ASA 5585 许可问题

网络工程 思科 防火墙 网络核心
2022-02-26 06:59:23

我们已经购买Security Plus并输出显示以下内容,FailoverActive/Active是否意味着我无法配置Active/Standby

Licensed features for this platform:
Maximum Physical Interfaces       : Unlimited      perpetual
Maximum VLANs                     : 1024           perpetual
Inside Hosts                      : Unlimited      perpetual
Failover                          : Active/Active  perpetual
Encryption-DES                    : Enabled        perpetual
Encryption-3DES-AES               : Enabled        perpetual
Security Contexts                 : 2              perpetual
GTP/GPRS                          : Disabled       perpetual
AnyConnect Premium Peers          : 2              perpetual
AnyConnect Essentials             : Disabled       perpetual
Other VPN Peers                   : 5000           perpetual
Total VPN Peers                   : 5000           perpetual
Shared License                    : Disabled       perpetual
AnyConnect for Mobile             : Disabled       perpetual
AnyConnect for Cisco VPN Phone    : Disabled       perpetual
Advanced Endpoint Assessment      : Disabled       perpetual
Total UC Proxy Sessions           : 2              perpetual
Botnet Traffic Filter             : Disabled       perpetual
10GE I/O                          : Enabled        perpetual
Cluster                           : Disabled       perpetual
1个回答

编辑...添加内容。 参考指南

ASA 支持两种故障切换模式,主动/主动故障切换和主动/备用故障切换。每种故障转移模式都有自己确定和执行故障转移的方法。

• 在活动/备用故障转移中,一个单元是活动单元。它通过交通。备用单元不主动传递流量。发生故障转移时,活动单元故障转移到备用单元,然后备用单元变为活动单元。您可以在单情景或多情景模式下对 ASA 使用活动/备用故障转移。

• 在主动/主动故障切换配置中,两个 ASA 都可以传递网络流量。主动/主动故障切换仅适用于多情景模式下的 ASA。在主动/主动故障切换中,您将 ASA 上的安全上下文划分为 2 个故障切换组。故障转移组只是一个或多个安全上下文的逻辑组。一个组被分配在主 ASA 上处于活动状态,而另一组被分配在辅助 ASA 上处于活动状态。当发生故障转移时,它发生在故障转移组级别。

两种故障转移模式都支持有状态或无状态故障转移。

.....有关上下文模式的更多信息和下面的其他信息.....

来自思科论坛

活动/备用故障转移可在单模式或多情景模式下工作。它提供热备用并将所有状态信息从活动防火墙复制到备用防火墙。

主动/主动故障转移仅适用于多情景模式。示例:如果您有 5 个上下文,您可以在主防火墙上激活 2 个,在辅助防火墙上激活 3 个。当主防火墙发生故障时,在主防火墙上处于活动状态的 2 上下文将故障转移到辅助防火墙。故障转移后,辅助防火墙将有 5 个活动上下文。

为了运行 Active/Active,您需要运行“多个上下文”。当您启用“多重模式”时,您会失去某些功能。远程访问 VPN 就是其中之一。