设为首页收藏本站language 语言切换
查看: 1405|回复: 3
收起左侧

Cisco ASA 5515 跟 5525

[复制链接]
发表于 2016-3-11 17:18:57 | 显示全部楼层 |阅读模式
大家好:

小弟公司有兩台防火牆 分別是 5515跟5525,有想要規劃成HA但是手冊上面說,要兩台同型號才可以
但是我現在不確定這兩台可不可以做,請大家幫忙一下提供意見

目前公司有兩條外線,必要時我可能分別在這兩台防火牆設置雙外線,做A/S,有經驗的人麻煩給點意見


謝謝大家的幫忙
发表于 2016-3-11 22:30:31 | 显示全部楼层
思科的的配置指南上明确的说明了
Hardware Requirements
The two units in a failover configuration must:
• Be the same model.
• Have the same number and types of interfaces.
• Have the same modules installed (if any)
• Have the same RAM installed.
好了不用纠结了
沙发 2016-3-11 22:30:31 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-5-25 10:17:12 | 显示全部楼层
eyesforever 发表于 2016-3-11 22:30
思科的的配置指南上明确的说明了
Hardware Requirements
The two units in a failover configuration mus ...

你好
所以我型號不同,所以這兩台已經無法做了是吧

那再請問一下,我可以單台雙外線負載嗎???
還是單台只能做成A/S呢???
板凳 2016-5-25 10:17:12 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-5-25 13:05:13 | 显示全部楼层
mickjin02 发表于 2016-5-25 10:17
你好
所以我型號不同,所以這兩台已經無法做了是吧

第一个问题,我上面已经回答了,必须型号相同
第二个问题,我接着回答:
早期ASA由于不是基于zone的防火墙,而是基于接口的所以无法针对不同接口做ECMP(等价负载均衡)
后期ASA可以将不同接口加入同一个zone,然后基于这一个zone来做ECMP
所以你的需求,不管出口双运营商是想做A/S还是A/A都可以满足的,但是前提是升级到9.2.x的版本(我记得好像是从9.2.x开始支持zone的)

P.S:怎么配置就别问我了啊,自己去思科官网下载配置指南看吧。

评分

参与人数 1好评度 +1 收起 理由
mickjin02 + 1 赞一个!

查看全部评分

地板 2016-5-25 13:05:13 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-5-25 14:29:24 | 显示全部楼层
eyesforever 发表于 2016-5-25 13:05
第一个问题,我上面已经回答了,必须型号相同
第二个问题,我接着回答:
早期ASA由于不是基于zone的防 ...

你的訊息對我來說很有幫助

感謝你
5# 2016-5-25 14:29:24 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-28 14:23 , Processed in 0.129035 second(s), 32 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表