пятница, 23 сентября 2016 г.

Cisco ASA Failover Active\Stanby - EEM скрипт для автоматической смены активной ноды / Cisco ASA Failover Active\Stanby - EEM script for automatic active unit change

   Ранее тут и тут я уже рассказывал про файловеры и их настройку. Теперь перейдем к различным тонкостям, нюансам и проблемам.
    Возникла необходимость создать такую систему на базе Active\Standby файловерной пары, в которой активной всегда должен быть первичный юнит (primary failover unit), а вторичный (secondary failover unit) всегда должен быть резервным, кроме случаев, когда первичный юнит имеет какие-либо проблемы. Для решения поставленной задачи было перерыто множество форумов и сайтов, прочитано куча документации. Собранную информацию можно резюмировать следующим образом:
- Cisco не имеет встроенного функционала типа приоритета или аналогов preempt (к сожалению не могу найти аналогию данного термина с чем-нибудь из русского языка, а перевод не приводит ни к чему хорошему) для системы Active\Stanby (далее A\S);
- IP SLA тоже работать не будет из-за особенности топологии; 
- Было высказано мнение использовать какие-либо скрипты. TCL не поддерживается ASA, только EEM;
- При этом EEM, имеющий очень хороший функционал на IOS вплоть до написания полноценного скрипта с условиями и прочими интересными вещами из области элементарного программирования, на ASA представлен очень урезанной версией, имеющий в качестве условия срабатывания либо ID сислог-сообщения и количество их повторений, либо некую временную характеристику, которая больше похожа на планировщик задачи.

воскресенье, 18 сентября 2016 г.

Cisco ASA Firewall - Failover configuration / Межсетевой экран Cisco ASA - Настраиваем файловер - Часть 2: Многоконтекстный режим. Настройка Active\Active

   Ранее в вот этой вот статье были рассмотрены основы файловера и настройка Active\Standby на паре ASA. Продолжаем разбираться с вариантами настройки отказоустойчивой системы, но теперь рассмотрим необходимость варианта Active\Active и его настройку. 

суббота, 17 сентября 2016 г.

Cisco ASA Firewall - Failover configuration / Межсетевой экран Cisco ASA - Настраиваем файловер - Часть 1: Теория. Настройка Active\Standby

   Межсетевые экраны Cisco ASA поддерживают такую удобную штуку как FAILOVER, что можно перевести "отказоустойчивый [кластер]". Не следует путать с кластеризацией ASA- это немного другое.
   Смысл файловера в том, чтобы сделать систему отказоустойчивой, то есть сделать так, чтобы в случае отказа одной ASA вторая бы продолжила работу без внесения изменений в общую конфигурацию, при этом пользователи этого не заметили бы.
   Ниже расскажу подробнее про теоретическую часть файловера и приведу пример настройки (которая, кстати, весьма тривиальна).

вторник, 13 сентября 2016 г.

NETACAD. Что делать, если у студента появляется табличка "Это задание является частью неопубликованного модуля"?

   Для инструкторов, пользующихся NETACAD.COM. Если вдруг когда-нибудь ваш студент сообщит вам, что при попытке сдать какой-нибудь экзамен, у него вместо кнопки "Take Exam" появляется сообщение вроде "Это задание является частью неопубликованного модуля (This exam is a part of unpublished module)" (см. скрин ошибки), хотя курс был вами отредактирован и опубликован, нужно сделать нижеописанную проверку, и с вероятностью 100% проблема будет разрешена.
Так выглядит ошибка