Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
8-43
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
장     ASA 클러스터 
  ASA 
클러스터링 구성
physical_interface ID
에는 유형, 슬롯, 포트 번호가 type slot/port로 포함되어 있습니다. 채널 그
룹의 첫 번째 인터페이스는 그룹에 있는 모든 기타 인터페이스의 유형과 속도를 결정합니다.
2
단계
이 인터페이스를 EtherChannel에 할당합니다.
channel-group
 channel_id mode active [vss-id {1 | 2}]
예:
ciscoasa(config-if)# channel-group 1 mode active
channel_id
는 1에서 48까지의 숫자입니다. 이 채널 ID의 포트 채널 인터페이스가 아직 구성에 없
는 경우, 자동으로 추가됩니다.
interface port-channel
 channel_id
스팬 EtherChannel에는 활성 모드만 지원됩니다.
ASA
를 VSS 또는 vPC에 있는 두 개의 스위치에 연결할 경우, vss-id 키워드를 구성하여 이 인터
페이스를 어느 스위치(1 또는 2)에 연결할지 식별합니다. 또한 
의 포트 채널 인터페이스에
는 port-channel span-cluster vss-load-balance 명령을 사용해야 합니다.
3
단계
인터페이스를 활성화합니다.
no shutdown
4
단계
(
선택사항) 
 반복하여 EtherChannel에 추가 인터페이스를 추가합니다.
예:
ciscoasa(config)# interface gigabitethernet 0/1
ciscoasa(config-if)# channel-group 1 mode active
ciscoasa(config-if)# no shutdown
유닛당 EtherChannel의 다중 인터페이스는 VSS 또는 vPC의 스위치에 연결할 때 유용합니다. 기본
적으로 스팬 EtherChannel의 경우 클러스터의 모든 멤버 전체의 최대 16개 인터페이스 중 활성 인
터페이스를 8개까지만 보유할 수 있습니다. 나머지 8개 인터페이스는 링크 오류에 대비하여 대기 상
태로 유지됩니다. 대기 인터페이스는 그대로 두고 8개 이상의 활성 인터페이스를 사용하려면, clacp 
static-port-priority
 
명령을 사용하여 동적 포트 우선순위를 비활성화합니다. 동적 포트 우선순위를 
비활성화하면 클러스터 전체에 걸쳐 최대 32개의 활성 링크를 사용할 수 있습니다. 예를 들어, 16개
의 ASA로 구성된 클러스터의 경우 각 ASA에 최대 2개의 인터페이스를 사용할 수 있으므로 스팬 
EtherChannel
의 인터페이스는 총 32개입니다.
5
단계
포트 채널 인터페이스를 지정합니다.
interface port-channel 
channel_id
예:
ciscoasa(config)# interface port-channel 1
이 인터페이스는 채널 그룹에 인터페이스를 추가할 경우 자동으로 생성된 것입니다.
6
단계
이 EtherChannel을 스팬 EtherChannel로 설정합니다.
port-channel span-cluster 
[vss-load-balance]
예:
ciscoasa(config-if)# port-channel span-cluster
ASA
를 VSS 또는 vPC에 있는 두 개의 스위치에 연결할 경우, vss-load-balance 키워드를 사용
하여 VSS 로드 밸런싱을 활성화해야 합니다. 이 기능은 VSS(또는 vPC) 쌍에 대한 ASA 간의 물
리적 링크 연결이 균형을 이루도록 보장합니다. 로드 밸런싱을 활성화하기 전에 channel-group 
명령에서 vss-id 키워드를 각 멤버 인터페이스에 대해 구성해야 합니다(
 
참조).