Keresés

Új hozzászólás Aktív témák

  • Gesztiboy

    tag

    válasz vadger #13456 üzenetére

    Ezzel a feladattal szembesültem már, hogy RAM upgrade kellett mindkét ASA-ban, amik nem igazán állhattak meg hosszabb időre, ráadásul nem csak 200m-erre voltak egymástól :D

    A következőket kérlek ne vedd készpénznek, de ennek a menete emlékeim szerint a következő volt:
    (Feltételezem, hogy mindkét eszköz konzolon elérhető, az ASA portok switch-re csatlakoznak és az egész előtt volt egy write memory, config backup, stb.)

    1. Secondary ASA lekapcsol
    2. Secondary ASA RAM upgrade
    3. Switch-en, amire a Secondary ASA csatlakozik, az összes port SHUTDOWN
    4. Secondary ASA bekapcsol

    (Itt lenne egy kis downtime)
    5. Primary ASA lekapcsol
    6. Switch-en, amire a Primary ASA csatlakozik, az összes port SHUTDOWN
    7. Switch-en, amire a Secondary ASA csatlakozik, az összes port NO SHUTDOWN
    8. Primary ASA RAM upgrade
    9. Ha minden oké a Secondary ASA-n, megy a forgalom rendesen, akkor...
    Switch-en, amire a Primary ASA csatlakozik, az összes port NO SHUTDOWN
    10. Primary ASA bekapcsol

    Innentől kezdve meglenne a RAM upgrade, a failover és az upgrade meg zero downtime mehetne.
    (8.2 -> 9.x upgrade-et még sosem csináltam, viszont zero downtime upgrade-et már igen)

    Én is találtam olyan infót, hogy 8.2-nél lehet eltérő RAM, de őszintén szólva...sosem próbáltam. :)

    Amúgy sikerült ma a CCDP ARCH vizsga :)

  • Hedgehanter

    őstag

    válasz vadger #13456 üzenetére

    Szia, memoria be minden ASA-ba, ujraindit es csekk jo e minden. Utana a zero-dowtime upgrade jatekot kell jatszani egyesevel, ha sok van akkor hagyni az ASA-t hogy convertalja a NAT rule-okat a 8.3-asra (mert ugye ott valtas volt). A 8.2.5 egy eleg jo ha nem muszaly ne valts..

Új hozzászólás Aktív témák

Hirdetés