码迷,mamicode.com
首页 > 其他好文 > 详细

ASA failover应用

时间:2015-07-17 23:08:15      阅读:367      评论:0      收藏:0      [点我收藏+]

标签:asa failover 防火墙双机热备

failover的条件:

1、硬件型号必须相同

2、系统版本必须一致

3、模式必须一致

4、相同的许可和许可的数量

技术分享

步骤:

step 1:配置failover interface,确保状态 up

LZ-CNC-UTM(config)# failover lan interface Beat g2

step 2:配置设备为Active角色

LZ-CNC-UTM(config)# failover lan unit primary

step 3:配置failover link

LZ-CNC-UTM(config)# failover link Beat g2

step 4:配置认证密钥,可选

LZ-CNC-UTM(config)# failover key 0 cisco

step 5:配置 failover interface ip 地址

failover interface ip Beat 10.0.0.1 255.255.255.0 standby  10.0.0.2 

LZ-CNC-UTM(config)# failover

step 6:在standby角色上配置上述,角色为

ASA-2(config)# failover lan unit secondary

step 7:等待同步,同步完成后使用sh failover state查看角色

测试:

模拟Active设备故障,standby切换

技术分享

网络通信始终正常,如下:

技术分享


本文出自 “网络技术” 博客,请务必保留此出处http://zhangjialin.blog.51cto.com/10512577/1675641

ASA failover应用

标签:asa failover 防火墙双机热备

原文地址:http://zhangjialin.blog.51cto.com/10512577/1675641

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!