SecureMigrate
Migrationsværktøj til Cisco-firewalls — ASA og FMC-kilder ind i et target FMC.
Overblik
SecureMigrate er bygget til at gøre firewall-migrationer hurtigere og mere pålidelige end manuelt klik-arbejde i FMC-GUI'en. Værktøjet samler to migrationskilder bag samme CLI-arkitektur — ASA show-run filer og live FMC-til-FMC — og deler underliggende logik for objekter, ACP-regler, NAT, ruter, duplikat-oprydning og naming. Source FMC'en røres ikke i firepower mode — alt arbejde sker mod target.
To migrationskilder
ASA mode
Læser en ASA running-config og rekonstruerer den i FMC: objekter, object groups, ACL'er, NAT-regler og interface-til-zone-mapping. Kan køre som inkrementelle delsynks (kun objekter, kun ACP, kun NAT) eller som en samlet migration i én kommando.
Firepower mode
Flytter konfiguration mellem to FMC-instanser — én ACP-kategori, et udvalg af kategorier, eller hele konfigurationen på én FTD. Live mod begge FMC'er, eller via en krypteret eksport-bundle hvis source og target ikke kan tale sammen (luft-gap, separat netværk, leverandørskift).
Funktioner
- Migrerer objekter, network groups, ACP-regler, NAT-regler og statiske ruter mellem firewall-systemer
- ASA mode: konverterer ASA show run til strukturerede tekstfiler der er læselige og kan redigeres før push
- Firepower mode: per-kategori migration med multi-category support og bundle-eksport/-import til luft-gap-scenarier
- Interaktiv interface- og zone-remapping fra source til target — beslutninger caches og kan genbruges
- Identificerer og fjerner duplikater og ubrugte objekter scoped per ACP-kategori
- Omdøber objekter til standardiserede navngivningskonventioner — med optional reverse-DNS lookup
- Hver kommando har --dryrun-preview, og omdøbning kan rulles tilbage
Typisk workflow
ASA mode
# Setup (interactive — peger på FMC + ACP)
securemigrate setup
# Konverter ASA-config til tekstfiler
securemigrate asa --convertasa --acp
# Preview hvad migrationen ville gøre
securemigrate asa --migrate --dryrun
# Kør den fulde migration
securemigrate asa --migrate
# Ryd op (find duplikater + omdøb til konvention)
securemigrate dublets --acp
securemigrate rename --acpFirepower mode
# Setup (peger på source FMC + target FMC + source/target ACP)
securemigrate setup
# Preview hvad migrationen ville gøre for én kategori
securemigrate firepower --migrate --category 'KundeA' --dryrun
# Kør den fulde migration for kategorien
securemigrate firepower --migrate --category 'KundeA'
# (Air-gap) Eksporter source-data til en bundle
securemigrate firepower --export migration.tar --category 'KundeA'
# ... flyt bundle til target-netværk ...
securemigrate firepower --import migration.tarKomplet kommando-reference og installation kommer når v1 frigives.