Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
8-41
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
장     ASA 클러스터 
  ASA 
클러스터링 구성
4
단계
인터페이스 이름을 지정합니다.
nameif 
name
예:
ciscoasa(config-if)# nameif inside
name
은 최대 48자의 텍스트이며 대/소문자를 구분하지 않습니다. 이 명령을 새 값과 함께 다시 
입력하여 이름을 변경할 수 있습니다.
5
단계
기본 클러스터 IP 주소를 설정하고 클러스터 풀을 확인합니다.
(IPv4)
ip address
 ip_address [maskcluster-pool poolname
(IPv6)
ipv6 address
 ipv6-address/prefix-length cluster-pool poolname
예:
ciscoasa(config-if)# ip address 192.168.1.1 255.255.255.0 cluster-pool ins
ciscoasa(config-if)# ipv6 address 2001:DB8::1002/32 cluster-pool insipv6
이 IP 주소는 같은 네트워크의 클러스터 풀 주소로 있어야 하지만 풀의 일부는 아닙니다. IPv4 및/또
는 IPv6 주소를 구성할 수 있습니다.
DHCP, PPPoE, IPv6 
자동 구성은 지원되지 않습니다. 수동으로 IP 주소를 구성해야 합니다.
6
단계
보안 수준을 설정합니다. 입력할 
숫자는 0(가장 낮음)에서 100(가장 높음) 사이의 정수입니다.
security-level 
number
예:
ciscoasa(config-if)# security-level 100
7
단계
인터페이스를 활성화합니다.
no shutdown
다음 예에서는 Management 0/0 및 Management 0/1 인터페이스를 디바이스-로컬 EtherChannel
로 구성하고, EtherChannel을 개별 인터페이스로 구성합니다.
ip local pool mgmt 10.1.1.2-10.1.1.9
ipv6 local pool mgmtipv6 2001:DB8:45:1002/64 8
interface management 0/0
channel-group 1 mode active
no shutdown
interface management 0/1
channel-group 1 mode active
no shutdown
interface port-channel 1
nameif management
ip address 10.1.1.1 255.255.255.0 cluster-pool mgmt
ipv6 address 2001:DB8:45:1001/64 cluster-pool mgmtipv6
security-level 100
management-only