Cisco ASA Failover. Практика. Part 1.
2022.08.13. Kurapov Alexey.
Cisco ASA Failover. Part 1.
Рассмотрим топологию:
Настроим
hostname на ASA1 и ASA 2:
Продолжим настройку ASA1:
Как видно интерфейс eth0 – active, int eth1 – standby, т.к. не active.
Поднимем int red1:
Настраиваем и поднимаем все интерфейсы:
Настроим failover:
Укажем primaty unit:
Зададим интерфейс аварийного переключения:
Проверка:
Шифрование трафика: IPSec или ключ, сделаем ключ:
Настроим ASA2:
Проверка:
Other host: Secondary – Failed – не нашли secondary устройства.
Проверка на ASA2:
Поднимем интерфейсы на ASA2:
Сейчас Failover не
работает, не смотря на все настройки:
ASA1 - Other host: Secondary – Failed – не нашли secondary устройства.
Выполним команды на ASA2:
Проверка:
ASA1 увидел
соседа.
Началась синхронизация:
Все в порядке ASA1 видит
соседа:
На ASA2 идет
репликация конфигурации с active mate:
Проверим на ASA2:
Hostname изменился
на ASA1. Теперь ASA2 – Standby нода.
Изменим обратно hostname на ASA2 и проверим конфиг на ASA2:
Проверим на ASA1:
Почему везде нулевые ip адреса
интерфейсов, рассмотрим в следующей статье.
В итоге все ОК:
Почему везде нулевые ip адреса
интерфейсов, рассмотрим в следующей статье.
Комментарии
Отправить комментарий