Os ASAs só podem usar uma conexão WAN por vez (mesmo no firmware 9.x mais recente). Você pode configurar a redundância de WAN com sla monitor
s e o argumento track
para suas rotas padrão.
Por exemplo:
sla monitor 10
type echo protocol ipIcmpEcho 8.8.8.8 interface onecomm
sla monitor schedule 10 life forever start-time now
sla monitor 20
type echo protocol ipIcmpEcho 8.8.4.4 interface comcast
sla monitor schedule 20 life forever start-time now
route wan0 0.0.0.0 0.0.0.0 192.0.2.137 1 track 10
route wan1 0.0.0.0 0.0.0.0 198.51.100.46 2 track 20
Nota 1: não é necessário colocar monitores SLA em ambos, mas queria mostrá-lo no caso de alguém ver isso tem mais de 2 conexões, é muito fácil descobrir como configurar o ASA para um número arbitrário de conexões.
Nota 2: O único dano na configuração de tantos monitores quanto as conexões WAN, se ambas as conexões forem desativadas, não haverá uma rota padrão, o que é um problema se você usar destinos de monitoramento "distantes". O exemplo usa os servidores DNS do Google, que não estão nos links locais. Se você usou o DG do link, o alvo é sempre local; isso tem o trade-off de uma conexão sendo considerada "up" mesmo se houver problemas no upstream de sua conexão ...
Os ASAs TL, DR não podem fazer balanceamento de carga em várias conexões WAN. A única redundância de suporte. Existem outros dispositivos disponíveis que podem fazer balanceamento de carga, é claro ...