在 ASA a/s 故障转移中抢占

网络工程 思科 思科-ASA 防火墙 故障转移
2022-02-14 12:57:26

由于在 ASA 活动/备用配置中没有抢占选项,是否有人建议采用解决方法来确认主 ASA 在启动时始终处于活动状态?

1个回答

根据Cisco的说法,以前活动的现在备用的主要设备可以通过三种方式再次变为活动的:

  1. 活动单元出现故障(电源或硬件)
  2. 启动时故障转移链接失败
  3. 活动单元上的接口故障高于阈值

您可以使用 EEM 脚本在当前备用主设备恢复时使当前活动辅助设备上的接口失效,然后在设备返回备用后恢复失效接口。这是一个真正的组合,因为这不是 Active/Standby 的设计。