博威---云架构决胜云计算

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1821|回复: 0

cisco asa 双机主备

[复制链接]
发表于 2008-4-9 14:32:41 | 显示全部楼层 |阅读模式
cisco asa 双机主备



前两天为客户架设两台思科防火墙做主备
1.思科的双机主备是备机直接接管主机内存无切换感觉。
2.备机学习到的配置无法修改。
ASA 5550 A
hostname(config)# interface gi0/0
hostname(config-if)# nameif outside
hostname(config-if)# no shutdown
hostname(config-if)# ip address 1.1.1.1 255.255.255.0 standby 1.1.1.2
hostname(config)# interface gi0/1
hostname(config-if)# nameif inside
hostname(config-if)# ip address 2.2.2.2 255.255.255.0 standby 2.2.2.2
hostname(config-if)# no shutdown
hostname(config)# interface gi0/2
hostname(config-if)# nameif ha
hostname(config-if)# no shutdown
//做failover link的接口不需要做地址配置
hostname(config)# failover lan unit primary
hostname(config)# failover lan interface ha gi0/2
//定义failover link接口
hostname(config)# failover interface ip ha 3.3.3.1 255.255.255.0 standby 3.3.3.2
hostname(config)# failover
hostname(config)# copy running-config startup-config
ASA 5550 B
hostname(config)# interface gi0/2
hostname(config-if)# nameif ha
hostname(config-if)# no shutdown
hostname(config)# failover lan unit secondary
hostname(config)# failover lan interface ha gi0/3
hostname(config)# failover interface ip ha 3.3.3.1 255.255.255.0 standby 3.3.3.2
hostname(config)# failover
hostname(config)# copy running-config startup-config
//备机很快会学到主机的配置


您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|boway Inc. ( 冀ICP备10011147号 )

GMT+8, 2024-11-24 08:55 , Processed in 0.081501 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表