【问题标题】:ASA failover and L3 behindASA 故障转移和 L3 落后
【发布时间】:2013-05-13 16:52:51
【问题描述】:

这是我的设置 https://dl.dropboxusercontent.com/u/16923193/asa%20failover.JPG 如您所见,我们有用于 Internet 访问、VPN 等的双 ASA 5512-X,以及它们后面的 L3 3560-X,它连接到 L2 访问交换机。

到目前为止,ASA 配置还可以。故障转移正在 ASA 之间工作(当主要故障时,辅助采用主要的配置,以及内部/外部地址的 IP),但我不知道如何在 3560-X 上配置 GE 0/2 ASA?

我也想在没有 switchport 命令的情况下使用它,并且 ip 地址 10.101.0.4 255.255.255.0 但与 GE 0/1 重叠,L3 不会让我做什么。是否有解决方法,所以如果主 ASA 发生故障(换句话说,如果与 P-ASA 到 GE 0/1 L3 的连接失败),我可以将 L3 自动切换到 GE 0/2

提前致谢!

【问题讨论】:

    标签: cisco asa


    【解决方案1】:

    我认为,您应该在交换机上以交换机端口访问模式启动 Ge0/1 和 Ge0/2,并配置一个 L3 地址为 10.101.0.2/24 的 Vlan 接口。

    【讨论】:

      猜你喜欢
      • 2010-11-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-10-05
      • 2013-12-15
      相关资源
      最近更新 更多