码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【配置实验】ASA 冗余接口配置实验


    实验需求

    防火墙通过两条链路Link1 和Link2 与SW3550 相连接,通过配置ASA 冗余接口功能,

    使得任何一条链路(Link1,Link2)或其中一个接口(E0/0,E0/1,F0/14,F0/15)出现故障,网络都不会中断。

    配置 SW3550

     
    

    Hostname SW3550
    创建和命名vlan2
    VLAN 2
    Name ConnecToASA5510
    把接口F0/14,F0/15 分配到VLAN2
    interface FastEthernet0/14
    switchport access vlan 2
    switchport mode access
    spanning-tree portfast
    interface FastEthernet0/15
    switchport access vlan 2
    switchport mode access
    spanning-tree portfast
    配置SVI2 地址:
    interface vlan 2
    ip address 12.1.1.254 255.255.255.0
    no shutdown

    配置 ASA5510

    1. Hostname ASA5510
    2. 配置物理接口(物理接口只要no shutdown 可以了):
    3. interface Ethernet0/0
    4. no nameif
    5. no security-level
    6. no ip address
    7. no shut
    8. interface Ethernet0/1
    9. no nameif
    10. no security-level
    11. no ip address
    12. no shut
    13. 配置冗余Redundant 接口:
    14. interface Redundant1 ――――创建Redundant1 接口
    15. member-interface Ethernet0/0 ――――添加物理接口E0/0 作为Redundant1 的成员
    16. member-interface Ethernet0/1 ――――添加物理接口E0/1 作为Redundant1 的成员
    17. nameif inside ――――命名接口为inside
    18. security-level 100 ――――安全级别为100
    19. ip address 12.1.1.1 255.255.255.0 ――――配置IP 地址

    查看Redundant1接口参数

    可以看到成员接口Ethernet0/0 为active 状态,既流量通过这个接口转发。

    成员接口active状态切换命令:把e0/1 切换为active状态

    全局配置

    ASA5510(config)# redundant-interface redundant 1 active-member ethernet 0/1

    查看Redundant1接口参数

    可以看到成员接口Ethernet0/1 为active 状态,既流量通过这个接口转发。

    测试1:

    通过查看,现在ASA5510 接口E0/1 为Active 状态,在SW3550 上ping 12.1.1.1 测试

    可以看到网络连通性正常

    把ASA5510 的E0/0 切换为Active 状态

    ASA5510(config)# redundant-interface redundant 1 active-member ethernet 0/0

    然后在SW3550 上ping 12.1.1.1 测试:

    可以看到网络连通性正常:

    测试2:

    关闭ASA5510接口 ethernet 0/0

    interface Ethernet0/0

    shutdown

    然后在SW3550 上ping 12.1.1.1 测试:

    可以看到网络连通性正常:

    关闭接口E0/0 后,查看冗余接口,发现E0/1 已经为Active 状态,可以成功切换.


    欢迎关注微信公众号【厦门微思网络】。http://www.xmws.cn专业IT认证培训19周年
    主要课程:思科、华为、红帽、ORACLE、VMware、CISP、PMP等认证培训及考证

     

     

  • 相关阅读:
    Centos&RHEL 6忘记装图形化界面了补装
    驱动 实现三盏灯开关
    YOLOv5剪枝 | 模型剪枝理论篇 | 1/2
    2008-2020年31省农业保险保费收入相关数据/农业保险收入数据/农业保险支出数据/保险总支出数据
    【数据库——MySQL(实战项目1)】(1)图书借阅系统
    SQLMAP插件tamper编写与使用
    Redis 源码简洁剖析 12 - 一条命令的处理过程
    最好的开放式蓝牙耳机有哪些?排名前五的开放式耳机五强
    简单宠物网页设计作业 静态HTML动物介绍网页作业 DW宠物网站模板下载 大学生简单野生动物网页作品代码
    代码随想录算法训练营第三十一天 | LeetCode 455. 分发饼干、376. 摆动序列、53. 最大子数组和
  • 原文地址:https://blog.csdn.net/XMWS_IT/article/details/126937321
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号