Inleiding
In dit document wordt beschreven hoe u een externe back-up kunt maken van Secure Firewall Management Center (FMC) en Secure Firewall Threat Defence (FTD).
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
- Beveiligde FMC-configuratie via GUI en SSH-navigatie
- Beveiligde FTD-navigatie via shell
- Configuratie van Network File System (NFS)
Gebruikte componenten
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
- vFMC versie 7.2.5
- FPR1140 met FTD 7.2.5
- NFS Windows-server
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Achtergrondinformatie
De mogelijkheid om te herstellen van een ramp is een essentieel onderdeel van elk systeem onderhoudsplan. Als onderdeel van uw calamiteitenherstelplan wordt aangeraden om periodieke back-ups te maken.
U kunt back-ups lokaal opslaan. Het wordt echter aanbevolen om back-ups te maken van beheercentra en beheerde apparaten op een beveiligde externe locatie door een NFS-, Server Message Block (SMB)- of Secure Shell FileSystem (SSHFS)-netwerkvolume als externe opslag te monteren. Voor het management center, kunt u de kopieer wanneer volledige optie gebruiken om veilig te kopiëren (SCP) voltooide back-ups naar een externe server.
Dit document verwijst naar de NFS-instellingen. Nadat u dit hebt bereikt, worden alle volgende back-ups gekopieerd naar dat volume, maar u kunt nog steeds het beheercentrum gebruiken om ze te beheren.
Waarschuwing: het setup-proces van het beheercentrum plant wekelijkse back-ups van alleen configuraties, die lokaal moeten worden opgeslagen. Dit is geen vervanging voor volledige off-site back-ups van de initiële setup voltooid. U moet uw geplande taken bekijken en deze aanpassen aan de eisen van uw organisatie.
Tip: na het configureren en kiezen van externe opslag kunt u alleen switches naar lokale opslag als u de limiet van de verbindingsdatabase niet hebt verhoogd.
Configureren
Netwerktopologie
Netwerkdiagram
Een NFS-opslagapparaat voor afstandsbediening toevoegen
Stap 1. Om NFS voor externe opslag te implementeren, rpcbind
moet eerst worden gestart, omdat deze standaard is uitgeschakeld.
Open een SSH-sessie voor uw VCC, navigeer naar de expertmodus, verhoog naar sudo-rechten en geef de opdracht uit /etc/init.d/rpcbind start
.
U kunt bevestigen dat het correct met het bevel is begonnen /etc/init.d/rpcbind status
.
Start de prefixfunctie
Tip: om te voorkomen dat u de projector moet starten rpcbind
het hulpprogramma in het VCC handmatig in te schakelen, het selectievakje Geavanceerde opties gebruiken in te schakelen en de optie Opdrachtregel in te vullen met het -o nolock
uit.
Stap 2. Log in op uw FMC GUI en navigeer naar System
()
Stap 5. Een succesvolle integratie laat een groene Success Saved Remote Storage Device configuration successfully
bovenaan de pagina.
Configuratie opgeslagen extern opslagapparaat succesvol
Een back-upprofiel instellen
Stap 1. Naar navigeren System
()
System-Tools-back-up
Stap 2. Ga naar Back-upprofielen en klik op Profiel maken.
Back-upprofiel maken
Stap 3. Geef uw profiel een naam en controleer alle selectievakjes voor een volledig back-upprofiel.
Klik op Opslaan als nieuw.
Profielinstellingen
Een terugkerende taak plannen om een back-up van het VCC te maken
Stap 1. Naar navigeren System
()
Een terugkerende taak plannen om een back-up van de FTD te maken
Stap 1. Naar navigeren System
()
Tip: u kunt meer dan één apparaat kiezen door op de Shift-toets te drukken terwijl u op het (de) andere apparaat(apparaten) klikt.
Agenda
Probleemoplossing
- Controleer of het VCC het apparaat voor externe opslag kan bereiken. Open een SSH-sessie voor het VCC, navigeer naar de expertmodus en verhoog naar sudo-rechten. Verzend een ping naar het externe opslagapparaat.
Ping test
- De logbestanden van de back-uptaak worden opgeslagen in de bestandsnaam van het VCC
/var/log/backup.log
. Als er een fout is opgetreden en de taak niet is voltooid, kunt u hier zoeken naar een fout of fout.
minder opdracht
backup.log
- Dit bestand vindt u ook in de FTD wanneer deze een back-uptaak heeft uitgevoerd. Zoek het onder
/ngfw/var/log/backup.log
.
Minder opdracht
backup.log
- FTD-logboeken tonen aan dat het back-upbestand lokaal wordt opgeslagen, maar uiteindelijk wordt het naar het FMC en vervolgens naar het externe opslagapparaat verzonden.
FTD-logs