Przede wszystkim musimy sprawdzić za pomocą polecenia sh ver jeśli mamy ważną licencję, jak wskazano poniżej
Maximum Physical Interfaces : 8
VLANs : 20, DMZ Unrestricted
Inside Hosts : Unlimited
Failover : Active/Standby
VPN-DES : Enabled
VPN-3DES-AES : Enabled
UWAGA dla konfiguracji z ASA 5505
Gli asa 5505 konfiguracja obsługuje tylko Active / Standby i Active / Active.
Instalacja jednostki "pierwotny
Skonfiguruj adres dla każdego interfejsu głównych i gotowości. Sicccome platforma z wprowadzeniem ASA jest interfejs dissasociazione pomiędzy fizyczne i logiczne realizowane poprzez wykorzystanie sieci VLAN jest w tej części konfiguracji, która musi działać
conf t
(config)#interface Vlan1
(config-if)#ip address active_addr netmask standby standby_addr
na przykład .....
(config-if)#ip address 192.168.0.1 255.255.255.0 standby 192.168.0.2
Jeśli chodzi o faiover avrmo bisongo korzystanie z interfejsu będzie postępować tworząc sieć VLAN bez associrvi adres IP.
Następnie dołączyć go do interfejsu, który będzie korzystał ten vlana dla failvoer, które:
lub podłączony przez kabel skrosowany do innego ASA
lub za pomocą dedykowanego przełącznika z tym VLAN (zalecane dla dokładności wykrywania linków)
interface Vlan100
description LAN Failover Interface
no shutdown
failover
failover lan unit primary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
utilizzaimo zakres nie są wykorzystywane w sieci lokalnej.
JEDNOSTKA KONFIGURACJA "wtórny
interface Vlan32
description LAN Failover Interface
no shutdown
po prostu włącz obsługę failover ....
failover
failover lan unit secondary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
do debugowania i zobaczyć failover pokazu państwa















































