下面的场景是,我从ISP获得1G铜Cat6电缆,并在我的Gi0/8接口上的Cisco防火墙上直接终止,并且我已经配置了failover现在的故障转移输出它正在监视状态(waiting),因为它们来自ISP的不同路由器,如何解决这个问题而不引入ISP和我的ASA之间的L2交换机?
我不能从ASA-2公共IP的外部接口从ASA-1,我确定,因为我看到状态等待,但还有其他工作吗?我在ASA上有很多免费的1G接口,我能创建特殊的VLAN和路由之间的流量吗?
📷
asa-1/sec/act# show failover
Failover On
Failover unit Secondary
Failov
在哪里可以找到Cisco ASA syslog格式描述?日志示例:
Dec 11 08:01:24 <IP> %ASA-6-302015: Built outbound UDP connection 447235 for outside:NTP_Server_2/<port> (NTP_Server_2/<port>) to identity:<IP>/<port> (<IP>/<port>)
Dec 11 08:01:24 <IP> %ASA-6-302015: Built outbound UD
我目前已经在我的催化剂3750上配置了interVLAN路由。我最后的门户是我的防火墙。交换机通过第三层端口到达防火墙。端口配置如下:
interface GigabitEthernet1/0/24
no switchport
ip address 10.0.0.3 255.255.255.0
no shutdown
ASA的IP地址为10.0.0.1,因此ASA上的0/0路由使用10.0.0.1作为网关进行配置。
我想配置一个活动/备用故障转移群集。将备用ASA连接到催化剂上的最佳方法是什么?我认为备用ASA需要能够使用与主ASA相同的IP (10.0.0.3)到达催化剂。但是,我不能将该I
我在备用Cisco ASA 5508-X防火墙上进行维护,这是故障转移群集的一部分。在重新加载时,我注意到在单元恢复后很长一段时间内群集状态仍然处于故障状态。
我让数据中心工作人员连接一个串行控制台,并在重新启动循环中接收到以下信息:
Attempt autoboot: "boot disk0:"
media drive disk0: not present
boot: cannot determine first file name on device "disk0:"
autoboot: All boot attempts have failed.
📷
这对
我正在想办法解决这个问题。我的启动配置很好,我可以用show命令查看它。我试图将其复制到tftp服务器:
asa5505# copy startup-config tftp
Address or name of remote host []? ipaddress
Destination filename [startup-config]? t
!!
%Error writing tftp://ipaddress/t (Timed out attempting to connect)
在我的TFTP服务器(SolarWinds)上,我得到以下信息:
binary, PUT. Started
ASA 5520 show version显示了以下内容
Cisco Adaptive Security Appliance Software Version 8.4(2)
System image file is "Unknown, monitor mode tftp booted image"
Config file at boot was "startup-config"
ciscoasa up 1 hour 10 mins
Hardware: ASA 5520, 1024 MB RAM, CPU Pentium II 1000 MHz
Inte