ASA failover应用

本文详细介绍了failover配置的必要条件,包括硬件型号、系统版本、模式及许可的一致性,并提供了具体的配置步骤,如设置failover接口、角色、链接及认证密钥。同时,文章还演示了如何通过模拟故障来验证failover机制的有效性。

failover的条件:

1、硬件型号必须相同
2、系统版本必须一致
3、模式必须一致
4、相同的许可和许可的数量
步骤:
step 1:配置failover interface,确保状态 up
LZ-CNC-UTM(config)# failover lan interface Beat g2
step 2:配置设备为Active角色
LZ-CNC-UTM(config)# failover lan unit primary
step 3:配置failover link
LZ-CNC-UTM(config)# failover link Beat g2
step 4:配置认证密钥,可选
LZ-CNC-UTM(config)# failover key 0 cisco
step 5:配置 failover interface ip 地址
failover interface ip Beat 10.0.0.1 255.255.255.0 standby  10.0.0.2 
LZ-CNC-UTM(config)# failover
step 6:在standby角色上配置上述,角色为
ASA-2(config)# failover lan unit secondary
step 7:等待同步,同步完成后使用sh failover state查看角色
测试:
模拟Active设备故障,standby切换
网络通信始终正常,如下:
 
 

转载于:https://www.cnblogs.com/networking/p/4654317.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值