Черновик
Cisco ASA Failover. Практика.
2021.08.13. Kurapov Alexey.
Cisco ASA Failover.
Режим Failover - резервирование
основного устройства Cisco ASA, резервным.
Должны быть две одинаковые
Cisco ASA, которые соединяются между собой как
минимум одним линком (обычно одного достаточно, но можно и два использовать):
— из двух устройств Cisco
ASA, объединенных в кластер и работающих в режиме Failover, активным будет всегда только
одно(!) из устройств,
— оба устройствах Cisco
ASA должны быть одной и той же модели,
— оба устройствах Cisco
ASA должны быть с одним и тем же образом IOS,
Логика работы режима Failove следующая:
Основной межсетевой экран
всегда находится в активном состоянии и выполняет свою функциональную работу до
тех пор, пока не выйдет из строя. Пока основное устройство работает, вторая Cisco ASA находится в режиме ожидания и
содержит в себе полную копию конфигурации
Как только резервная Cisco перестает получать от основной Hello-пакеты или видит в них падение
какого-либо линка, сразу же берет на себя роль Active.
Переключение происходит быстро и
пользователи не замечают.
Настройка Failover.
1.
Проверим
идентичность моделей, версий IOS Cisco ASA и поддержку режима Failover:
2.
На Cisco ASA 1 выбираем и настраиваем свободный
интерфейс, который будет использоваться для синхронизации с Cisco ASA 2:
3.
Комментарии
Отправить комментарий