Prije svega moramo provjeriti sa ver zapovjedne sh ako imamo valjanu licencu kao što je navedeno u nastavku
Maximum Physical Interfaces : 8
VLANs : 20, DMZ Unrestricted
Inside Hosts : Unlimited
Failover : Active/Standby
VPN-DES : Enabled
VPN-3DES-AES : Enabled
NAPOMENA: Za konfiguracije s ASA 5505
Gli asa 5505 konfiguracija podržava Active / Stanje i aktivni / aktivni.
Postavljanje jedinice PRIMARNI
Konfiguracija adresu za svaki sučelje primarne i čekanja. Sicccome platforma s uvođenjem ASA je dissasociazione sučelje između fizičke i logičke provodi kroz korištenje VLAN je u ovom dijelu konfiguraciju koja mora djelovati
conf t
(config)#interface Vlan1
(config-if)#ip address active_addr netmask standby standby_addr
na primjer .....
(config-if)#ip address 192.168.0.1 255.255.255.0 standby 192.168.0.2
Što se tiče faiover avrmo bisongo korištenje sučelje će se nastaviti na taj način stvara VLAN bez associrvi IP adresa.
Zatim ga priključiti na sučelje koje će se koristiti za ovu vlana failvoer koji će:
ili spojen preko cross kabla na neki drugi ASA
ili pomoću namjenski prekidača s tom VLAN (preporučuje se za točnost otkrivanja veze)
interface Vlan100
description LAN Failover Interface
no shutdown
failover
failover lan unit primary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
utilizzaimo raspon ne koristi u lokalnoj mreži.
JEDINICA KONFIGURACIJA "sekundarna
interface Vlan32
description LAN Failover Interface
no shutdown
samo mi treba omogućiti failover ....
failover
failover lan unit secondary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
za ispravljanje pogrešaka i vidjeti failover državne emisiju















































