O conjunto de documentação deste produto faz o possível para usar uma linguagem imparcial. Para os fins deste conjunto de documentação, a imparcialidade é definida como uma linguagem que não implica em discriminação baseada em idade, deficiência, gênero, identidade racial, identidade étnica, orientação sexual, status socioeconômico e interseccionalidade. Pode haver exceções na documentação devido à linguagem codificada nas interfaces de usuário do software do produto, linguagem usada com base na documentação de RFP ou linguagem usada por um produto de terceiros referenciado. Saiba mais sobre como a Cisco está usando a linguagem inclusiva.
A Cisco traduziu este documento com a ajuda de tecnologias de tradução automática e humana para oferecer conteúdo de suporte aos seus usuários no seu próprio idioma, independentemente da localização. Observe que mesmo a melhor tradução automática não será tão precisa quanto as realizadas por um tradutor profissional. A Cisco Systems, Inc. não se responsabiliza pela precisão destas traduções e recomenda que o documento original em inglês (link fornecido) seja sempre consultado.
Este documento descreve a configuração de alta disponibilidade (HA) para os Centros de Defesa (DC) da Série 3.
A Cisco recomenda que você tenha conhecimento destes tópicos:
As informações neste documento são baseadas em dispositivos Firepower Defense Center Series 3 (DC1500,DC2000,DC3500,DC4000 ) executados do software versão 5.3 para o software versão 5.4.1.6
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Para garantir a continuidade das operações, o recurso de alta disponibilidade permite designar centros de defesa redundantes para gerenciar dispositivos.O Defense Center mantém fluxos de dados de eventos de dispositivos gerenciados e determinados elementos de configuração desses dispositivos. Se um Centro de Defesa falhar, você poderá monitorar sua rede sem interrupções por meio do outro Centro de Defesa.
Note: Você não pode adicionar um destino ou aplicar essa política porque ela gera um erro, que indica que já existe uma política com o mesmo nome.
Os DCs HA sincronizam políticas bidirecionalmente. Essas configurações são sincronizadas bidirecionalmente entre peers. Você também pode ver a maioria dessas configurações com o caminho definido ao lado:
Identidades e autenticação
Relatórios
Políticas configuráveis (na seção Políticas)
Informações do dispositivo
Estas são as 8 etapas para configurar a alta disponibilidade.
Etapa 1. Confirme se a versão de software e hardware juntamente com a versão VDB e a versão de atualização de regra são iguais.
Etapa 2. Para tornar seu dispositivo secundário, navegue para System > Local > Registration, como mostrado na imagem. Certifique-se de que não tem configuração neste DC.
Etapa 3. Na guia Alta disponibilidade Clique em Clique aqui para estabelecer isso como um centro de defesa secundário, como mostrado na imagem:
Etapa 4. Ao concluir a Etapa 3, uma página é exibida conforme mostrado na imagem. Adicione o IP do DC primário e a chave de passagem. Assegure-se de adicionar uma ID NAT exclusiva para dispositivos, que estão por trás de uma Tradução de Endereço de Rede.
Etapa 5. Depois que o endereço IP for verificado, clique corretamente em Register. Você vê uma página como mostra a imagem:
Isso significa que o HA está configurado no DC secundário e você precisa configurá-lo no DC primário.
Etapa 6. Faça login no dispositivo que deseja configurar como o DC principal. Navegue até Sistema > Local > Registro.
Na guia Alta disponibilidade Clique em Clique aqui para adicionar como o Centro de defesa principal, como mostrado na imagem:
Passo 7. Após concluir a Etapa 6, uma página é exibida conforme mostrado na imagem:
Adicione o IP DC secundário. Forneça a mesma chave de registro e a ID NAT que foi fornecida enquanto você configurava o DC secundário.
Etapa 8. Depois que os detalhes do IP forem verificados, clique em Registrar. Quando o registro estiver concluído, a página Êxito será vista como mostrado na imagem:
Após 5 a 10 minutos, a configuração e a sincronização do HA foram concluídas.
Leva quase de 5 a 10 minutos para concluir a configuração e sincronização do HA
Configuração passo a passo para verificar se seus DCs estão configurados corretamente para alta disponibilidade.
Etapa 1. Navegue até System >Local >Registration no dispositivo primário como mostrado na imagem:
Etapa 2. Navegue até Sistema >Local >Registro no dispositivo secundário, como mostrado na imagem:
Esta seção fornece etapas básicas de solução de problemas para alta disponibilidade.