成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

思科ASA防火墻實(shí)現(xiàn)動(dòng)態(tài)路由協(xié)議的全冗余

網(wǎng)絡(luò)
本文是Fast Packet博主Brandon Carroll提供的關(guān)于思科ASA防火墻的建議,在這里,Carroll將會(huì)和大家討論使用思科ASA防火墻實(shí)現(xiàn)動(dòng)態(tài)路由協(xié)議(DRP)的全冗余。

在最近的博文中,Carroll使用命令行解決了思科ASA和BGP對等操作問題。在這里,Carroll將會(huì)和大家討論使用思科ASA防火墻實(shí)現(xiàn)動(dòng)態(tài)路由協(xié)議(DRP)的全冗余。

如果你使用ASA來做冗余,那么當(dāng)主用設(shè)備宕掉時(shí),備用設(shè)備就會(huì)立即啟用。在這種情況下,備用設(shè)備會(huì)假裝活動(dòng)設(shè)備的IP和MAC地址。如果你正在運(yùn)行路由協(xié)議,你就會(huì)看到OSPF和EIGRP會(huì)被強(qiáng)制重新建立鄰接。從而導(dǎo)致漫長的收斂時(shí)間和路由抖動(dòng)。而ASA8.4有一個(gè)新功能可以解決這類問題。

實(shí)現(xiàn)動(dòng)態(tài)路由協(xié)議的全冗余:思科ASA 8.4

在思科ASA 8.4版本中,有一個(gè)新的功能可以幫我們實(shí)現(xiàn)動(dòng)態(tài)路由協(xié)議(DRP)中的全冗余。

全冗余工作在路由協(xié)議中, 并且同步冗余設(shè)備間的路由信息。這些信息都存儲(chǔ)在備份設(shè)備的路由表中。

當(dāng)冗余事件發(fā)生時(shí),所有包都可以正常傳輸,因?yàn)榈诙€(gè)ASA和主ASA的規(guī)則一樣,而且現(xiàn)在變成了主用的。一旦冗余發(fā)生,RIB的序列號或戳記就會(huì)增加,并且重收斂時(shí)間也會(huì)在新活動(dòng)設(shè)備上開始。

接下來,該新活動(dòng)設(shè)備和對等路由器形成鄰接關(guān)系,并從其他對等體那學(xué)習(xí)到路由信息。這些路由和我們從全冗余上學(xué)習(xí)到路由差不多;然而,這些路由信息仍然會(huì)被加上更新過的戳記號并放在路由表中,替換之前活動(dòng)設(shè)備中的舊路由。換句話說,舊的出去,新的進(jìn)來。

你可以通過show failover命令來確認(rèn)冗余設(shè)備之間路由信息的發(fā)送。從輸出地突出部分你可以看到路由信息在活動(dòng)設(shè)備和備份設(shè)備間的發(fā)送和接受。現(xiàn)在我們可以核實(shí)下路由表:

  1. ciscoasa(config)# show failover  
  2.  
  3. Failover On  
  4.  
  5. Failover unit Secondary  
  6.  
  7. Failover LAN Interface: failover GigabitEthernet0/0 (up)  
  8.  
  9. Unit Poll frequency 300 milliseconds, holdtime 900 milliseconds  
  10.  
  11. ……  
  12.  
  13. …….  
  14.  
  15. Stateful Failover Logical Update Statistics  
  16.  
  17. Link : failover GigabitEthernet0/0 (up)  
  18.  
  19. Stateful Obj          xmit       xerr       rcv        rerr  
  20.  
  21. General               2870       0          2644       0  
  22.  
  23. sys cmd               2572         0          2572       0  
  24.  
  25. up time        0          0          0          0  
  26.  
  27. RPC services    0          0          0          0  
  28.  
  29. TCP conn       0          0          0          0  
  30.  
  31. UDP conn        0          0          0          0  
  32.  
  33. ARP tbl               242        0          33         0  
  34.  
  35. Xlate_Timeout         0          0          0          0  
  36.  
  37. IPv6 ND tbl           0          0          0          0  
  38.  
  39. VPN IKEv1 SA   0          0          0          0  
  40.  
  41. VPN IKEv1 P2          0          0          0          0  
  42.  
  43. VPN IKEv2 SA          0          0          0          0  
  44.  
  45. VPN IKEv2 P2          0          0          0          0  
  46.  
  47. VPN CTCP upd    0          0          0          0  
  48.  
  49. VPN SDI upd           0          0          0          0  
  50.  
  51. VPN DHCP upd    0          0          0          0  
  52.  
  53. SIP Session           0          0          0          0  
  54.  
  55. Route Session      56              0          39         0  
  56.  
  57. SIA data              0          0          0          0  
  58.  
  59. Logical Update Queue Information  
  60.  
  61. Cur     Max     Total  
  62.  
  63. Recv Q:        0       7       4304  
  64.  
  65. Xmit Q:         0       1       23765  
  66.  

那如果想要查看路由表的序列號,以及增加的路由信息應(yīng)該用什么樣的命令呢?#p#

下面我們將介紹通過其他命令查看路由表的序列號,以及增加的路由等。

如果我們使用show route failover命令,我們可以看到路由表的序列號。

  1. ciscoasa(config)# show route failover  
  2.  
  3. Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP  
  4.  
  5. D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area  
  6.  
  7. N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2  
  8.  
  9. E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP  
  10.  
  11. i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area  
  12.  
  13. * - candidate default, U - per-user static route, o - ODR  
  14.  
  15. P - periodic downloaded static route  
  16.  
  17. Gateway of last resort is 10.104.54.129 to network 0.0.0.0  
  18.  
  19. Routing table seq num 5  
  20.  
  21. Reconvergence timer expired  
  22.  
  23. D    20.20.210.0 255.255.255.0  [90/28416] via 192.101.1.30, 0:13:14, outside, seq 5  
  24.  
  25. D    20.20.249.0 255.255.255.0  [90/30976] via 192.101.1.30, 0:13:14, outside, seq 5  
  26.  
  27. D    20.20.250.0 255.255.255.0  [90/33536] via 192.101.1.30, 0:13:14, outside, seq 5  
  28.  
  29. O IA 172.198.40.0 255.255.255.0  [110/30] via 192.168.32.2, 0:12:37, inside, seq 5  
  30.  
  31. O IA 172.168.34.0 255.255.255.0  [110/20] via 192.168.32.2, 0:12:37, inside, seq 5  
  32.  
  33. O IA 172.188.36.0 255.255.255.0  [110/30] via 192.168.32.2, 0:12:37, inside, seq 5  
  34.  
  35. O IA 172.16.30.0 255.255.255.0    [110/20] via 192.168.32.2, 0:12:40, inside, seq 5  
  36.  
  37. C    10.104.54.0 255.255.255.0 is directly connected, mgmt, seq 4  
  38.  
  39. C    192.101.1.0 255.255.255.0 is directly connected, outside, seq 5  
  40.  
  41. C    192.168.253.0 255.255.255.0 is directly connected, failover, seq 0  
  42.  
  43. C    192.168.32.0 255.255.255.0 is directly connected, inside, seq 5  
  44.  
  45. S*   0.0.0.0 0.0.0.0 [1/0] via 10.104.54.129, mgmt, seq 5  
  46.  

如果我們使用debug route ha命令,我們將看到下面增加的路由:

  1. ROUTE HA: RIB Epoch number 5 assigned to NDB: 192.168.32.0  
  2.  
  3. ROUTE HA: Sending Message Version: 1 Action: add Object: route Address: 192.168.32.0 Mask: 255.255.255.0  
  4.  
  5. ROUTE HA: RIB Epoch number 5 assigned to NDB: 172.16.0.0  
  6.  
  7. ROUTE HA: Sending Message Version: 1 Action: add Object: route Address: 172.16.30.0 Mask: 255.255.255.0  
  8.  
  9. ROUTE HA: RIB epoch number 5 assigned to SDB: 172.16.30.0  
  10.  
  11. ROUTE HA: RIB Epoch number 5 assigned to NDB: 172.168.0.0  
  12.  
  13. ROUTE HA: Sending Message Version: 1 Action: add Object: route Address: 172.168.34.0 Mask: 255.255.255.0  
  14.  
  15. ROUTE HA: RIB epoch number 5 assigned to SDB: 172.168.34.0  
  16.  
  17. ROUTE HA: RIB Epoch number 5 assigned to NDB: 172.188.0.0  
  18.  
  19. ROUTE HA: Sending Message Version: 1 Action: add Object: route Address: 172.188.36.0 Mask: 255.255.255.0  
  20.  
  21. ROUTE HA: RIB epoch number 5 assigned to SDB: 172.188.36.0  
  22.  
  23. ROUTE HA: RIB Epoch number 5 assigned to NDB: 172.198.0.0  
  24.  
  25. ROUTE HA: Sending Message Version: 1 Action: add Object: route Address: 172.198.40.0 Mask: 255.255.255.0  
  26.  
  27. ROUTE HA: RIB epoch number 5 assigned to SDB: 172.198.40.0  
  28.  

該功能在ASA上早已開啟,所以你只需要在ASA上設(shè)置冗余和路由就可以了。

 

 【編輯推薦】

  1. 網(wǎng)絡(luò)路徑分析工具 助力防火墻管理和故障修復(fù)
  2. 淺談路由器的基本功能和四個(gè)技術(shù)進(jìn)展
  3. 淺析路由器的第二層橋接功能
  4. 思科CRS-3運(yùn)營商路由系統(tǒng)入市一年的成績單
  5. 研究人員發(fā)現(xiàn)思科防火墻漏洞和邁克菲控制臺(tái)漏洞
責(zé)任編輯:守望幸福1 來源: www.searchnetworking.com.cn
相關(guān)推薦

2010-10-08 14:29:21

ASA防火墻

2016-02-15 13:30:30

2010-08-20 11:08:46

2010-08-10 10:05:29

思科路由器配置防火墻

2012-11-28 09:17:04

路由器防火墻NTP服務(wù)器

2010-08-03 13:14:10

路由器配置

2011-01-05 09:19:59

防火墻firewalld

2010-09-25 16:34:30

CISCO ASA

2010-06-21 13:01:12

2009-12-10 14:56:10

動(dòng)態(tài)路由技術(shù)

2010-09-25 16:46:28

2011-03-15 17:38:24

2010-11-26 09:25:28

2012-03-05 10:41:00

思科防火墻

2010-09-14 13:08:52

2009-12-04 15:18:18

軟路由防火墻

2010-09-15 16:52:16

2010-12-21 18:04:26

2009-10-23 12:57:36

2009-02-24 13:38:38

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲欧洲日本国产 | 成人高清视频在线观看 | 99re视频在线免费观看 | 欧美精品一二三 | 日韩综合一区 | 国产精品久久久久久久久免费相片 | 国产男女视频 | 亚洲欧美国产精品一区二区 | 久久久久亚洲精品 | 91看片在线观看 | 日韩精品一区二区三区在线观看 | heyzo在线| 精品福利视频一区二区三区 | 九一视频在线观看 | 一区二区三区在线免费 | 97国产爽爽爽久久久 | 真人女人一级毛片免费播放 | 天天干天天玩天天操 | 粉嫩国产精品一区二区在线观看 | 日本不卡免费新一二三区 | 在线看免费的a | 国产一级视频在线播放 | 人人射人人草 | 国产精品明星裸体写真集 | 日韩电影一区 | 久久看片 | 日本三级网站在线 | 久在线 | 欧美在线观看一区 | 国产一级特黄真人毛片 | 久久国产精品精品 | 一区二区三区视频在线 | 高清av一区 | 亚洲欧美成人影院 | 国产精品69久久久久水密桃 | 成人精品一区 | 999免费网站 | 国产精品视频综合 | 天堂av资源| 2019天天干夜夜操 | 91亚洲国产|