实验环境:2台ASA5508防火墙,组建HA使得一台作为主防火墙Active,另外一台平时作为standby作为备用防火墙。防火墙有3个端口,

gi 1/1 端口为outside出口   gi1/2 端口为inside进口 gi 1/3 端口为两台防火墙互连接口

实验目的:使得两台防火墙互为主备,平时只有一台工作,另一台作为热备在线。等主防火墙故障后,备防火墙直接切换为主防火墙继续提供服务。

实验网络拓扑图:

该实验操作也支持其他可以做热备的设备配置,做热备的两台设备必须是同型号同版本的,以下查看是否可以做热备的配置:

ASA5508-Active# show version

首先配置第一台防火墙,及主防火墙Active设备:

ASA5508-Active# configure ter

ASA5508-Active(config)#interface gi 1/1

ASA5508-Active(config-if)#nameif outside

ASA5508-Active(config-if)#security-level 0

ASA5508-Active(config-if)# ip address 172.16.1.11 255.255.255.0 standby 172.16.1.12  //standby为备用防火墙设备接口1的ip地址

ASA5508-Active(config-if)#exit

ASA5508-Active(config)#interface gi 1/2

ASA5508-Active(config-if)#nameif inside

ASA5508-Active(config-if)#security-level 100

ASA5508-Active(config-if)#ip address 192.168.91.11 255.255.255.128 standby 192.168.91.12 //standby为备用防火墙设备接口2的ip地址

ASA5508-Active(config-if)#exit

ASA5508-Active(config)#failover lan unit primary  //指定该设备的角色为主防火墙

ASA5508-Active(config)#failover lan interface failover gi1/3  //指定3号接口为主备设备互联接口(如果主备设备之间有多个端口连接,都需指定),

本实验主备设备之间只有一个相连接口,所以只需指定一个接口。

ASA5508-Active(config)#failover link fover gi1/3   //指定状态信息同步接口(即主备之间的配置信息同步接口),本实验因为主备之间只有一个接口相连

故本实验可以不用指定。

ASA5508-Active(config)#failover interface ip failover 172.17.1.1 255.255.255.0 standby 172.17.1.2  //该IP地址是设置在接口3互联的端口上,可以

随意设置成自己定义的IP

ASA5508-Active(config)#failover lan key cisco   //配置failover认证端口的密钥,cisco可以自定义,即设置主备设备之间接口3互相通讯的密钥为cisco.

ASA5508-Active(config)#failover   //主防火墙的所有配置都设置OK后,输入该命令,即启用热备模式,注意,此命令一定要先在主设备上输入,否则如果先在

备用设备输入后,如果互联线连接了,会导致把备用设备的配置覆盖了主设备的配置。

ASA5508-Active# show inter  //此时输入show inter 会显示接口3 位failover接口。

接下来配置备用设备standby设备:

ASA5508-Standby(config)#interface gi 1/3

ASA5508-Standby(config-if)#no shutdown

ASA5508-Standby(config-if)#exit

ASA5508-Standby(config)#failover lan unit secondary  //设置该设备为备用状态

ASA5508-Standby(config)#failover lan interface failover gi1/3//指定3号接口为主备设备互联接口(如果主备设备之间有多个端口连接,都需指定),

本实验主备设备之间只有一个相连接口,所以只需指定一个接口。

ASA5508-Standby(config)#failover link fover gi1/3  //指定状态信息同步接口(即主备之间的配置信息同步接口),本实验因为主备之间只有一个接口相连

故本实验可以不用指定。

ASA5508-Standby(config)#failover interface ip failover 172.17.1.2 255.255.255.0 standby 172.17.1.1  //该IP地址是设置在接口3互联的端口上,可以

随意设置成自己定义的IP

ASA5508-Active(config)#failover lan key cisco   //配置failover认证端口的密钥,cisco可以自定义,即设置主备设备之间接口3互相通讯的密钥为cisco.

ASA5508-Active(config)#failover//即启用热备模式,注意,此命令一定要先在主设备上输入,否则如果先在备用设备输入后,如果互联线连接了,

会导致把备用设备的配置覆盖了主设备的配置。

至此两台设备同步信息后,配置只能在Active主设备上进行,备用设备hostname会喝主设备相同。可以通过show failover 查看,或者使用命令:

ASA5508-Active(config)#prompt hostname priority state显示该设备的状态state

ASA5508-Active/pri/act(config)#    //红色字体表示该设备为主设备的状态为activer活动状态,即当前工作的是该主设备。

登录备用设备查看

ASA5508-Standby(config)#prompt hostname priority state 显示该设备的状态state

ASA5508-Standby/sec/stby(config)#  //红色字体表示该设备为备用设备的状态为stby备用状态,即当前工作的是该主设备

其他配置信息:

比如登录到主设备上输入以下命令:

ASA5508-Active/pri/act(config)#no failover active  //手动把主设备切换为备用状态 (默认如果主设备有问题会自动切换到备用设备工作状态)

ASA5508-Standby/sec/stby(config)#failover active  //手动备用设备切换为active状态

cisco下模拟Linux防火墙,Cisco防火墙HA实例相关推荐

  1. 在windows上模拟linux环境,MSYS2——Windows平台下模拟linux环境的搭建-Go语言中文社区...

    最近从MSYS1.0迁移到了MSYS2.0,简单讲,MSYS2.0功能更强大,其环境模拟更加符合linux.虽然本身来自cygwin,但其集成了pacman软件管理工具,很有linux范,并且可以直接 ...

  2. gow在windows上使用的linux shell命令,Windows模拟linux终端工具Cmder+Gow

    1. 说明 Cmder:Windows下的终端模拟器. Gow: Windows下模拟Linux命令行工具集合.可以在windows执行linux下的大部分命令,如ls.grep.xargs等. 2. ...

  3. 在linux下配置网桥透明模式防火墙

    在linux下配置网桥透明模式防火墙 一.透明模式防火墙与透明代理的概念       一般而言,防火墙的两个网络接口应分属两个不同的网络,根据系统管理员定义的访问规则在两个接口之间转发数据包,或者拒绝 ...

  4. linux ftp服务器防火墙设置,【许望】linux(RHEL) 下 FTP(vsftpd) 服务器的防火墙配置...

    linux(RHEL) 下 FTP(vsftpd) 服务器的防火墙配置 FTP服务器在与客户端通讯的过程中会用到两个端口,一个是控制端口,通常是21/tcp,一个是数据端口,运行在主动模式下的FTP服 ...

  5. cisco硬件维修(交换机路由器防火墙模块电源维修)

    北京华夏恒捷网络技术有限公司针对过保网络设备专业提供cisco芯片级维修: cisco  华为3com  h3c  锐捷  d-link  网件等交换机  路由器 防火墙 模块 引擎 电源等维修 免费 ...

  6. 【高级篇 / HA】(6.0) ❀ 07. HA 下的透明模式 ❀ FortiGate 防火墙

    [简介]虽然NAT模式使用场景比较多,但是有时也会用到透明模式.在HA下使用透明模式,与单机模式下使用透明模式会略有不同,我们看看HA使用透明模式会发生什么.   转换成透明模式 透明模式在Web界面 ...

  7. linux的cc防火墙,LNMP下安裝CSF防火墙、CC攻击解决方法

    被DDOS攻击了以后,就一直找解决的方法.询问了很多人,最后让Kiloserve的技术人员帮我弄些方法,其中有提到过CFS 这个LINUX上的防火墙,记得上次KVM.LA的K总也提过,最终我还是选择了 ...

  8. 演示:混合配置基于Linux winows cisco环境动态路由

    演示:混合配置基于Linux winows cisco环境动态路由 (使用GNS3+VM完全可以一台物理计算机上完成所有实验) 配套演示录像:http://edu.51cto.com/course/c ...

  9. 【计网实验报告】Cisco局域网模拟组建、简单网络测试

    学习目录 ==前言== 一.计算机网络及作用 二.网络的分类 2.1 按拓扑结构划分 2.2 按照规模大小和延伸范围划分 三.网络分层结构 四.典型的网络服务 五.局域网模拟组建 1.1 IP地址测试 ...

  10. Linux中Iptable防火墙规则的应用

    在没有硬件防火墙的前提下,Linux系统也提供了很完善的防火墙策略Iptable,同样能胜任防火墙的策略,但由于规则负责的原因很少被使用.我总结一下iptable的使用方法. 通常防火墙策略配置文件所 ...

最新文章

  1. python 查找文件内容性能 grep_使用grep查找文件中指定字符出现的次数
  2. 计算机系教研工作计划,计算机教研室工作计划怎么写
  3. javafx canvas_JavaFX技巧1:可调整大小的Canvas
  4. android自定义通知栏图标大小,Android不使用自定义布局情况下实现自定义通知栏图标的方法...
  5. mysql防止预约重号_mysql 防止重复插入唯一限制的数据
  6. 警示:强制关闭OGG进程触发bug致abended,详述处理过程
  7. jmeter使用中的问题
  8. 如何从零开发一个复杂深度学习模型
  9. flex blazeds java spring_Flex+Java+Spring+BlazeDS 配置篇说明
  10. 虚拟文件系统模拟_容器和虚拟机到底有啥区别?
  11. paip.图片文件上传功能总结
  12. 当前可用的喜马拉雅专辑下载器
  13. macOS Big Sur初体验之自带五笔输入法质变
  14. 考研高等数学张宇30讲笔记——第十二讲 二重积分
  15. Onenbsp;ornbsp;morenbsp;scree…
  16. 18位身份证号码校验
  17. DM数据库中数据字典表分类及常用查询。
  18. IOS数据库操作SQLite3使用详解(转)
  19. 论文邮箱不是导师的_你的论文为何在导师那里“石沉大海”?
  20. 技术总监经验总结: 从需求到上线之用户故事地图

热门文章

  1. python全栈工程师视频_python全栈工程师视频教程
  2. LabVIEW网络数据传输远程控制编程与验证测试
  3. mysql商品表_MySQL数据库创建商品表
  4. 如何在Linux中删除符号链接?
  5. matlab解超静定方程,超定方程和最小二乘法 | 学步园
  6. 231个web前端常用的javascript特效分享
  7. matlab锁相放大器,锁相放大器原理和模块实现与仿真.DOC
  8. bin文件的安装方法
  9. Pcblayout——立创EDA
  10. 【Demllie航天】航天器控制系统