CISCO pix/asa команда Shun, эквивалентная на Junos

Существует несколько способов сделать это, которое может или не может работать в Вашей ситуации, но здесь является одной опцией:

  • установите копию сайтов на новом сервере и сделайте, чтобы Ваши владельцы сайтов подтвердили, что они корректны (новым или тестирующим дюйм/с)
  • если Вы не можете переместить дюйм/с, приблизительно день заранее установил Ваш TTL на DNS действительно низко, как 5 минут
  • выполненный robocopy на сайте для продвижения всего к новому серверу. Выполняйте его часто и выполняйте его снова непосредственно перед вводом в эксплуатацию
  • гарантировать, что Ваши пользователи не могут записать в старое местоположение, в движении живое время в лучшее непиковое время, IIS остановки на старом сервере
  • сделайте финал robocopy, чтобы гарантировать, что новый сервер на 100% актуален
  • запустите IIS на новом сервере и обновите DNS или переместите дюйм/с

Вы могли установить перенаправление на старом сервере вместо того, чтобы просто остановить его, но это должно будет перенаправить к другому IP, таким образом, это будет не всегда очень чисто. Если бы Вы полагаете, что можно установить прокси, который не причинил бы боль, но у Вас должно будет все еще быть время, когда Вы остановите сайт, к финалу robocopy, и затем создаете новый сайт. Иначе данные могли быть вне синхронизации.

Если Ваши владельцы сайтов управляют своим собственным DNS, и Вы не можете сократить все это одновременно затем, прокси звучит хорошим. Если можно переместить дюйм/с, Вы не должны волноваться о прокси, но в противном случае вероятно, Прокси HTTP является способом пойти.

2
задан 17 November 2010 в 00:40
1 ответ

Я думаю, что существуют действия IP как - Блок IP, и Завершение IP, что-то как -

ip-action {
   ip-block;
   target   source-address;}

Контроль книга O'Reilly - "Безопасность Junos", главы 7 и 8

http://chimera.labs.oreilly.com/books/1234000001633/ch13.html

1
ответ дан 3 December 2019 в 13:25

Теги

Похожие вопросы