与 ASA 5505 的备份 ISP 连接和主 ISP 是 DHCP 地址

与 ASA 5505 的备份 ISP 连接和主 ISP 是 DHCP 地址

我们使用的是 5505,其中主连接是来自提供商的 DHCP IP(外部),并且我们有一个具有静态 IP(outsideBackup)的备份 ISP。

我们可以在外部接口上创建 SLA 监视器吗,即使没有设置网关(比如检查 Google DNS 或其他非常高的 IP 地址)?

我担心,如果没有针对主要路线的具体命令,这个行动计划对我们来说就不会起作用。

我们发现,我们在 ASDM 中设置的备份/故障转移似乎仅在接口关闭时才生效,而不是实际连接关闭时。

答案1

我通常会对距离默认网关一跳或两跳的路由器执行 ping 操作。这样,如果他们将您放在不同的子网中,您仍然可能能够相当快地到达此路由器。持续 ping 服务器通常是不受欢迎的,因为这不是服务器的预期用途。如果您从 DHCP 接收路由表中的默认路由,则必须使用命令跟踪它,dhcp client route track <number>而不是将其添加到静态路由。您可以在此处阅读更多相关信息

Cisco ASA 5500 系列命令参考 8.2 - dhcp 客户端路由跟踪

相关内容