O Cisco ASA força o failover da linha de comando

2

Eu tenho duas rotas de tráfego independentes para meus servidores. Eles são atendidos por um par Cisco ASA5505 de failover. No entanto, caso meu switch gigabit falhe na rota principal (ou na alimentação principal da Internet), o ASA não detectará isso e o failover para a rota em espera.

Para contornar isso, posso detectar a falha da rota ativa de um servidor, com bastante facilidade.

Tricky bit: Posso executar um comando de console / arquivo em lote para iniciar esse failover?

|===============|         |===============|
|   Internet    |         |   Internet    |  (No admin access, possibly not Cisco)
|    Route A    |         |    Route B    |
|===============|         |===============|
        |                         |
        |                         |
|===============|  heart  |===============|
|    ASA5505    |---------|    ASA5505    |
|===============|  beat   |===============|
        |                         |
        |                         |
|===============|         |===============|
|    Switch     |         |    Switch     |  (Not Cisco)
|===============|         |===============|
        |                         |
        |                         |
|=========================================|
|                  Server                 |
|=========================================|
    
por Andy Joiner 29.11.2011 / 14:24

1 resposta

6

Você poderia fazer isso se tiver um script com o recurso ssh. Mas muito melhores são as opções ASA "Track" e "Ip SLA". olhe para eles para rastrear a rota a partir da asa e adicione um SLA para que a rota da rede seja alternada.

    
por 29.11.2011 / 14:54