{"id":133,"date":"2009-05-06T15:23:55","date_gmt":"2009-05-06T14:23:55","guid":{"rendered":"http:\/\/janscholten.de\/blog\/?p=133"},"modified":"2009-05-06T15:26:41","modified_gmt":"2009-05-06T14:26:41","slug":"cisco-asa-active-standby-failover-konfigurieren","status":"publish","type":"post","link":"https:\/\/janscholten.de\/blog\/2009\/05\/cisco-asa-active-standby-failover-konfigurieren\/","title":{"rendered":"Cisco ASA Active Standby Failover konfigurieren"},"content":{"rendered":"<p>Situation ist folgende: man hat zwei Cisco ASA und m\u00f6chte diese f\u00fcr die Ausfallsicherheit als Active\/Standby Cluster konfigurieren.<br \/>\nHier ist eine M\u00f6glichkeit, <\/p>\n<p>Der einfachste Weg ist sicher der das ASDM zu nutzen, daf\u00fcr sind ein paar vorarbeiten sinnvoll:<br \/>\nPer Konsole anh\u00e4ngen, im &#8222;initial configuration mode&#8220; auf beiden ASAs je eine IP Adresse f\u00fcr das interne Interface definieren z.B. 192.168.1.1 und 192.168.1.2, asdm mittels<br \/>\n<code>http server enable<br \/>\nhttp 192.168.1.0 255.255.255.0 inside<\/code><br \/>\nfreischalten.<br \/>\nDann verbindet man die ASAs mittels failover links z.B. jeweils gig 0\/3<br \/>\nIm ASDM unter <em>Wizards<\/em> nutzt man den High Availability Wizard.<br \/>\nals Peer IP die Adresse der zweiten ASA: 192.168.1.2 ggf. muss man im Java Dialog dem SSL Zertifikat der zweiten ASA trauen, und schon sollte es gehen.<br \/>\nAls failover Link Interface nimmt man das verbundene (gig 0\/3) und denkt sich daf\u00fcr zwei Ips aus (192.168.133.1 und als Standby IP 192.168.133.2).<\/p>\n<p>Gut zu Wissen: Die jeweils aktive Unit hat immer die Active IP, die andere immer die Standby IP.<\/p>\n<p>Man gibt ein gutes (langes) Password an, das den failover link verschl\u00fcsselt und schon sollte man fertig sein.<\/p>\n<p>Um die anderen Interfaces auch mit in den Failover zu nehmen mu\u00df man ihnen eine Standby IP geben:<br \/>\nConfiguration ->Device Management -> High Availability -> Failover -> Interfaces und da bei den angelegten Interfaces die Standby Ip angeben.<br \/>\nLogischerweise m\u00fc\u00dfen diese nat\u00fcrlich dann im gleichen Netz liegen &#8211; physikalisch m\u00fc\u00dfen die Interface von beiden ASAs im gleichen VLAN\/im Selben Netz liegen.<br \/>\nDas geht mit VLAN Interface ebenso.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Situation ist folgende: man hat zwei Cisco ASA und m\u00f6chte diese f\u00fcr die Ausfallsicherheit als Active\/Standby Cluster konfigurieren. Hier ist eine M\u00f6glichkeit, Der einfachste Weg ist sicher der das ASDM zu nutzen, daf\u00fcr sind ein paar vorarbeiten sinnvoll: Per Konsole anh\u00e4ngen, im &#8222;initial configuration mode&#8220; auf beiden ASAs je eine IP Adresse f\u00fcr das interne &hellip; <a href=\"https:\/\/janscholten.de\/blog\/2009\/05\/cisco-asa-active-standby-failover-konfigurieren\/\" class=\"more-link\"><span class=\"screen-reader-text\">Cisco ASA Active Standby Failover konfigurieren<\/span> weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,7,9],"tags":[16],"class_list":["post-133","post","type-post","status-publish","format-standard","hentry","category-cisco","category-erfahrungen","category-erleuchtung","tag-asa"],"_links":{"self":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts\/133","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/comments?post=133"}],"version-history":[{"count":3,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts\/133\/revisions"}],"predecessor-version":[{"id":135,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/posts\/133\/revisions\/135"}],"wp:attachment":[{"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/media?parent=133"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/categories?post=133"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/janscholten.de\/blog\/wp-json\/wp\/v2\/tags?post=133"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}