Skip
ElsborgConsulting
/
Tilbage til automation

SecureMigrate

Migrationsværktøj til Cisco-firewalls — ASA og FMC-kilder ind i et target FMC.

Overblik

SecureMigrate er bygget til at gøre firewall-migrationer hurtigere og mere pålidelige end manuelt klik-arbejde i FMC-GUI'en. Værktøjet samler to migrationskilder bag samme CLI-arkitektur — ASA show-run filer og live FMC-til-FMC — og deler underliggende logik for objekter, ACP-regler, NAT, ruter, duplikat-oprydning og naming. Source FMC'en røres ikke i firepower mode — alt arbejde sker mod target.

To migrationskilder

ASA mode

Læser en ASA running-config og rekonstruerer den i FMC: objekter, object groups, ACL'er, NAT-regler og interface-til-zone-mapping. Kan køre som inkrementelle delsynks (kun objekter, kun ACP, kun NAT) eller som en samlet migration i én kommando.

Firepower mode

Flytter konfiguration mellem to FMC-instanser — én ACP-kategori, et udvalg af kategorier, eller hele konfigurationen på én FTD. Live mod begge FMC'er, eller via en krypteret eksport-bundle hvis source og target ikke kan tale sammen (luft-gap, separat netværk, leverandørskift).

Funktioner

  • Migrerer objekter, network groups, ACP-regler, NAT-regler og statiske ruter mellem firewall-systemer
  • ASA mode: konverterer ASA show run til strukturerede tekstfiler der er læselige og kan redigeres før push
  • Firepower mode: per-kategori migration med multi-category support og bundle-eksport/-import til luft-gap-scenarier
  • Interaktiv interface- og zone-remapping fra source til target — beslutninger caches og kan genbruges
  • Identificerer og fjerner duplikater og ubrugte objekter scoped per ACP-kategori
  • Omdøber objekter til standardiserede navngivningskonventioner — med optional reverse-DNS lookup
  • Hver kommando har --dryrun-preview, og omdøbning kan rulles tilbage

Typisk workflow

ASA mode

# Setup (interactive — peger på FMC + ACP)
securemigrate setup

# Konverter ASA-config til tekstfiler
securemigrate asa --convertasa --acp

# Preview hvad migrationen ville gøre
securemigrate asa --migrate --dryrun

# Kør den fulde migration
securemigrate asa --migrate

# Ryd op (find duplikater + omdøb til konvention)
securemigrate dublets --acp
securemigrate rename --acp

Firepower mode

# Setup (peger på source FMC + target FMC + source/target ACP)
securemigrate setup

# Preview hvad migrationen ville gøre for én kategori
securemigrate firepower --migrate --category 'KundeA' --dryrun

# Kør den fulde migration for kategorien
securemigrate firepower --migrate --category 'KundeA'

# (Air-gap) Eksporter source-data til en bundle
securemigrate firepower --export migration.tar --category 'KundeA'
# ... flyt bundle til target-netværk ...
securemigrate firepower --import migration.tar

Komplet kommando-reference og installation kommer når v1 frigives.