Пре свега морамо да проверите са командне сх вер ако имамо важећу лиценцу као што је приказано доле
Maximum Physical Interfaces : 8
VLANs : 20, DMZ Unrestricted
Inside Hosts : Unlimited
Failover : Active/Standby
VPN-DES : Enabled
VPN-3DES-AES : Enabled
НАПОМЕНА ЗА конфигурације СА АСА 5505
Гли АСА 5505 конфигурација подржава само Активно / Пасивни и активни / пријављен.
УСПОСТАВЉАЊЕ ПРИМАРНА СТРАНЕ јединице
Конфигурисање адресу за сваки интерфејс примарне и пасивни. Сицццоме платформа са увођењем АСА је диссасоциазионе интерфејс између физичког и логично имплементирати кроз коришћење ВЛАН је у овом делу конфигурацији која мора деловати
conf t
(config)#interface Vlan1
(config-if)#ip address active_addr netmask standby standby_addr
рецимо .....
(config-if)#ip address 192.168.0.1 255.255.255.0 standby 192.168.0.2
Што се тиче фаиовер аврмо бисонго употреба интерфејса ће наставити на тај начин стварајући ВЛАН без ассоцирви ИП адресу.
Затим прикључите га на интерфејсу који ће користити овај влана за фаилвоер да ће:
или је повезан преко цросс кабла на други АСА
или кроз употребу наменски прекидач са тим ВЛАН (препоручује се за тачност линк детекције)
interface Vlan100
description LAN Failover Interface
no shutdown
failover
failover lan unit primary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
утилиззаимо опсег не користи у локалној мрежи.
Конфигурисање јединице 'СРЕДЊА
interface Vlan32
description LAN Failover Interface
no shutdown
Ми само треба да омогући опоравак ....
failover
failover lan unit secondary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
за дебаговање и да видимо опоравак државну схов
Тагс: активан , АСА , ЦИСЦО , фаиловер , приправности