Einleitung
In diesem Dokument wird beschrieben, wie Sie ein Remote-Backup von Secure Firewall Management Center (FMC) und Secure Firewall Threat Defense (FTD) erstellen.
Voraussetzungen
Anforderungen
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
- Sichere FMC-Konfiguration über GUI und SSH-Navigation
- Sichere FTD-Navigation über Shell
- Network File System (NFS)-Konfiguration
Verwendete Komponenten
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
- vFMC Version 7.2.5
- FPR1140 mit FTD 7.2.5
- NFS-Windows-Server
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Hintergrundinformationen
Die Möglichkeit zur Wiederherstellung nach einem Notfall ist ein wesentlicher Bestandteil jedes Systemwartungsplans. Es wird empfohlen, im Rahmen des Disaster Recovery-Plans regelmäßige Backups durchzuführen.
Sicherungen können lokal gespeichert werden. Es wird jedoch empfohlen, Management-Center und verwaltete Geräte an einem sicheren Remote-Standort zu sichern, indem ein NFS-, Server Message Block- (SMB) oder Secure SHell File System- (SSHFS)-Netzwerkvolume als Remote-Speicher gemountet wird. Für das Management Center können Sie die Option Nach Abschluss kopieren verwenden, um abgeschlossene Sicherungen (SCP) sicher auf einen Remote-Server zu kopieren.
Dieses Dokument bezieht sich auf die NFS-Konfiguration. Nachdem Sie dies erreicht haben, werden alle nachfolgenden Sicherungen auf dieses Volume kopiert. Sie können jedoch das Management Center weiterhin verwenden, um diese zu verwalten.
Warnung: Der Einrichtungsprozess des Management Centers plant wöchentliche Sicherungen nur für Konfigurationen, die lokal gespeichert werden. Dies ist kein Ersatz für vollständige externe Backups, die nach Abschluss der Ersteinrichtung erstellt wurden. Sie müssen die geplanten Aufgaben überprüfen und an die Anforderungen Ihrer Organisation anpassen.
Tipp: Nach der Konfiguration und Auswahl des Remote-Speichers können Sie nur dann zum lokalen Speicher zurückkehren, wenn Sie den Grenzwert für die Verbindungsdatenbank nicht erhöht haben.
Konfigurieren
Netzwerktopologie
Netzwerkdiagramm
Hinzufügen eines NFS-Remote-Speichergeräts
Schritt 1: Zur Implementierung von NFS für Remote-Speicher rpcbind
muss zuerst gestartet werden, da es standardmäßig deaktiviert ist.
Öffnen Sie eine SSH-Sitzung mit Ihrem FMC, navigieren Sie in den Expertenmodus, heben Sie sich auf sudo-Rechte, und geben Sie den Befehl /etc/init.d/rpcbind start
.
Mit dem Befehl können Sie überprüfen, ob der korrekte Start erfolgt ist. /etc/init.d/rpcbind status
.
rpcbind starten
Tipp: Um zu vermeiden, dass Sie das rpcbind
manuell im FMC ein, aktivieren Sie das Kontrollkästchen Erweiterte Optionen verwenden, und füllen Sie die Befehlszeilenoption mit dem Feld -o nolock
aus.
Schritt 2: Melden Sie sich bei Ihrer FMC-GUI an, und navigieren Sie zu System
()
Schritt 5: Eine erfolgreiche Integration zeigt ein grünes Licht Success Saved Remote Storage Device configuration successfully
oben auf der Seite.
Konfiguration des Remote-Speichergeräts erfolgreich gespeichert
Einrichten eines Sicherungsprofils
Schritt 1: Navigieren Sie zu System
()
System-Tools-Backup
Schritt 2: Wechseln Sie zu Sicherungsprofile, und klicken Sie auf Profil erstellen.
Sicherungsprofil erstellen
Schritt 3: Geben Sie Ihrem Profil einen Namen und aktivieren Sie alle Kontrollkästchen für ein vollständiges Sicherungsprofil.
Klicken Sie auf Als neu speichern.
Profileinstellungen
Planen einer wiederkehrenden Aufgabe zum Sichern des FMC
Schritt 1: Navigieren Sie zu System
()
Planen einer wiederkehrenden Aufgabe zum Sichern der FTD
Schritt 1: Navigieren Sie zu System
()
Tipp: Sie können mehrere Geräte auswählen, indem Sie die Umschalttaste drücken und auf die anderen Geräte klicken.
Kalender
Fehlerbehebung
- Überprüfen Sie, ob das FMC das Remote-Speichergerät erreichen kann. Öffnen Sie eine SSH-Sitzung mit dem FMC, navigieren Sie zum Expertenmodus, und heben Sie die Rechte auf sudo auf. Senden eines Pings an das Remote-Speichergerät
Ping-Test
- Die Protokolle der Backup-Aufgabe werden im FMC-Dateinamen gespeichert.
/var/log/backup.log
. Wenn ein Fehler aufgetreten ist und die Aufgabe nicht erfolgreich abgeschlossen wurde, können Sie hier nach einem Fehler oder Fehler suchen.
weniger Befehl
backup.log
- Diese Datei befindet sich auch im FTD, wenn ein Backup-Task ausgeführt wurde. Finden Sie unter
/ngfw/var/log/backup.log
.
Weniger Befehl
backup.log
- FTD-Protokolle zeigen, dass die Sicherungsdatei lokal gespeichert wird. Am Ende wird sie jedoch an das FMC und dann an das Remote-Speichergerät gesendet.
FTD-Protokolle