Cisco-Asa

與 ASA 5505 和主要 ISP 的備用 ISP 連接是 DHCP 地址

  • February 14, 2012

我們使用的是 5505,其中主要連接是來自提供商的 DHCP IP(外部),並且我們有一個具有靜態 IP(outsideBackup)的備用 ISP。

即使沒有設置網關(比如檢查 Google DNS 或其他非常正常的 IP 地址),我們是否可以在外部介面上創建 SLA 監視器?

如果沒有針對主要的特定路線命令,我擔心這個行動計劃對我們不起作用。

我們發現,我們在 ASDM 中設置的備份/故障轉移似乎只有在介面出現故障時才生效,而不是實際連接。

我通常會做的是從您的預設網關向上 ping 一個路由器一兩跳。這樣,如果他們將您置於不同的子網中,您仍然可以相當快地到達該路由器。通常不贊成連續 ping 伺服器,因為這不是伺服器的預期用途。如果您從 DHCP 接收路由表中的預設路由,您將不得不使用dhcp client route track <number>命令跟踪它,而不是將其添加到靜態路由中。您可以在此處閱讀有關此內容的更多資訊

Cisco ASA 5500 系列命令參考 8.2 - dhcp 客戶端路由跟踪

引用自:https://serverfault.com/questions/360137