Cisco Cisco ASA 5580 Adaptive Security Appliance Leaflet

Page of 904
 
7-34
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
장     고가용성을 위한 장애 조치
  
선택적 장애 조치 파라미터 구성
no shutdown
ciscoasa(config)# failover link statelink gigabitethernet0/4
INFO: Non-failover interface config is cleared on GigabitEthernet0/4 and its 
sub-interfaces
ciscoasa(config)# failover interface ip statelink 172.27.49.1 255.255.255.0 standby 
172.27.49.2
ciscoasa(config)# interface gigabitethernet 0/4
no shutdown
ciscoasa(config)# failover ipsec pre-shared-key a3rynsun
ciscoasa(config)# failover
2
단계
기본 유닛에서 장애 조치 구성을 동기화한 후 구성을 플래시 메모리에 저장합니다.
ciscoasa(config)# write memory
3
단계
필요한 경우, 장애 조치 그룹 2가 보조 유닛에서 활성 상태가 되도록 강제 설정합니다.
failover active group
 2
선택적 장애 조치 파라미터 구성
원하는 경우 장애 조치 설정을 사용자 지정할 수 있습니다.
장애 조치 기준 및 기타 설정 구성
이 섹션에서 변경할 수 있는 다양한 파라미터에 대한 기본 설정은 
를 참조하십시오. 활성/활성 모드에서는 장애 조치 그룹당 가장 많은 기준을 설정합니다.
시작하기 전에
다중 상황 모드의 시스템 실행 영역에서 이러한 설정을 구성합니다.
절차
1
단계
유닛 폴링 및 대기 시간을 변경합니다.
활성/활성 모드에서 시스템에 대한 이러한 속도를 설정합니다. 이러한 속도는 장애 조치 그룹당 
설정할 수 없습니다.
대기 시간은 유닛 폴링 시간보다 3배 적게 입력할 수 없습니다. 폴링 시간이 빠를수록 ASA에서 더
욱 신속하게 오류를 감지하고 장애 조치를 시행할 수 있습니다. 그러나 감지 기능이 빨라지면 네
트워크에 일시적으로 정체 현상이 일어났을 때 불필요한 전환이 발생할 수 있습니다.
한 차례의 폴링 기간 동안 장애 조치 통신 인터페이스에 대한 hello 패킷이 유닛에 수신되지 않을 
경우, 나머지 인터페이스 전체에 추가 테스트가 이루어집니다. 대기 시간에도 피어 유닛의 응답이 
없을 경우 그 유닛에 오류가 발생한 것으로 간주하며, 오류가 발생한 유닛이 활성 유닛이었다면 
대기 유닛이 활성 유닛으로 전환합니다.
failover polltime 
[unit] [msecpoll_time [holdtime [msectime]