取消
显示结果 
搜索替代 
您的意思是: 
cancel
7590
查看次数
0
有帮助
8
回复

ASA 5585 透明模式设置管理地址

zwgff
Level 1
Level 1
大家好,有两台ASA 5585 防火墙,ASA Version 8.2(5) ,两台防火墙做透明模式。
两个防火墙之间做failover,主备模式。
想问下做failover后,主防火墙在配置模式下设置管理地址ip address 76.0.226.98 255.255.255.248。
备防火墙在配置模式下设置 ip address 76.0.226.106 255.255.255.248,两个IP地址不在一个网段。
这样配置可以吗,两个防火墙的配置就不一样了啊,求各位指点。
还有可以直接使用两个墙的MGT口管理吗。那种好些? 谢谢!
1 个已接受解答

已接受的解答

CSCO11269440
Level 1
Level 1
transparent mode in failover 會配置兩組IP,
只需要在第一組IP做設定配置,存檔後就會寫入至第二台,
第二個 IP 會監控第一個 IP 是否還ON Line ,
如果發現斷線會自動接手做為第一台設備,
確保是否有切換在指令部分要下( prompt hostname priority state )
在Hostname 就會出現 ( ciscoasa/pri/act ) ( ciscoasa/sec/sta )

在原帖中查看解决方案

8 条回复8

CSCO11269440
Level 1
Level 1
transparent mode in failover 會配置兩組IP,
只需要在第一組IP做設定配置,存檔後就會寫入至第二台,
第二個 IP 會監控第一個 IP 是否還ON Line ,
如果發現斷線會自動接手做為第一台設備,
確保是否有切換在指令部分要下( prompt hostname priority state )
在Hostname 就會出現 ( ciscoasa/pri/act ) ( ciscoasa/sec/sta )

13nash
Level 8
Level 8
这个怎么做?

suzhouxiaoniu
Spotlight
Spotlight
做failover,要在同一个网段吧,用LAN或者管理接口都可以。推荐用LAN

liyzhao
Cisco Employee
Cisco Employee
failover要求配置同步

zwgff
Level 1
Level 1
13nash 发表于 2015-7-20 22:15 back.gif
这个怎么做?

各位,我的意思是两个透明防火墙做failover后,在配置模式下设置管理地址,和failover 没啥关系。

zwgff
Level 1
Level 1
liyzhao 发表于 2015-7-21 15:08 back.gif
failover要求配置同步

各位,我的意思是两个透明防火墙做failover后,在配置模式下设置管理地址,和failover 没啥关系。

zwgff
Level 1
Level 1
suzhouxiaoniu 发表于 2015-7-21 08:36 back.gif
做failover,要在同一个网段吧,用LAN或者管理接口都可以。推荐用LAN

各位,我的意思是两个透明防火墙做failover后,在配置模式下设置管理地址,和failover 没啥关系。

liyzhao
Cisco Employee
Cisco Employee
zwgff@126.com 发表于 2015-7-24 09:23 back.gif
各位,我的意思是两个透明防火墙做failover后,在配置模式下设置管理地址,和failover 没啥关系。

failover 之后不要单独在备的设备上做配置,所有的配置更改都要求在主上面做,否则会出现配置不同步的情况。
快捷链接