করুন।
জন জেনসেন


কোন উত্তর কি আপনাকে সাহায্য করেছে? যদি তা হয় তবে আপনার উত্তরটি গ্রহণ করা উচিত যাতে উত্তরটি সন্ধান চিরকালের জন্য পপিং না হয়ে থাকে। বিকল্পভাবে, আপনি নিজের উত্তর সরবরাহ করতে এবং গ্রহণ করতে পারেন।
রন মউপিন

উত্তর:


4

আমাদের একই ধরণের সেটআপ রয়েছে তবে 8.2 (5) এর দুটি সেট রয়েছে এবং আমরা প্রাথমিক জোড়ের মধ্যে কনফিগার পরিবর্তনগুলি সনাক্ত করতে, দ্বিতীয় ডিসিতে সংযোগযোগ্য করে তুলতে প্রয়োজনীয় বিশদটি পরিবর্তন করতে এবং কনফিগারেশনে ধাক্কা দেওয়ার জন্য একটি ইন-হাউস স্ক্রিপ্ট ব্যবহার করেছি দ্বিতীয় ফায়ারওয়াল জোড়া এবং শেষ পর্যন্ত পুনরায় বুট করুন।

এটি কেবল আমাদের জন্য কাজ করে কারণ দ্বিতীয় FW জুড়ি সম্পূর্ণ প্যাসিভ থাকে যদিও একটি ব্যর্থতা সক্রিয় হয় না।

সমস্ত স্ক্রিপ্টটি মূলত সক্রিয় কনফিগারটি টানুন, দ্বিতীয় জোড়ের সাথে ম্যানেজমেন্টের বিশদটি প্রতিস্থাপন করতে একটি রেইগেক্স চালান, এসএনএমপি, হোস্টনাম ইত্যাদি প্রতিস্থাপন করার জন্য একটি রেজেেক্স ইত্যাদি হয়ে গেলে এটি টিএফটিপি'র দ্বিতীয় জোড়ের কনফিগারেশন এবং পুনরায় বুট শুরু করে ।


আপনি চাইলে আমি এটি গিথুব বা রেফারেন্সের জন্য কিছুতে আপলোড করতে পারি।
ডেভিড রোথেরা

স্ক্রিপ্ট সমাধানগুলি সম্ভবত কনফিগারেশন সিঙ্কের মোটামুটি পর্যায়ে চারটি ফায়ারওয়াল রাখতে আপনি সবচেয়ে ভাল করতে পারেন ... যদিও এটি স্থাপত্যগতভাবে একটি সক্রিয় / স্ট্যান্ডবাই ডিসি দৃশ্যে সীমাবদ্ধ
মাইক পেনিংটন

এটা দুর্দান্ত হবে! অথবা ইমেল করুন dannyvanzee@gmail.com
ব্যবহারকারী 1477

আমি কী জিজ্ঞাসা করতে পারি যে কনফিগার পরিবর্তনের পরে আপনার কেন FWs পুনরায় বুট হবে? কেন এটি চলমান কনফিগারেশনের কাজে স্থানান্তরিত করবে না?
বিগমাস্টন

আমরা সর্বদা এটি করেছি কারণ চলমান-কনফিগারেশনকে কেবলমাত্র লেখার সময় কিছু পরিবর্তন সহজেই করা যায় না।
ডেভিড রোথেরা
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.