06-10-2020 03:12 AM - editado 06-10-2020 03:13 AM
Hola,
hace poco hemos tenido un problema con el ha de unos asa y al hacer el failover vimos que no tenian exactamente la misma configuración. Supuestamente deberian de estar sincronizados. La consulta es, a parte de hacer un show failover que nos da la salida de context active o context standby ready, existe alguna variable snmp que se pueda consultar para saber si tienen la misma config o algún comando que se pueda lanzar ??
Gracias por adelantado.
Saludos.
¡Resuelto! Ir a solución.
06-11-2020 06:51 AM - editado 06-11-2020 06:51 AM
Hola,
Como el firewall esta trabaja con contexto, debes verificar en el system: changeto system, para verificar la configuracion del failover.
Saludos.
06-10-2020 06:58 AM - editado 06-10-2020 07:02 AM
Hola
Que recuerde unicamente show failover y sus parametros, ejemplo:
show failover state.
show failover statistics
Otro comando para verlo en el running config:
show run failover
Otra cosa que puedes hacer es revisar la configuracion del firewall standby desde el firewall master, con el comando:
failover exec standby <linea de comando, ejemplo: show run failover>
La configuracion que apliques en el standby no se replica en el master.
Saludos
el 06-10-2020 11:14 AM
Hola @Julio E. Moisa muchas gracias por ayudar a clarificar la duda de @Rafael Romero Diaz
el 06-10-2020 10:30 PM
Hola,
Muchas gracias por la pronta respuesta. @JJUK
Estoy ejecutando los comandos directamente en un contexto dentro de un Fw con 5 contextos. Solo funciona el comando sh failover y failover exec standby. entiendo que por eso mismo.
Estoy pensando que como usamos rancid para backup de las config, hablar con los compañeros de tools que gestionan la herramienta de monitorización y que se conecten a rancid y hagan un diff de los dos ficheros de backup y así mostras como alarma si estan igual o no las config de ambos contextos.
Saludos.
06-11-2020 06:51 AM - editado 06-11-2020 06:51 AM
Hola,
Como el firewall esta trabaja con contexto, debes verificar en el system: changeto system, para verificar la configuracion del failover.
Saludos.
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad