Backup da conexão ISP com o ASA 5505 e o ISP Primário é um endereço DHCP

3

Estamos usando um 5505 em que a conexão principal é um IP DHCP (externo) do provedor e temos um ISP de backup com um IP estático (outsideBackup).

Podemos criar um monitor de SLA na interface externa, mesmo que não haja um gateway definido (por exemplo, para verificar o DNS do Google ou outro endereço IP muito alto)?

Sem um comando de rota específico para o primário, estou preocupado que este plano de ação não funcione para nós.

O que descobrimos é que o backup / failover que definimos no ASDM parece ter efeito apenas se a interface cair, e não a conexão real.

    
por eric.s 14.02.2012 / 22:22

1 resposta

2

O que geralmente farei é fazer um ping de um roteador a um ou dois subidas do seu gateway padrão. Dessa forma, se você colocar uma sub-rede diferente, provavelmente conseguirá alcançar esse roteador rapidamente. Continuamente pingado servidores geralmente é desaprovado porque isso não é o uso pretendido do servidor. Se você estiver recebendo sua rota padrão na tabela de roteamento do DHCP, terá que rastreá-la com o comando dhcp client route track <number> em vez de adicioná-la a uma rota estática. Você pode ler mais sobre isso aqui

Referência de comandos da série Cisco ASA 5500 8.2 - dhcp faixa de rota do cliente

    
por 14.02.2012 / 22:40

Tags