Først og fremmest er vi nødt til at tjekke med kommandoen sh ver, hvis vi har en gyldig licens, som angivet nedenfor
Maximum Physical Interfaces : 8
VLANs : 20, DMZ Unrestricted
Inside Hosts : Unlimited
Failover : Active/Standby
VPN-DES : Enabled
VPN-3DES-AES : Enabled
BEMÆRK FOR konfigurationer med ASA 5505
Gli ASA 5505 konfiguration kun understøtter Active / Standby og Active / Active.
OPSÆTNING AF ENHEDEN »Primær
Konfigurer adresse for hver grænseflade af primær og standby. Sicccome platform med indførelsen af ASA er dissasociazione grænseflade mellem fysiske og logiske gennemføres ved anvendelse af VLAN er i denne del af den konfiguration, der skal virke
conf t
(config)#interface Vlan1
(config-if)#ip address active_addr netmask standby standby_addr
for eksempel .....
(config-if)#ip address 192.168.0.1 255.255.255.0 standby 192.168.0.2
Hvad angår faiover avrmo bisongo anvendelse af en grænseflade vil forløbe således skaber en VLAN uden associrvi en IP-adresse.
Så fastgør den til den grænseflade, der vil bruge denne vlana for failvoer, der vil:
eller forbundet via et krydset kabel til en anden ASA
eller ved brug af en dedikeret afbryder med VLAN (Anbefales til nøjagtigheden af link detektion)
interface Vlan100
description LAN Failover Interface
no shutdown
failover
failover lan unit primary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
utilizzaimo en række ikke bruges i det lokale netværk.
UNIT Konfiguration 'SEKUNDÆR
interface Vlan32
description LAN Failover Interface
no shutdown
vi bare nødt til at aktivere failover ....
failover
failover lan unit secondary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
til fejlsøgning og til at se staten showet failover
Tags: aktiv , ASA , CISCO , failover , standby