我在集群中有两个 ASA 5525-X。在它们之间,对于集群控制链路,我有 Switch。当此交换机出现故障时,两个 CCL 都会出现故障,并且两个 ASA 都会关闭集群模式。(数据接口关闭)。集群中的 ASA 不支持连接到交换机堆栈。为了实现交换机冗余,我有哪些选择?
如何在 ASA 集群控制链路之间实现交换机冗余
网络工程
思科
思科-ASA
防火墙
故障转移
以太通道
2022-02-10 06:38:48
1个回答
您参考的文档中的部分说:
ASA 不支持将 EtherChannel 连接到交换机堆栈。如果 ASA EtherChannel 跨堆栈连接,并且如果主交换机断电,则连接到其余交换机的 EtherChannel 将不会启动。
后面有几张图。下图显示了 ASA 之间的 EtherChannel,我认为此文本可能适用于它:
下图显示了每个 ASA 在交换机上都有一个单独的通道。这应该适用于交换机堆栈。如果堆叠两台交换机,其中一台交换机发生故障,则每个 ASA 的 EtherChannel 都会发生故障,但与保持正常运行的交换机的连接应保持 ASA 之间的连接:
我认为您实际上只是希望在发生交换机故障时保持 ASA 之间的连接,并且我很确定第二个图表将与堆栈一起使用,但您应该对其进行测试以确保。我只是不明白 ASA 是如何判断它连接到交换机堆栈的,而不是带有单独板的交换机机箱。

