相关文章  
  • PIX CASE
  • VPN-1 Clients
  • PIX上实现VPN(IPSec)的详细步骤
  • 防火墙采购计划的四点建议
  • 在Cisco IOS上构建“穷人的防火墙”
  • 防火墙术语及产品比较
  • 选防火墙看四点
  • 防火墙CISCO-PIX525的配置基础知识
  • 配置PIX Failover(一)
  • 配置PIX Failover(二)
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    配置PIX Failover(三)7

    配置的同步,如果在同步过程中发生切换,则新的活动PIX的配置交不完整,它将重新启动,并使用Flash中的配置。在同步过程中,不能在console上输入任何信息。
      
      Stateful Failover
      Stateful Failover特性预先将状态信息传送到备用PIX上,在一个切换发生时,在新的活动PIX上有着同样的连接信息,用户的应用的会话不需要重新连接。
      
      传送到备用PIX的状态信息包括:全局地址池和状态、连接和地址转换信息、H323UDP端口协商状态、PAT映射表,以及其它的细节信息。
      
      根据特性,PIX需要15-45秒来被完成一次切换,完成切换前,stateful failover同样无法为应用提供服务。
      
      Stateful Failover需要100Mbps或千兆以太连接,stateful failover接口之间的连接可以使用下面的任何一种方法:
      
      使用5类交叉线直连
      使用一个单独的100兆全双工交换机或使用一个单独的VLAN
      使用一个单独的1000兆全双工交换机或使用一个单独的
      数据传输使用IP协议,协议号为105,在这个接口上不能有任何其它的主机或路由器。
      注意 所有不使用的接口均应该用shutdown命令将它shutdown.
      禁用Failover
      可以使用no failover这样一个简单的命令来禁用failover,如果failover被禁用,show failover命令的输出如如下所示:
      
      show failover
      Failover Off
      Cable Status: My side not connected
      Re

    页码:[1] [2] [3] [4] [5] [6] [7] [8]7页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved