キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
4422
閲覧回数
10
いいね!
1
返信

ASA5505でfailover構成はできるのでしょうか?

frame-grilled
Level 1
Level 1

ASA5505 x2でfailover構成は可能でしょうか?

可能でしたら設定のsample URLはありますでしょうか?

1 件の受理された解決策

受理された解決策

mnagao
Cisco Employee
Cisco Employee

ASA 5505では、Active/Stadnby構成の Stateless Failoverのみをサポートしています。

(Configuration Guideの Table 15-7     Failover Feature Support by Platform を参照)

この制約以外は ASA55x0と同じで、サンプル定義は以下などにあります。

- LAN-Based Active/Standby Failover (Routed Mode)

- PIX/ASA: Active/Standby Failover Configuration Example

なお、ASA 5505で定義可能な PPPoE接続は failoverには対応していません。
LAN-Based Failoverは、Active/Standby IPとして 同一サブネット内のアドレスを用い、

Gratuitous ARPによる周辺機器への IPアドレス変更通知が可能なことなどを前提としていますが、
PPPは IPアドレスの構成に NCP(Network Control Protocol)を用いてネゴシエーションを行い、
また、ポイント・ツー・ポイント接続ですので、2台の ASAを同一サブネットに設置することが不可能で、
PPPoEサーバを介した通信しか出来ないためです。

元の投稿で解決策を見る

1件の返信1

mnagao
Cisco Employee
Cisco Employee

ASA 5505では、Active/Stadnby構成の Stateless Failoverのみをサポートしています。

(Configuration Guideの Table 15-7     Failover Feature Support by Platform を参照)

この制約以外は ASA55x0と同じで、サンプル定義は以下などにあります。

- LAN-Based Active/Standby Failover (Routed Mode)

- PIX/ASA: Active/Standby Failover Configuration Example

なお、ASA 5505で定義可能な PPPoE接続は failoverには対応していません。
LAN-Based Failoverは、Active/Standby IPとして 同一サブネット内のアドレスを用い、

Gratuitous ARPによる周辺機器への IPアドレス変更通知が可能なことなどを前提としていますが、
PPPは IPアドレスの構成に NCP(Network Control Protocol)を用いてネゴシエーションを行い、
また、ポイント・ツー・ポイント接続ですので、2台の ASAを同一サブネットに設置することが不可能で、
PPPoEサーバを介した通信しか出来ないためです。