El conjunto de documentos para este producto aspira al uso de un lenguaje no discriminatorio. A los fines de esta documentación, "no discriminatorio" se refiere al lenguaje que no implica discriminación por motivos de edad, discapacidad, género, identidad de raza, identidad étnica, orientación sexual, nivel socioeconómico e interseccionalidad. Puede haber excepciones en la documentación debido al lenguaje que se encuentra ya en las interfaces de usuario del software del producto, el lenguaje utilizado en función de la documentación de la RFP o el lenguaje utilizado por un producto de terceros al que se hace referencia. Obtenga más información sobre cómo Cisco utiliza el lenguaje inclusivo.
Cisco ha traducido este documento combinando la traducción automática y los recursos humanos a fin de ofrecer a nuestros usuarios en todo el mundo contenido en su propio idioma. Tenga en cuenta que incluso la mejor traducción automática podría no ser tan precisa como la proporcionada por un traductor profesional. Cisco Systems, Inc. no asume ninguna responsabilidad por la precisión de estas traducciones y recomienda remitirse siempre al documento original escrito en inglés (insertar vínculo URL).
Este documento describe la configuración de High Availability (HA) para los centros de defensa de la serie 3 (DC).
Cisco recomienda que tenga conocimiento sobre estos temas:
La información de este documento se basa en los dispositivos Firepower Defense Center de la serie 3 (DC1500, DC2000, DC3500, DC4000 ) que se ejecutan desde la versión de software 5.3 a la versión de software 5.4.1.6
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Para garantizar la continuidad de las operaciones, la función de alta disponibilidad le permite designar centros de defensa redundantes para administrar dispositivos.El centro de defensa mantiene flujos de datos de eventos desde dispositivos administrados y ciertos elementos de configuración de estos dispositivos. Si un centro de defensa falla, puede supervisar su red sin interrupciones a través del otro centro de defensa.
Nota: No puede agregar un destino ni aplicar esta política porque produce un error, que indica que ya hay una política con el mismo nombre.
Los DC de HA sincronizan las políticas bidireccionalmente. Estas configuraciones se sincronizan bidireccionalmente entre pares. También puede ver la mayoría de estas configuraciones con la ruta definida justo al lado:
Identidades y autenticación
Informes
Políticas configurables (en la sección Políticas)
Información del dispositivo
Estos son los 8 pasos para configurar la alta disponibilidad.
Paso 1. Confirme que la versión de software y hardware junto con la versión de VDB y la versión de actualización de reglas sean iguales.
Paso 2. Para hacer que su dispositivo sea secundario, navegue hasta Sistema > Local > Registro, como se muestra en la imagen. Asegúrese de que no tiene ninguna configuración en este DC.
Paso 3. En la pestaña Alta disponibilidad haga clic en Haga clic aquí para establecer esto como un centro de defensa secundario, como se muestra en la imagen:
Paso 4. Cuando complete el paso 3, se mostrará una página como se muestra en la imagen. Agregue la IP del DC primario y la clave de paso. Asegúrese de agregar un ID de NAT único para los dispositivos que están detrás de una traducción de direcciones de red.
Paso 5. Después de verificar la dirección IP, si es correcto, haga clic en Register. Puede ver una página como se muestra en la imagen:
Esto significa que HA está configurado en el DC secundario y que necesita configurarlo en el DC primario.
Paso 6. Inicie sesión en el dispositivo que desea configurar como DC principal. Vaya a Sistema > Local > Registro.
Bajo la pestaña Alta Disponibilidad, haga clic en Haga clic aquí para agregar como el Centro de Defensa principal, como se muestra en la imagen:
Paso 7. Después de completar el paso 6, se muestra una página como se muestra en la imagen:
Agregue la IP de DC secundaria. Proporcione la misma clave de registro y el ID de NAT que se proporcionó mientras configuraba el DC secundario.
Paso 8. Una vez verificados los detalles de la IP, haga clic en Register (Registrarse). Una vez que se complete el registro, la página de éxito se verá como se muestra en la imagen:
Después de 5-10 minutos, se completan la configuración y sincronización de HA.
Toma casi 5-10 minutos para completar la configuración y sincronización de HA
Configuración paso a paso para verificar que los DC están configurados correctamente para alta disponibilidad.
Paso 1. Navegue hasta Sistema >Local >Registro en el dispositivo principal como se muestra en la imagen:
Paso 2. Vaya a Sistema >Local >Registro en el dispositivo secundario como se muestra en la imagen:
En esta sección se proporcionan los pasos básicos para la resolución de problemas con el fin de lograr una alta disponibilidad.