V prvom rade musíme skontrolovať pomocou príkazu sh ver, ak budeme mať platnú licenciu, ako je uvedené nižšie
Maximum Physical Interfaces : 8
VLANs : 20, DMZ Unrestricted
Inside Hosts : Unlimited
Failover : Active/Standby
VPN-DES : Enabled
VPN-3DES-AES : Enabled
POZNÁMKA PRE konfiguráciách ASA 5505
GLI ASA 5505 konfigurácia podporuje iba aktívne / pohotovostný režim a aktívne / aktívny.
NASTAVENIE JEDNOTKY "Primárny
Konfigurácia adresy pre každé rozhranie primárnu a záložnú. Sicccome platforma so zavedením ASA je dissasociazione rozhranie medzi fyzickou a logickou realizovaný pomocou VLAN je v tejto časti konfigurácie, ktorá sa musí konať
conf t
(config)#interface Vlan1
(config-if)#ip address active_addr netmask standby standby_addr
napríklad .....
(config-if)#ip address 192.168.0.1 255.255.255.0 standby 192.168.0.2
Pokiaľ ide o faiover avrmo bisongo použitie rozhranie bude postupovať tak vytvárať VLAN bez associrvi ip adresu.
Potom sa pripojí k rozhranie, ktoré bude používať tento VLAN pre failvoer, že bude:
alebo pripojený cez krížený kábel do iného ASA
alebo pomocou špeciálneho prepínača s týmto VLAN (doporučené pre presnosť detekcie odkaz)
interface Vlan100
description LAN Failover Interface
no shutdown
failover
failover lan unit primary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
utilizzaimo rozsah nie je v lokálnej sieti.
Konfiguráciu jednotky "STREDNÉ
interface Vlan32
description LAN Failover Interface
no shutdown
len potrebujeme, aby prevzatie služieb pri zlyhaní ....
failover
failover lan unit secondary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
pre ladenie a zistiť stav výstavné prevzatie služieb pri zlyhaní
Tagy: aktívny , ASA , CISCO , prevzatie služieb pri zlyhaní , v pohotovostnom režime