Перш за все, ми повинні перевірити за версією команди ш, якщо у нас є діюча ліцензія, як зазначено нижче
Maximum Physical Interfaces : 8
VLANs : 20, DMZ Unrestricted
Inside Hosts : Unlimited
Failover : Active/Standby
VPN-DES : Enabled
VPN-3DES-AES : Enabled
ПРИМІТКА ДЛЯ КОНФІГУРАЦІЇ З ASA 5505
GLi ASA 5505 підтримує тільки конфігурацію Active / Очікування і Active / Active.
СТВОРЕННЯ ПЕРВИННОГО БЛОК "
Налаштування адреси для кожного інтерфейсу основний і резервний. Sicccome платформи з введенням АСК dissasociazione інтерфейсом між фізичним та логічним здійснюється за допомогою віртуальних локальних мереж у цій частині конфігурації, які повинні діяти
conf t
(config)#interface Vlan1
(config-if)#ip address active_addr netmask standby standby_addr
Наприклад .....
(config-if)#ip address 192.168.0.1 255.255.255.0 standby 192.168.0.2
Що стосується faiover avrmo bisongo використанні інтерфейс буде відбуватися таким чином, створюючи VLAN без associrvi IP-адресу.
Потім прикладіть його до інтерфейсу, який буде використовувати це для vlana failvoer, які:
або підключений через крос кабель до іншого ASA
або за допомогою спеціального перемикача з VLAN (рекомендується для точності виявлення посилання)
interface Vlan100
description LAN Failover Interface
no shutdown
failover
failover lan unit primary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
utilizzaimo діапазон не використовується в локальній мережі.
Конфігурації блоку "ВТОРИННІЙ
interface Vlan32
description LAN Failover Interface
no shutdown
Ми просто повинні дозволити відмовостійкості ....
failover
failover lan unit secondary
failover lan interface failover Vlan100
failover interface ip failover 192.168.255.1 255.255.255.0 standby 192.168.255.2
для налагодження і побачити відмовостійкості стан шоу
Теги: активний , ASA , CISCO , відмовостійкості , очікування