PIX - zamiana interfejsów

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
romekr
fresh
fresh
Posty: 5
Rejestracja: 16 sty 2006, 13:41
Lokalizacja: Poland

PIX - zamiana interfejsów

#1

#1 Post autor: romekr »

Witam

Czy może ktoś wie, jak poradzić sobie z takim problemem - szukałem, ale niestety, nie udało mi się znaleźć odpowiedzi.

PIX 525, soft 7.0(1), 2 x FE, 3 x GE

Do tej pory outside był na interfejsie FastEthernet, chcę przenieść go na interfejs GigabitEthernet. Robiłem to w takiej kolejności:
- zmiana nameif na FE z outside na oldoutside, security-level na 10, no ip address
- zmiana nameif na GE z intf2 na outside, security-level na 0, przypisanie ip.

Okazuje się, że automatycznej zmianie ulegają wszystkie polecenia static(inside,outside) na static(inside.oldoutside). Ponieważ jest ich kilkadziesiąt, a PIX jest w sieci produkcyjnej, nie chciałbym zmieniać tego ręcznie, chodzi o zminimalizowanie czasu rekonfiguracji.
Jakieś pomysły?

Awatar użytkownika
enceladus
inner circle
inner circle
Posty: 506
Rejestracja: 27 paź 2003, 14:32
Lokalizacja: Poznan

#2

#2 Post autor: enceladus »

notepad i wysłanie nowej konfiguracji ?
odnośnie sieci produkcyjnej - przerwy techniczne nie są przewidziane ?
<: Enceladus :>

romekr
fresh
fresh
Posty: 5
Rejestracja: 16 sty 2006, 13:41
Lokalizacja: Poland

#3

#3 Post autor: romekr »

enceladus pisze:notepad i wysłanie nowej konfiguracji ?
Brałem to pod uwagę, ale szukałem innej możliwości.
Ostatecznie chyba jednak tak to rozwiążę.
enceladus pisze:odnośnie sieci produkcyjnej - przerwy techniczne nie są przewidziane ?
Tych użytkownicy nigdy nie lubią :D , ale oczywiście gdy trzeba, to przerwy są, tylko o nieludzkich porach np. 4.00 rano...

Awatar użytkownika
enceladus
inner circle
inner circle
Posty: 506
Rejestracja: 27 paź 2003, 14:32
Lokalizacja: Poznan

#4

#4 Post autor: enceladus »

romekr pisze:
enceladus pisze:odnośnie sieci produkcyjnej - przerwy techniczne nie są przewidziane ?
Tych użytkownicy nigdy nie lubią :D , ale oczywiście gdy trzeba, to przerwy są, tylko o nieludzkich porach np. 4.00 rano...
E tam ... musisz i koniec - wysyłasz maila tydzień wcześniej, nikt na niego nie zwróci uwagi, bo to daleka przyszłość... a potem 1h przed przypominasz, że będzie przerwa ... nikt wcześniej nie zgłosił zastrzeżeń i robisz swoje ... nie można dać się "pojechać".
<: Enceladus :>

Awatar użytkownika
glowas
wannabe
wannabe
Posty: 320
Rejestracja: 28 lip 2005, 21:40
Lokalizacja: Bydgoszcz
Kontakt:

#5

#5 Post autor: glowas »

enceladus pisze:notepad i wysłanie nowej konfiguracji ?
Tak będzie najłatwiej i najpewniej ...
Przygotuj się też, że możliwe będzie restartowanie PIXa - czasem potrafi ni stąd ni zowąd zgłupieć - miałem tak nie raz w przypadku 525 ...
romekr pisze: Tych użytkownicy nigdy nie lubią :D , ale oczywiście gdy trzeba, to przerwy są, tylko o nieludzkich porach np. 4.00 rano...
No maintenance window często jest problemem na produkcji, bywa, że w niektórych firmach są możliwe po dłuższym czasie np. pół roku i to na krótki okres ;)
Marcin

Awatar użytkownika
Sofcik
wannabe
wannabe
Posty: 1026
Rejestracja: 28 mar 2006, 15:29
Lokalizacja: Warszawa

#6

#6 Post autor: Sofcik »

Zawsze może zdarzyć się "wyższa konieczność" czyli np. dołożenie RAM do PIXa, albo update software np z 6.3 na 7.x :)
Protestują na ogół Ci co MUSZĄ mieć dostęp do sieci bo im w ogame właśnie flota przyleciała :)

--
Pozdrawiam
Piotrek

ODPOWIEDZ