2019-11-26 ASA Failover配置实验

实验要求:两台ASA配置 Active/Standby
主用ASA1:
outside 接口 G0/0,主备地址: 20.1.1.1/24 - 20.1.1.2/24
inside 接口 G0/1, 主备地址: 10.1.11.1/24 - 10.1.11.2/24
mgmt 管理接口 Management 0/0, 主备地址: 150.1.7.53/24 - 150.1.7.54/24 安全级别 100

Failover
名称 FO
Lan-link interface G0/2, 主备地址: 10.10.11.1/24 - 10.10.11.2/24

路由协议Eigrp 12
宣告网络 10.1.11.0/24
MD5认证 Key-ID: 1
密码 cisco

实验配置:
先配Failover:
1、主用ASA1:

conf t
int g0/2
  no shut
failover lan unit primary
failover lan interface FO g0/2
failover link FO g0/2
failover interface ip FO 10.10.11.1 255.255.255.0 standby 10.10.11.2

2、备用ASA2

conf t
int g0/2
 no shut
failover lan unit secondary
failover lan interface FO g0/2
failover link FO g0/2
failover interface ip FO 10.10.11.1 255.255.255.0 standby 10.10.11.2

3、激活
先验证ping点对点能通,在两台ASA上

conf t
failover

4、验证
show failover state ,主用ASA看到 "Primary Active", 备机看到 "Secondary Standby Ready" 表示成功

EIGRP及其他基本配置:

conf t
router eigrp 12
  network 10.1.11.0 255.255.255.0

int g0/0
no shut
nameif outside
ip addr 20.1.1.1 255.255.255.0 standby 20.1.1.2

int g0/1
no shut
nameif inside
ip addr 10.1.11.1 255.255.255.0 standby 10.1.11.2
authentication key eigrp 12 cisco key-id 1
authentication mode eigrp 12 md5

int management0/0
no shut
nameif mgmt
security-level 100
ip addr 150.1.7.53 255.255.255.0 standby 150.1.7.54

wr

验证命令:

show nameif
sh ip address
sh eigrp 12 interfaces detail inside  (查看 Authentication mode is md5)
sh route eigrp
sh failover (Active,  Standby Ready,  Interface  Monitored... )

都正常,实验就成功了

你可能感兴趣的:(2019-11-26 ASA Failover配置实验)