Аварийное переключение ASA и L3 позади

Вот мои настройки https://dl.dropboxusercontent.com/u/16923193/asa%20failover.JPG Как вы можете видеть, у нас есть двойной ASA 5512-X, используемый для доступа в Интернет, VPN и т. Д., И L3 3560-X позади них, это связано с коммутаторами доступа L2.

Конфигурация ASA пока в порядке. Отработка отказа работает между ASA (когда первичный сбой, вторичный сервер принимает конфигурацию первичного, а также IP-адреса внутренних / внешних адресов), но я не знаю, как настроить GE 0/2 на 3560-X, который стоит за КАК?

Я хотел поставить его также без команды switchport и IP-адреса 10.101.0.4 255.255.255.0, но это перекрывает GE 0/1, и L3 не позволит мне делать то, что. Есть ли обходной путь с этим, так что я могу, чтобы L3 автоматически переключался на GE 0/2, если первичный ASA отказывает (другими словами, если соединение с P-ASA к GE 0/1 L3 терпит неудачу)

Заранее спасибо!

1 ответ

Решение

Я думаю, вы должны связать Ge0/1 и Ge0/2 на коммутаторе в режиме доступа к порту коммутатора и просто настроить интерфейс Vlan с адресом L3 10.101.0.2/24.

Другие вопросы по тегам