Cisco ASA Failover jest przeznaczony do poprawy wysokiej dostępności rozwiązania firewall. ASA
Failover wykorzystuje 2 urządzenia w parze awaryjnej. Failover możemy skonfigurować w dwóch trybach:
Reguły pracy awaryjnej ASA:
jednostki.
Przełączanie awaryjne ASA – aktywny tryb gotowości
Przełączanie awaryjne Active Standby oznacza, że dwie jednostki pracują w konfiguracji active – standby, w której stan aktywny jest zawsze obecny na jednej z par przełączania awaryjnego. Druga jest w stanie gotowości. Standby ma identyczną konfigurację jak jednostka aktywna i łączy aktywną jednostkę z pakietami utrzymywania przy życiu. Na podstawie zdefiniowanego limitu czasu (5-sekundowy interwał łączenia i 3-krotne powtórzenia, konfigurowalne) sprawdzany jest stan failover. Jeśli warunek failover jest spełniony, jednostka standby staje się aktywna i przejmuje aktywny adres IP i MAC, a IP i MAC jednostki standby trafiają do jednostki standby. Poniżej przedstawiono podstawową konfigurację przełączania awaryjnego.
Jednostka podstawowa:
failover
failover lan unit primary
failover lan interface FAILOVER GigabitEthernet0/6
failover link STATEFULL GigabitEthernet0/7
failover interface ip FAILOVER 192.168.1.1 255.255.255.252 standby 192.168.1.2
failover interface ip STATEFULL 192.168.2.1 255.255.255.252 standby 192.168.2.2
Jednostka dodatkowa:
failover
failover lan unit secondary
failover lan interface FAILOVER GigabitEthernet0/6
failover link STATEFULL GigabitEthernet0/7
failover interface ip FAILOVER 192.168.1.1 255.255.255.252 standby 192.168.1.2
failover interface ip STATEFULL 192.168.2.1 255.255.255.252 standby 192.168.2.2
WSKAZÓWKA: aby włączyć tryb failover, należy użyć polecenia failover na obu urządzeniach.