el 01-16-2020 07:57 AM
Hola, tengo dos ASA 5555 con vpn Load Balancing y los voy a upgradear a la vs 9.8.4.15, alguien puede decirme si hay alguna recomendacion que sea necesario saber a fin de que al momento de hacer el upgrade no haya afectacion en los clientes conectados? ademas de un istructivo actualozado para su realizacion.
agradezco cualquier sugerencia, recomendacion y tip.
Gracias!!
el 01-16-2020 07:16 PM
Hola Gustavo,
Si, debes revisar el siguiente enlace y verificar el path para evitar problemas en la configuracion, te comparto el enlace:
https://www.cisco.com/c/en/us/td/docs/security/asa/upgrade/asa-upgrade/planning.html
Al final veras las versiones que debes actualizar antes de llegar a la que deseas.
Espero esto consteste tu pregunta.
Saludos
el 01-17-2020 04:08 AM
Hola Julio gracias por tu respuesta, se que estoy saltando al path correcto en cuanto a la version, pero mi pregunta es mas bien dirigida a alguna especificacion especial por la configuracion de load balancing, como upgradearlos? si empezar por el de backup y luego el master? si primero quitar el comando "participate" etc..
No encontre documentacion especifica.
Gracias por tu tiempo!
Saludos
01-17-2020 04:20 AM - editado 01-17-2020 04:27 AM
Hola Gustavo,
Comprendo, para una configuración active - active (ambos firewalls tienen las mismas contextos pero un firewall es el primario para unas redes y el backup es el primario para otras redes y viceversa los backups) no habría mucho problema, ya que se manejan contextos por separado firewall, ahora bien si quieres paz mental en el momento de la actualizacion haz lo siguiente:
Desconectar el cluster y desconectar de la red el backup, verificar que ambos firewalls tengan la misma configuracion y cargarles a cada uno la imagen, actualizar el primario y verificar que todo funcione correctamente, (ahora, puedes desconectar el primario y conectar el secundario a la red y actualizarlo sino haz lo siguiente via consola) luego aislado configurar el backup, por ultimo volver a conectar el cluster y verificar los roles y funcionamiento.
Si tus firewalls tienen un cluster de active-standby, puedes tambien hacer lo siguiente sin romper el cluster:
Saludos.
el 01-17-2020 04:59 AM
Julio, esta es parte de la config, uno con prioridad 7 y el otro 8, pero no estan cluster, se refiere a quitar la config con "no vpn load-balancing" ?
VPNXX# sh cluster info
Clustering is not configured
VPNXX# sh failover
Failover Off
Failover unit Secondary
Failover LAN Interface: not Configured
sh run:
vpn load-balancing
redirect-fqdn enable
priority 7
cluster key *****
cluster ip address 10.1.2.3
cluster encryption
participate
el 01-17-2020 05:53 AM
Las prioridades son utilizadas para detectar por medio de ARP el master, en este caso puedes hacer las actualizaciones de manera individual y aislando uno de los equipos para ver el comportamiento despues de actualizado.
Saludos.
el 01-17-2020 05:15 AM
Julio, entonces de cualquier manera tendria una breve desconexion que afectaria a los usuarios activos verdad?
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad