Cisco ASA Failover. Практика. Part 1.

2022.08.13. Kurapov Alexey.

Cisco ASA Failover. Part 1. 

                    Рассмотрим топологию:


                    Настроим hostname на ASA1 и ASA 2:

 

 

Продолжим настройку ASA1:


Как видно интерфейс eth0 – active, int eth1 – standby, т.к. не active.

 

Поднимем int red1:

 

Настраиваем и поднимаем все интерфейсы:

 

Настроим failover:

 

Укажем primaty unit:

 

Зададим интерфейс аварийного переключения:

 

Проверка:

 

                    Шифрование трафика: IPSec или ключ, сделаем ключ:

 

Настроим ASA2:

 

Проверка:

Other host: Secondary – Failedне нашли secondary устройства.

 

Проверка на ASA2:

 

Поднимем интерфейсы на ASA2: 

 

Сейчас Failover не работает, не смотря на все настройки:

ASA1 -  Other host: Secondary – Failedне нашли secondary устройства.

 

                    Выполним команды на ASA2:

 

Проверка:

ASA1 увидел соседа.

 

Началась синхронизация:

 

Все в порядке ASA1 видит соседа:

 

На ASA2 идет репликация конфигурации с active mate:

 

Проверим на ASA2:

Hostname изменился на ASA1. Теперь ASA2 – Standby нода.

 

Изменим обратно hostname на ASA2 и проверим конфиг на ASA2:

 

Проверим на ASA1:

Почему везде нулевые ip адреса интерфейсов, рассмотрим в следующей статье.

 

В итоге все ОК:

 

Почему везде нулевые ip адреса интерфейсов, рассмотрим в следующей статье.

 

 

Комментарии

Популярные сообщения из этого блога