Inleiding
Dit document beschrijft hoe u virtuele MAC-adressen kunt configureren op een FTD-paar (Firewall Threat Defence) (High-Availability) (HA).
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
- Secure Firewall Threat Defence (FTD)
- Secure Firewall Management Center (FMC)
Gebruikte componenten
- FMC virtuele versie 7.2.8
- FTD virtuele versie 7.2.7
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Achtergrondinformatie
Het configureren van virtuele MAC-adressen op een FTD HA-paar is gunstig voor de beschikbaarheid van een netwerk. Met virtuele MAC-adressen kunnen de primaire en secundaire FTD consistente MAC-adressen onderhouden, waardoor bepaalde verkeersverstoringen worden voorkomen.
Zonder de virtuele MAC-adressen die zijn geconfigureerd, start elke eenheid van de HA-paarlaarzen met behulp van de gebrande MAC-adressen. In het geval dat de secundaire eenheid opstart zonder de primaire eenheid te detecteren, wordt het de actieve eenheid en gebruikt het de ingebouwde MAC-adressen. Wanneer de primaire eenheid uiteindelijk online wordt gebracht, krijgt de secundaire eenheid de MAC-adressen van de primaire eenheid die netwerkonderbrekingen kunnen veroorzaken. Nieuwe MAC-adressen worden ook gebruikt als de primaire unit wordt vervangen door nieuwe hardware. Virtuele MAC-adressen geconfigureerd hebben op de apparaten beschermt tegen deze onderbreking. Dit komt doordat de secundaire eenheid de primaire eenheden MAC-adressen te allen tijde kent en de juiste MAC-adressen blijft gebruiken als het het actieve apparaat is, zelfs als het online komt voor de primaire eenheid.
Opmerking: De termen Virtuele MAC-adres en Interface Mac-adres kunnen onderling verwisselbaar worden gebruikt.
Zie deze handleiding voor meer informatie over de voordelen van deze configuratie.
Configuratie
1. Ga van de FMC GUI naar de pagina Apparaten en bewerk het HA-paar door op het potlood-pictogram rechts te klikken.
FTD HA-paar
2. Zoek in het tabblad Hoge beschikbaarheid het vakje Interface MAC Adressen. Klik op het pictogram + om toegang te krijgen tot de editor.
MAC-adresvak voor interface
3. Selecteer vanuit de editor de Physical Interface en configureer de Active/Standby Interface Mac-adressen. Klik op OK wanneer u klaar bent.
Creatie van interface-Mac-adres
Opmerking: bij het configureren van de virtuele MAC-adressen is het handig om zich te houden aan een standaard conventie. De adressen binnen de interfaces moeten geldige MAC-adressen zijn, maar kunnen willekeurig zijn. Het gebruiken van een standaardovereenkomst staat voor gemak van beheer toe wanneer het controleren van de stroomopwaartse of stroomafwaartse MAC- adreslijsten. Voor het opmaken van MAC-adressen zijn 12 hexadecimale cijfers nodig, waarbij de perioden elke set van 4 cijfers van elkaar scheiden.
4. Herhaal het proces voor alle resterende interfaces waarvoor virtuele Mac-adresconfiguraties nodig zijn.
5. Controleer of de configuraties correct zijn.
Adresconfiguraties voor interface-Mac
6. Opslaan en implementeren van de configuraties in het FTD HA-paar.
Verificatie
Van elk apparaat waarop configuraties worden uitgevoerd, verschijnen nu de virtuele Mac-adressen.
Primair (actief) FTD:
Resultaten Run-failover tonen
Interfacebinnenresultaten weergeven
Toon interface buiten resultaten
Secundaire (stand-by) FTD:
Resultaten Run-failover tonen
Interfacebinnenresultaten weergeven
Toon interface buiten resultaten
Dit bevestigt dat de configuratie succesvol was.