Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 04.10.2007, 13:32   #1
Board Veteran
 
Benutzerbild von fu123
 
Offline
Registriert seit: 08-2002
Ort: Aachen
Beiträge: 618
ASA 5510 active/avtive

Hi,

hab gerade mal ne Frage., weil ich nicht der große ASA Spezi bin.

Ich soll eine Failover active/active Konfiguration mit vier 5510 machen Version 7.2(2).

Zwei Standleitungen mit jeweils VLANs drauf. Die VLANs sollen auf den ASA's terminieren.

Frage für mich jetzt mal gleich an der Stelle, wie kann man das umsetzten?

Kann die ASA trunken? Die ASA's müssen untereinander über eine Leitung verbunden werden?

Die Site to Site VPN Tunnel lassen sich sicherlich über das Applet konfigurieren.

Muss man das erst noch registrieren oder kann man gleich loslegen? Irgendwas auf das man besonders achten sollte?


Fu
    Mit Zitat antworten
Alt 04.10.2007, 15:59   #2
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 660
Active/Active geht meines Wissens nach erst mit der 5520 und dann aber auch "nur" mit zweien. (wie soll das mit 4 Stück gehen???)

Die ASA kann trunken und die Failover-Scenario kannst Du komplett über VLANs abwickeln.

Site-to-Site geht am einfachsten über den ADSM.

Registrieren, wofür? 3DES/AES ist enthalten.

ASA Series
    Mit Zitat antworten
Alt 04.10.2007, 21:14   #3
Board Veteran
 
Benutzerbild von fu123
 
Offline
Registriert seit: 08-2002
Ort: Aachen
Beiträge: 618
Hi,

in deiner Tabelle steht sogar das die es kann. Ist im Sec Plus enthalten.

Also Hintergrund, zwei Standleitungen und jeweils zwei Firewalls auf einer Seite.

Dann beide sollen gleichzeitig benutzt werden und im Failover eingesetzt werden.

Ich habe das Szenario schon gesehen. Ist von der Umsetzung nicht so einfach.
Meld mich vielleicht noch mal, wenn ich mehr im Thema bin.
Bin mir noch nicht ganz klar wie das letztendlich auch in der Hardwareconfig aussehen soll. Such noch nach einem Link.

Fu
    Mit Zitat antworten
Alt 04.10.2007, 22:29   #4
Board Veteran
 
Benutzerbild von fu123
 
Offline
Registriert seit: 08-2002
Ort: Aachen
Beiträge: 618
Configuring ASA and PIX Security Appliances - Training Resources - Cisco Systems

Hier steht was Nettes. Mit Flashanimationen zu verschiedenen Themen.
    Mit Zitat antworten
Alt 04.10.2007, 22:49   #5
Board Veteran
 
Benutzerbild von fu123
 
Offline
Registriert seit: 08-2002
Ort: Aachen
Beiträge: 618
Ich hab das mit den unterschiedlichen Kontexten noch nicht verstanden?
Ist das wie bei HSRP? Das beide ein Gateway zur Verfügung stellen und dann z.B. abwechselnd auf ARP Requests antworten, wenn beide Active/Active sind?

Fu
    Mit Zitat antworten
Alt 05.10.2007, 08:16   #6
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 660
Zitat von fu123
Ich hab das mit den unterschiedlichen Kontexten noch nicht verstanden?
Ist das wie bei HSRP? Das beide ein Gateway zur Verfügung stellen und dann z.B. abwechselnd auf ARP Requests antworten, wenn beide Active/Active sind?

Fu
Ich hab´s bis jetzt auch nur einmal im Kurs gemacht. Bei meiner config bin ich noch nicht so weit und deshalb auch nicht so im Thema.

Mit der 5510 Security Plus hast Du recht, solange Du die Version 8 einsetzt. Mit 7.X gabs nur active/standby.
    Mit Zitat antworten
Alt 05.10.2007, 10:04   #7
Board Veteran
 
Benutzerbild von fu123
 
Offline
Registriert seit: 08-2002
Ort: Aachen
Beiträge: 618
Zitat von hegl
Ich hab´s bis jetzt auch nur einmal im Kurs gemacht. Bei meiner config bin ich noch nicht so weit und deshalb auch nicht so im Thema.

Mit der 5510 Security Plus hast Du recht, solange Du die Version 8 einsetzt. Mit 7.X gabs nur active/standby.
Ne, 7.2(2) kann das auch.

Cisco Security Appliance Command Line Configuration Guide, Version 7.2 - Sample Configurations* [Cisco ASA 5500 Series Adaptive Security Appliances] - Cisco Systems


Fu
    Mit Zitat antworten
Alt 05.10.2007, 10:37   #8
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 660
Zitat von fu123
Ne, 7.2(2) kann das auch.

Fu
Hast gewonnen
    Mit Zitat antworten
Alt 05.10.2007, 13:20   #9
Board Veteran
 
Benutzerbild von fu123
 
Offline
Registriert seit: 08-2002
Ort: Aachen
Beiträge: 618
Hi,

hat den jemand mal einen Tip zu Kontexten? Am besten mal etws Hintergrund zur Implementation.

Fu
    Mit Zitat antworten
Alt 09.10.2007, 20:43   #10
Board Veteran
 
Benutzerbild von fu123
 
Offline
Registriert seit: 08-2002
Ort: Aachen
Beiträge: 618
Zur Info: Active/Active Konfig mit VPN (IPSec) geht nicht. Also die Ausgangsvorausetzung wird nicht erfüllt. Ein wichtiger Punkt. Active/Active ist nur im Multiple Context möglich und dann geht kein VPN. Also nur als Active/Standby möglich. Somitist eine Router Lösung mit VPN und z.B. OSPF besser.


Fu
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Asa 5510 IT-Newbie Cisco Forum — Allgemein 6 29.12.2009 11:54
ASA 5510 konfigurationsproblem xunil2 Cisco Forum — Allgemein 4 17.03.2009 12:51
ASA 5510 VPN Problem Uli_87 Cisco Forum — Allgemein 2 09.03.2009 08:49
ASA 5510 kein VPN schlompf Cisco Forum — Allgemein 23 16.07.2008 10:16
Cisco Asa 5510 Chack Cisco Forum — Allgemein 6 06.07.2006 15:57


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:09 Uhr. Seite generiert in 0,072 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang