Cisco Cisco ASA 5510 Adaptive Security Appliance Leaflet
14-48
Cisco ASA Series 명령 참조 , S 명령
14장 show uauth through show xlate 명령
show vpn load-balancing
예
다음 예에서는 로컬 디바이스가 VPN 부하 균형 클러스터에 참여하는 경우 show vpn
load-balancing
명령의 출력을 보여 줍니다.
ciscoasa# sh vpn load-balancing
--------------------------------------------------------------------------
Status Role Failover Encryption Cluster IP Peers
--------------------------------------------------------------------------
Enabled Master n/a Disabled 192.0.2.255 0
Peers:
--------------------------------------------------------------------------
Public IP Role Pri Model Load-Balancing Version
--------------------------------------------------------------------------
192.0.2.255
Master 5 ASA-5520
3
Total License Load:
--------------------------------------------------------------------------
Public IP AnyConnect Premium/Essentials Other VPN
------------------------------- ---------------------
Limit Used Load Limit Used Load
--------------------------------------------------------------------------
192.0.2.255
750 0 0% 750 1 0%
Licenses Used By Inactive Sessions :
--------------------------------------------------------------------------
Public IP AnyConnect Premium/Essentials Inactive Load
--------------------------------------------------------------------------
192.0.2.255
0 0%
기본 디바이스의 경우에는 Total License Load 출력에 기본 및 백업 디바이스에 대한 정보가 포함되
지만, 백업 디바이스의 경우에는 백업 디바이스에 대한 정보만 표시되고 기본 디바이스에 대한 정
보는 표시되지 않습니다. 따라서 기본 디바이스는 라이센스가 있는 모든 멤버를 인식하지만 라이
센스가 있는 멤버 자체는 자신이 소유한 라이센스만 알고 있습니다.
지만, 백업 디바이스의 경우에는 백업 디바이스에 대한 정보만 표시되고 기본 디바이스에 대한 정
보는 표시되지 않습니다. 따라서 기본 디바이스는 라이센스가 있는 모든 멤버를 인식하지만 라이
센스가 있는 멤버 자체는 자신이 소유한 라이센스만 알고 있습니다.
출력에는 License Used by Inactive Session 섹션도 포함됩니다. AnyConnect 세션이 비활성 상태가
되면 ASA는 세션이 정상적으로 종료되지 않은 한 해당 세션을 유지합니다. 따라서 다시 인증할 필
요 없이 동일한 webvpn 쿠키를 사용하여 AnyConnect 세션을 다시 연결할 수 있습니다. 비활성 세
션은 AnyConnect 클라이언트가 세션을 다시 시작하거나 유휴 시간 제한이 발생할 때까지 이 상태
로 그대로 유지됩니다. 해당 세션에 대한 라이센스는 이러한 비활성 세션에 대해 유지되며, 이
License Used by Inactive Session 섹션에 표시됩니다.
되면 ASA는 세션이 정상적으로 종료되지 않은 한 해당 세션을 유지합니다. 따라서 다시 인증할 필
요 없이 동일한 webvpn 쿠키를 사용하여 AnyConnect 세션을 다시 연결할 수 있습니다. 비활성 세
션은 AnyConnect 클라이언트가 세션을 다시 시작하거나 유휴 시간 제한이 발생할 때까지 이 상태
로 그대로 유지됩니다. 해당 세션에 대한 라이센스는 이러한 비활성 세션에 대해 유지되며, 이
License Used by Inactive Session 섹션에 표시됩니다.
로컬 디바이스가 VPN 부하 균형 클러스터에 참여하지 않는 경우에는 show vpn load-balancing 명
령에 다른 결과가 표시됩니다.
령에 다른 결과가 표시됩니다.
ciscoasa(config)# show vpn load-balancing
VPN Load Balancing has not been configured.
관련 명령
명령
설명
clear configure vpn
load-balancing
컨피그레이션에서 vpn load-balancing 명령문을 제거합니다.
show running-config
vpn load-balancing
현재 VPN 부하 균형 가상 클러스터 컨피그레이션을 표시합니다.
vpn load-balancing
VPN 부하 균형 모드를 시작합니다.