配置PIX Failover----系统需求
在"Stateful Failover Logical Update Statistics"一段中的各部分的意义如下:
Stateful Obj-PIX stateful对象 xmit-传送到另一台设备的包数量 xerr-在传送过程中出现的错误包的数量 rcv-收以的包数量 rerr-收到的错误包的数量
每一行的状态对象定义如下:
General-所有的状态对象汇总 sys cmd-系统命令,例LOGIN和Stay Alive up time-启用时间 xlate-转换信息 tcp conn-CTCP连接信息 udp conn-动态UDP连接信息 ARP tbl-动态ARP表信息 RIF Tbl-动态路由表信息
第十四步 如果需要将轮询时间改得小于15秒,以保证正常工作,可以使用Failover poll seconds命令,缺省值为15秒,最小3秒,最大15秒。将轮询时间改小,会更快的检测到失效,但也也由于临时的拥塞和导致不必要的切换。
第十五步 打开备用pix的电源,一上电,主pix就会将配置同步到备用PIX上面,会出现 "Sync Started"和"Sync Completed"两条信息.
第十六步 在备用的pix启用后,show failover命令的输出如下:
show failover
Failover On
Cable status: Other side powered off
Reconnect timeout 0:00:00
Poll frequency 15 seconds
This host: primary - Active
Active time: 510 (sec)
Interface 4th (172.16.1.1): Normal
Interface intf3 (192.168.3.1): Normal
Interface intf2 (192.168.2.1): Normal
Interface outside (192.168.1.1): Normal
Interface inside (10.1.1.1): Normal
Other host: secondary - Standby
Active time: 0 (sec)
Interface 4th (172.16.1.2): Normal
Interface intf3 (192.168.3.2): Normal
Interface intf2 (192.168.2.2): Normal
Interface outside (192.168.1.2): Normal
Interface inside (10.1.1.2): Normal
Stateful Failover Logical Update Statistics
Link : 4th
Stateful Obj xmit xerr rcv rerr
General 0 0 0 0
sys cmd 0 0 0 0
up time 0 0 0 0
xlate 0 0 0 0
tcp conn 0 0 0 0
udp conn 0 0 0 0
ARP tbl 0 0 0 0
RIP Tbl 0 0 0 0
Logical Update Queue Information
Cur Max Total
Recv Q: 0 0 0
Xmit Q: 0 0 0
第十七步 使用wr mem命令将配置同时写入主从pix.
- FreeBSD 5.0 ADSL安装指南(01-26)
- IPSec配置实践(01-02)
- ADSL优化配置全攻略(02-26)
- 配置PIX Failover-----配置实例(03-02)
- Dot1x配置实例(03-02)
- Cisco CatOS基本安全配置详解(03-02)