Konwersja konfiguracji z wersji ASA 8.2 - ASA 8.4-narzędzia?

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
siwy
member
member
Posty: 45
Rejestracja: 27 wrz 2006, 15:19

Konwersja konfiguracji z wersji ASA 8.2 - ASA 8.4-narzędzia?

#1

#1 Post autor: siwy »

Cześć wszystkim,

Mam przed sobą pewne zadanko dot. przerzucenia konfiguracji z klastra asa 5510 (8.2(x)) do klastra ASA 5580 (8.4)) oraz aktualizacje softu do wersji 8.4 na wszystkich pozostałych asach.

Czy znacie może jakieś narzędzie pomagające przetłumaczyć reguły NAT ze starego na nowy soft???

Pozdrawiam,
S.
CCNA\CCDA\CCNP\CCNP Security

horac

#2

#2 Post autor: horac »

Notatnik :)

siwy
member
member
Posty: 45
Rejestracja: 27 wrz 2006, 15:19

#3

#3 Post autor: siwy »

:) super
CCNA\CCDA\CCNP\CCNP Security

Awatar użytkownika
krisator
wannabe
wannabe
Posty: 446
Rejestracja: 06 maja 2005, 18:35

#4

#4 Post autor: krisator »

Migracja "automatyczna" po wgraniu nowego firmware'u robi wg mnie masakre w konfigu - ja migrowałem niedawno 2 klastry właśnie do softu 8.4 i najszybciej (wg mnie najlepiej) poszło wg metody:

1. obiekty, adresacja interfejsów, failover, logowanie, podstawowe acl'ki, NAT -> notatnik
2. tworzenie samych acl'ek na interfejsach (ewentualnie globalne) -> via asdm, bo szybciej

Oczywiście wcześniej zapoznałem się z dokumentacją do softu 8.4 (configuration guide).

Niemniej jednak do przeanalizowania zmian dot. NAT'owania polecam dokument pt. "Cisco ASA 5500 Migration Guide for Version 8.3"


K.

ODPOWIEDZ