Networking
Cisco ASA 上的輔助回退/故障轉移網路
在我的網路中有一個帶有“內部”介面(網路 192.168.79.0/24)和“外部”介面(網路 89.xx48/29)的 Cisco ASA 55x0
有這個 nat 規則:
object network NAToutside nat (inside,outside) dynamic interface
和靜態路由
route outside 0.0.0.0 0.0.0.0 89.x.x.49 1
和所有 ACL 規則。現在我有另一個由另一個名為“outside2”的 ISP 提供的新外部網路,這個網路已經被 nat,並且 Cisco ASA 在網路 192.168.70.0/24 中。我會使用這個網路作為備份網路。所以我設置了 nat 規則:
object network NAToutside2 nat (inside,outside2) dynamic interface
以及具有不同度量的靜態路由
route outside2 0.0.0.0 0.0.0.0 192.168.70.1 2
顯然它不起作用:當我斷開外部乙太網電纜時,沒有工作站可以通過 outside2 網路連接到 Internet……我還需要什麼?
找到了解決方案!在 Cisco 中,每個靜態路由不能始終處於活動狀態,使用故障轉移輔助路由的唯一方法是使用 SLA。
這裡解釋: