Avatar billede tornerosee Nybegynder
05. september 2015 - 14:44 Der er 1 kommentar og
1 løsning

2 Cisco ASA 5510 men kun en ISP

Hej jeg kan ikke finde ud af om det kan lade sig gøre.

Jeg har 2 stk. Cisco ASA 5510 Security Plus License (asa916-k8.bin og asdm731-101.bin)

Der udover har jeg en HP Procurve 24 port Layer 3 Switch som jeg har lavet vLAN1 på port 1 til 19 og vLAN2 på port 20 til 24

Jeg kan ikke finde ud af om man kan sætte 2 Cisco Firewall op så hvis den ene chrasher så kan den anden tage over når jeg kun har en ISP altså en ip ind i huset?
Avatar billede chalde Seniormester
05. september 2015 - 15:32 #1
Det kan du godt. Både active/active, active/standby samt stateful med dine licenser.
Og det kræver ikke flere ISP'er at lave failover, men du vil naturligvis have single point of failure på din switch (men det er naturligvis ikke til at undgå at have single points med kun én ISP).

Se:
http://www.cisco.com/c/en/us/td/docs/security/asa/asa91/configuration/general/asa_91_general_config/ha_failover.html

Guides:
http://www.michaelriccioni.com/how-to-cisco-asa-5510-failover/
http://www.thegeekstuff.com/2011/09/cisco-asa-high-availability/
http://www.jaringankita.com/blog/how-to-setup-high-availability-on-cisco-asa
Avatar billede tornerosee Nybegynder
05. september 2015 - 19:54 #2
Tak chalde
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester