ASA防火墙的冗余接口和以太信道配置

冗余配置实例

需求:如上图所示,在ASA与SW1之间配置接口的冗余,使得即使ASA的e0接口down掉,G2也能够使用,确保R3可以时刻访问R1。
配置如下:
基础IP配置及路由需配置,在不考虑ASA的情况下,须保证全网通信。配置省略。
先将对应的接口开启,配置省略。
配置接口冗余。
ciscoasa(config)# int redundant 1
ciscoasa(config-if)# member-interface e0
ciscoasa(config-if)# member-interface e2
ciscoasa(config-if)# nameif outside
ciscoasa(config-if)# ip address 202.100.1.254 255.255.255.0
配置流量放行
ciscoasa(config)# access-list out extended permit icmp any any
ciscoasa(config)# access-group out in interface outside
配置完毕,让R3ping R1

成功ping通,这时候来查看一下ASA的冗余接口状态


184

被折叠的 条评论
为什么被折叠?



