En primer lloc hem de verificar amb la comanda sh veure si tenim una llicència vàlida, com s'indica a continuació
Maximum Physical Interfaces : 8
VLANs : 20, DMZ Unrestricted
Inside Hosts : Unlimited
Failover : Active/Standby
VPN-DES : Enabled
VPN-3DES-AES : Enabled
NOTA PER A LES FORMACIONS AMB NANSA 5505
Gli ASA 5505 només admet la configuració d'Active / Standby i Actiu / Actiu.
CONFIGURACIÓ DE PRIMÀRIA DE LA UNITAT
Definiu l'adreça per a cada interfície de primària i de reserva. Plataforma Sicccome amb la introducció de l'ASA és interfície entre dissasociazione físic i lògic a terme mitjançant l'ús de VLANs és en aquesta part de la configuració que ha d'actuar
conf t
(config)#interface Vlan1
(config-if)#ip address active_addr netmask standby standby_addr
per exemple .....
(config-if)#ip address 192.168.0.1 255.255.255.0 standby 192.168.0.2
Quant a la Bisogno faiover avrmo l'ús d'una interfície procedirà creant així una VLAN sense associrvi una adreça IP.
A continuació, connecteu a la interfície que farà servir aquesta vlana de failvoer que:
o connectat a través d'un cable creuat a un altre ASA
o mitjançant l'ús d'un interruptor dedicat amb aquesta VLAN (recomanat per l'exactitud de la detecció d'enllaç)
interface Vlan100
description LAN Failover Interface
no shutdown
failover
failover lan unit primary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
utilizzaimo un rang no utilitzat en la xarxa local.
Unitat de configuració 'SECUNDÀRIA
interface Vlan32
description LAN Failover Interface
no shutdown
només hem d'activar la commutació per error ....
failover
failover lan unit secondary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
per a la depuració i la commutació per error per veure l'espectacle de l'Estat















































