专注于武汉中小企业服务解决方案提供商

电脑维修、布线、安防监控、数据恢复、采购、回收

所属分类 > 家电维修 > 正文

配置Cisco PIX 双机failover的要点 (cisco配置pc的ip)

编辑:rootadmin
1,搞清关于“主”“备”的几个概念:  FailoverLink  FailoverLink用于设备间相互沟通彼此的工作状态,Failoverlink上传递的信息包括:  o设备的当前状态(active和standby)  o电源状态(基于专用failover电缆的才有)  oHello信息包(也通过所有其它端口发送)  oActive设备向Standby设备传递配置(称为配置同步)    Failoverlink可以使用两种介质(构成不同的failover形式)  o基于专用电缆("cable-basedfailover")—两设备间距离不超过6英尺(约1.米)时,建议使用这种方式。因为设备可以通过此电缆感知对方的电源状态,而且能分辨出是设备断电还是根本没插电源线。Failover电缆是一种改进的RS-串行电缆(Kbps),一端标有"Primary"用以连接primary设备,另一端标有"Secondary"用以连接secondary设备。    o基于以太网("LAN-basedfailover")—可以使用设备上任意未占用的以太口,当两设备间距离超过6英尺(约1.米)时,请用这种方式。注意,此方式一定要通过交换机(推荐使用单独的交换机)进行连接,而不能通过交叉线直接连接两机的以太口。    基于以太网的FailoverLink的缺点主要有:  &#;当电源故障时,需要更长的时间才能failover  &#;standby设备的配置需要单独设置(在cable-basedfailover中,standby设备可以不用enable任何端口或不用设置IP*的时候就跟active设备通讯,并从active设备接受整个的配置信息。)  &#;两设备间用于FailoverLink的交换机会成为另一个硬件的故障点  &#;占用以太网端口    基于以太网的FailoverLink的优点:  &#;设备之间可以相距6英尺以上  &#;配置同步的速度快    (在LAN-basedfailover中,如果FailoverLink断开,会自动使用其它端口查看对方状态。)    Primary、Secondary及Active、Standby  前者是物理概念,后者是逻辑概念。  当前负责转发网络流量的设备就是Active设备,另一台是Standby设备。  在cable-basedfailover中,其电缆的Primary端连接的就是Primary设备;Secondary端连接的PIX就称为Sencondary设备;在LAN-basedfailover中,Primary和Sencondary设备是在配置文件中设定的。  当两台设备同时启动,而且都处于健康状态时,Primary设备就是Active设备;当Primary设备产生故障时,发生failover事件,Seconary设备就成为Active设备。  Active设备总是使用ActiveIP*和Primary设备的MAC*,除非发生以下状况;  oSecondary设备成为active,但无法通过failoverlink获得Primary设备的MAC*。  o在配置中把两台设备的MAC*写死了(使用指令:failovermacaddress)。    2,常规Failover和全状态Failover  常规Failover(RegularFailover):发生Failover事件时,所有当前活动的连接都会丢弃,用户需要重新刷新连接;  全状态Failover(StatefulFailover):在双机正常工作时,Active设备不断地把连接的状态信息发送给standby设备。当failover事件发生时,由于在新的Active设备上已经有了这些连接状态信息,所以用户不用重新连接就能继续通讯。设备传递的状态信息包括:  &#;NAT表  &#;TCP连接状态  &#;H.,SIP,MGCPUDP等连接  StateLink  在全状态Failover中,必需使用一个以太连接(Ethernetlink)来传递状态信息,PIX可以用下列以太口来设置statelink:  &#;FastEthernet(BASE-T)fullduplex  &#;GigabitEthernet(GE)(BASE-T)fullduplex  在配有GE端口的PIX上,必须选择GE端口配置statelink。  两设备的statelink端口虽然可以使用交换机相连,但为避免额外的故障点,还是推荐使用交叉线直接将端口相连。在LAN-basedfailover中,我们可以将statelink与FailoverLink设置为使用同一连接(推荐尽可能使用两个链路),但此时不能用交叉线直连。    3,关于配置同步  #当standby设备完成初始化启动时,会从active设备同步配置;  #配置同步只改变running-config,而不会把配置存到Flashmemory中;  #在Active设备上输入的指令会立刻被同步到Standby设备上;  #在active设备上输入writememory命令时,standby设备也会将配置写入Flashmemory;  #在Standby设备上输入的指令不会被同步到Active设备;  #如果两设备的startup-config不同,在设备启动后,Secondary设备会根据Primary设备的running-config同步自己的running-config;  #在active设备上输入writestandby命令时,standby设备会从active设备同步配置;    4,配置示例  例1Cable-BasedFailoverConfiguration  interfaceethernetfull  interfaceethernetfull  interfaceethernet2shutdown  interfaceethernetfull  nameifethernet0outsidesecurity0  nameifethernet1insidesecurity  nameifethernet3statesecurity  enablepasswordfarscapeencrypted  passwordcrichtonencrypted  telnet..2....  hostnamepixfirewall  ipaddressoutside......  ipaddressinside..2....0  ipaddressstate......  failoveripaddressoutside...2  failoveripaddressinside..2.2  failoveripaddressstate...2  failoverlinkstate  failover  global(outside)...3netmask...  nat(inside).0.0..0.0.  static(inside,outside).....2.5netmask...  access-listacl_outpermittcpany...5eq  access-groupacl_outininterfaceoutside  routeoutside...    例2LAN-BasedFailoverConfiguration  Primary设备:  interfaceethernetfull  interfaceethernetfull  interfaceethernetfull  interfaceethernetfull  nameifethernet0outsidesecurity0  nameifethernet1insidesecurity  nameifethernet2failoversecurity  nameifethernet3statesecurity  enablepasswordfarscapeencrypted  passwordcrichtonencrypted  telnet..2....  hostnamepixfirewall  ipaddressoutside......  ipaddressinside..2....0  ipaddressfailover......0  ipaddressstate......  failoveripaddressoutside...2  failoveripaddressinside..2.2  failoveripaddressfailover...2  failoveripaddressstate...2  failoverlinkstate  failoverlanunitprimary  failoverlaninterfacefailover  failoverlankey  failoverlanenable  failover  global(outside)...3netmask...  nat(inside).0.0..0.0.  static(inside,outside).....2.5netmask...  access-listacl_outpermittcpanyhost...5eq  access-groupacl_outininterfaceoutside  routeoutside...    Secondary设备:  interfaceethernetfull  nameifethernet2failoversecurity  ipaddressfailover......0  failoveripaddressfailover...2  failoverlanunitsecondary  failoverlaninterfacefailover  failoverlankey  failoverlanenable  failover

标签: cisco配置pc的ip


本文链接地址:https://www.iopcc.com/jiadian/35317.html转载请保留说明!

上一篇:思科PIX ASDM的安装与故障排除 (思科怎么安装)

下一篇:Cisco Pix 的常见问题大整理 (cisco peap)

推荐内容:

美的MC-EF197 型电磁炉,不加热,不检锅 (美的mc-cl22m1-704)

美的MC-EF197 型电磁炉,不加热,不检锅 (美的mc-cl22m1-704)

障症状:不加热,不检锅,机器不工作。检查与分析:打开机盖,观察机内并无明显的短路、断路或烧糊等迹象,用万用 ...

燃气热水器中的脉冲点火器原理与用途 (燃气热水器中的热交换器说法错误的是)

燃气热水器中的脉冲点火器原理与用途 (燃气热水器中的热交换器说法错误的是)

器,就是利用脉冲原理产生连续性瞬间电火花,从而点燃燃气具火焰的电子产品。早期的脉冲器多以干电池作电源, ...

Intel处理器涨价原因是什么?它凭什么价格越来越高? (intel cpu涨价)

Intel处理器涨价原因是什么?它凭什么价格越来越高? (intel cpu涨价)

槽,处理器*怎么那么高了?尤其是Intel散片处理器,从下半年开始至今,*快翻倍了,让近日装机的同学很受伤。那么 ...

Win11wifi图标点了没反应该如何维修? (win11 wifi消失)

Win11wifi图标点了没反应该如何维修? (win11 wifi消失)

很多用户的电脑都是直接监听连接网络的,但是近期有Win用户的电脑wifi图标点了没反应,这是如何维修呢?有没有什 ...

SSD固态硬盘装系统之前有哪些准备工作 (固态硬盘装系统步骤)

SSD固态硬盘装系统之前有哪些准备工作 (固态硬盘装系统步骤)

中,感觉有点慢,能否加一个SSD固态硬盘作为*启动呢?"回答:完全可以!可是SSD固态硬盘装*之前有哪些准备工作你 ...

192.168.124.1路由器常见问题(精读) (192.168.124.1路由器设置)

192.168.124.1路由器常见问题(精读) (192.168.124.1路由器设置)

缺的步骤,如果您想更好地利用网络资源,本文...1路由器常见问题将为您提供适用于不同场景的路由器设置方法和使 ...

为什么有的冰柜冰堵厉害 (为什么有的冰柜没有标明能效等级)

为什么有的冰柜冰堵厉害 (为什么有的冰柜没有标明能效等级)

的机子,要很多次从氟,放掉,换干燥过滤器抽空,老是冰堵,有的很顺一次成功,不冰堵。为什么有的冰堵厉害呢 ...

液晶显示器的五大电压的概念说明 (液晶显示器五行属什么属性)

液晶显示器的五大电压的概念说明 (液晶显示器五行属什么属性)

作用1、VGH:Vgatehigh,是指gate级的高电位,也就是打开gate级的电压。2、VGL:Vgatelow,是gate级的低电位,也就是关闭gate级的电压 ...

TCL L46E5300A-3D液晶电视无声音的检修思路

TCL L46E5300A-3D液晶电视无声音的检修思路

无声音,但图像正常。首先检查音频功放U(TAS)输出电路及供电,均未发现异常。测U脚电压为3V,未处于静音状态。 ...

TCL L32F11 液晶电视(MT23L机芯)热机无伴音(数字板) (tcl l32c11)

TCL L32F11 液晶电视(MT23L机芯)热机无伴音(数字板) (tcl l32c11)

与检修:检修过程,机器在正常使用大约分钟出现无伴音,图像正常,初步分析故障应该出现在伴音功放电路,U(TP ...

Copyright © 2023 武汉电脑维修 All Rights Reserved.

鄂ICP备2023003026号

免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢!邮箱: opceo@qq.com