Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
7-43
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
장     고가용성을 위한 장애 조치 
  
장애 조치 관리
오류가 발생한 유닛을 오류가 발생하지 않은 상태로 복원한다고 해서 자동으로 활성 유닛이 되지
는 않습니다. 복원된 유닛은 장애 조치를 통해(강제로 또는 자연적으로) 활성 유닛이 되기 전까지
는 대기 상태로 유지됩니다. 한 가지 예외는 장애 조치 사전 대응 방식으로 구성된 장애 조치 그룹
(
활성/활성 모드에만 해당)입니다. 이전의 활성 장애 조치 그룹이 활성 상태가 되고, 사전 대응 방
식으로 구성되었으며, 유닛에 오류가 발생한 경우 해당 유닛이 기본 유닛입니다.
group group_id
를 지정할 경우, 이 명령을 사용하면 오류가 발생한 활성/활성 장애 조치 그룹이 
오류가 발생하지 않은 상태로 복원됩니다.
구성 다시 동기화
활성 유닛에 write standby 명령을 입력할 경우, 대기 유닛의 실행 중인 구성(활성 유닛과의 통신
에 사용되는 장애 조치 명령은 제외)이 지워지며, 활성 유닛에서는 전체 구성을 대기 유닛으로 전
송합니다.
다중 상황 모드에서 시스템 실행 영역에 write standby 명령을 입력하면 모든 상황이 복제됩니다. 
상황 내에서 write standby 명령을 입력하면 해당 명령에서는 상황 구성만 복제합니다.
복제된 명령은 실행 중인 구성에 저장됩니다. 
장애 조치 기능 테스트
장애 조치 기능을 테스트하려면 다음 절차를 수행합니다.
절차
1
단계
활성 유닛에서 FTP(예)를 사용하여 정상적으로 트래픽을 전달하여 다른 인터페이스의 호스트 간
에 파일을 전송하는지 테스트합니다.
2
단계
활성 유닛에 다음 명령을 입력하여 장애 조치를 강제로 실행합니다.
활성/대기 모드:
ciscoasa(config)# no failover active
활성/활성 모드:
ciscoasa(config)# no failover active group group_id
3
단계
FTP
를 사용하여 동일한 두 호스트 간에 다른 파일을 전송합니다.
4
단계
테스트에 성공하지 못할 경우, show failover 명령을 입력하여 장애 조치 상태를 확인합니다.
5
단계
완료되면 다음 명령을 새 활성 유닛에 입력하여 유닛을 활성 상태로 복원할 수 있습니다.
활성/대기 모드:
ciscoasa(config)# no failover active
활성/활성 모드:
ciscoasa(config)# failover active group group_id