Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
7-14
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
장     고가용성을 위한 장애 조치
  
장애 조치 정보
참고
경로는 활성 유닛의 링크 작동 또는 링크 중단 이벤트가 있을 경우에만 동기화됩니다. 대
기 유닛에서 링크가 작동하거나 중단될 경우, 활성 유닛에서 전송된 동적 경로가 손실될 
수 있습니다. 이는 일반적이고 정상적인 동작입니다.
Cisco IP SoftPhone 
세션 — 활성 Cisco IP SoftPhone 세션 도중 장애 조치가 일어날 경우, 통화 
세션 상태 정보가 대기 유닛에 복제되므로 통화는 활성 상태로 유지됩니다. 통화가 종료되면 IP 
SoftPhone 
클라이언트와 Cisco Call Manager의 연결이 해제됩니다. 이러한 연결 손실이 일어나
는 이유는 대기 유닛에 CTIQBE 끊기 메시지에 대한 세션 정보가 없기 때문입니다. Call Manager
에서 다시 보내는 응답이 특정 시간 내에 IP SoftPhone 클라이언트에 수신되지 않을 경우, 해당 
Call Manager
는 전달 불가능 상태로 간주되며 자체적으로 등록이 해제됩니다.
VPN — VPN 
최종 사용자는 장애 조치 후 VPN 세션을 다시 인증하거나 다시 연결하지 않아
도 됩니다. 그러나 VPN 연결을 통해 작동하는 애플리케이션의 경우 장애 조치 프로세스 도중 
패킷이 손실될 수 있으며 패킷이 손실되면 복구되지 않습니다.
지원되지 않는 기능
상태 저장 장애 조치가 활성화될 경우 다음 상태 정보가 대기 ASA에 전달되지 않습니다.
HTTP 
연결 케이블(HTTP 복제를 활성화지 않은 경우)
사용자 인증(uauth) 테이블
고급 TCP 상태 추적이 적용되는 애플리케이션 감시 — 이러한 연결의 TCP 상태는 자동으로 
복제되지 않습니다. 이러한 연결이 대기 유닛에 복제되는 동안 TCP 상태를 다시 설정하기 위
한 최상의 시도가 이루어집니다.
TCP 
상태 우회 연결
DHCP 
서버 주소 리스
멀티캐스트 라우팅
ASA FirePOWER 
모듈 등 모듈에 대한 상태 정보입니다.
전화 프록시 연결 — 활성 유닛이 중단될 경우, 통화가 되지 않으며 미디어의 흐름이 중단됩니
다. 오류가 발생한 유닛에서 해당 전화의 등록을 해제하고 활성 유닛에 대한 등록도 취소해야 
합니다. 통화를 다시 설정해야 합니다. 
선택한 클라이언트 리스 SSL VPN 기능:
스마트 터널
포트 전달
플러그인
Java 
애플릿
IPv6 
클라이언트리스 또는 AnyConnect 세션
Citrix 
인증(Citrix 사용자는 장애 조치 후 다시 인증을 수행해야 함)
장애 조치를 위한 투명 방화벽 모드 요건
투명 방화벽 모드 사용 시 장애 조치에 대해 특별히 고려해야 할 사항이 있습니다.