23 Februar 2012, 01:38:39

Autor Thema: Cisco 5550 Active/Active - Failovergroups  (Gelesen 171 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Willüüü

  • Cisco User
  • *
  • Beiträge: 8
  • Karma: 0
    • Profil anzeigen
Cisco 5550 Active/Active - Failovergroups
« am: 26 Januar 2012, 17:32:24 »
Hallo zusammen,

wir möchten unser Cisco-Firewallcluster von 8.2 auf 8.4 bringen. Da ich das Cluster nicht eingerichtet habe und hiermit keine Erfahrung habe, versuche ich mich langsam heranzu testen.

Hier die Ausgangssituation:

2 * Cisco ASA 5550 im Active/Active
3 Contexte
2 Failovergruppen

Primary:

boot system disk0:/asa821-k8.bin
boot system disk0:/asa724-k8.bin
ftp mode passive
clock timezone CEST 1
clock summer-time CEDT recurring last Sun Mar 2:00 last Sun Oct 3:00
pager lines 24
failover
failover lan unit primary
failover lan interface ASA-SYNC GigabitEthernet0/0
failover key ....
failover link ASA-SYNC GigabitEthernet0/0
failover interface ip ASA-SYNC 10.0.0.1 255.255.255.252 standby 10.0.0.2
failover group 1
  secondary
failover group 2
  secondary
asdm image disk0:/asdm-621.bin
no asdm history enable
arp timeout 14400
console timeout 0

Secondary:

boot system disk0:/asa821-k8.bin
boot system disk0:/asa724-k8.bin
ftp mode passive
clock timezone CEST 1
clock summer-time CEDT recurring last Sun Mar 2:00 last Sun Oct 3:00
pager lines 24
failover
failover lan unit secondary
failover lan interface ASA-SYNC GigabitEthernet0/0
failover key ....
failover link ASA-SYNC GigabitEthernet0/0
failover interface ip ASA-SYNC 10.0.0.1 255.255.255.252 standby 10.0.0.2
failover group 1
  secondary
failover group 2
  secondary
asdm image disk0:/asdm-621.bin
no asdm history enable
arp timeout 14400
console timeout 0

Derzeit läuft Failovergroup1 auf der Primary und Failovergroup2 auf der Secondary. Wie schaffe ich es jetzt, beide Failovergruppen kontrolliert auf ein Device umzuschalten?
Im ASDM klappt ein Failover nur mit dem Button Make Standby für die Failovergroup2, bei Failovergroup1 passiert gar nichts und es findet kein Failover statt, bzw. Failovergroup2 wird
dann wieder auf die ASA umgeschaltet, auf welcher Failovergroup1 Active ist.

Ich hoffe Ihr könnt mir etwas helfen. Mein Ziel ist es erstmal zu prüfen ob der Failover sauber funktioniert und wie ich kontrolliert die Failovergroups schwenke.

Lieben Gruß
« Letzte Änderung: 26 Januar 2012, 17:34:37 von Willüüü »

#9370

  • Global Moderator
  • Cisco Veteran mit Auszeichnung
  • ****
  • Beiträge: 3.566
  • Karma: 56
  • CCIE #9370
    • Profil anzeigen
    • wktools
Re: Cisco 5550 Active/Active - Failovergroups
« Antwort #1 am: 27 Januar 2012, 21:45:21 »
Warum habt ihr Active/Active, wenn eine FW für alle Contexte aktiv ist? Auf der CLI kannst du den Mode per "no failover active" auf der aktiven Firewall umschalten.

/#9370
-- www.spoerr.org/wktools --

Keine Anfragen per Private Nachricht
Fragen werden nur im Forum beantwortet!

Otaku19

  • Global Moderator
  • Cisco Veteran mit Auszeichnung
  • **
  • Beiträge: 3.795
  • Karma: 45
  • Konsolen-Cowboy
    • Profil anzeigen
    • loopback0
Re: Cisco 5550 Active/Active - Failovergroups
« Antwort #2 am: 28 Januar 2012, 10:16:23 »
Na dami er die Updates in Ruhe auf der Standby machen kann. Mann muss aber beachten welche releases man nimmt,sonst funktioniert der Cluster und der schwenk nicht mehr
Done: 640-801; 640-553; 642-524; 642-515; 642-892; 642-832; 642-504; 640-863; 642-627; ITIL v3 Foundation; ESE; SY0-301

Deutschsprachiges Cisco Forum

Re: Cisco 5550 Active/Active - Failovergroups
« Antwort #2 am: 28 Januar 2012, 10:16:23 »

 


SimplePortal 2.3.2 © 2008-2010, SimplePortal