Черновик

Cisco ASA Failover. Практика.

2021.08.13. Kurapov Alexey.

Cisco ASA Failover.

Режим Failover - резервирование основного устройства Cisco ASA, резервным.

Должны быть две одинаковые Cisco ASA, которые соединяются между собой как минимум одним линком (обычно одного достаточно, но можно и два использовать):

— из двух устройств Cisco ASA, объединенных в кластер и работающих в режиме Failover, активным будет всегда только одно(!) из устройств,

— оба устройствах Cisco ASA должны быть одной и той же модели,

— оба устройствах Cisco ASA должны быть с одним и тем же образом IOS,

Логика работы режима Failove следующая:

Основной межсетевой экран всегда находится в активном состоянии и выполняет свою функциональную работу до тех пор, пока не выйдет из строя. Пока основное устройство работает, вторая Cisco ASA находится в режиме ожидания и содержит в себе полную копию конфигурации

Как только резервная Cisco перестает получать от основной Hello-пакеты или видит в них падение какого-либо линка, сразу же берет на себя роль Active.

Переключение происходит быстро и пользователи не замечают.

 Рассмотрим следующую топологию:



                    Настройка Failover.

1.      Проверим идентичность моделей, версий IOS Cisco ASA и поддержку режима Failover:

 

2.      На  Cisco ASA 1 выбираем и настраиваем свободный интерфейс, который будет использоваться для синхронизации с Cisco ASA 2:

 


3.       

Комментарии

Популярные сообщения из этого блога