CISCO ASA5580链路故障检测机制
2019-08-07 本文已影响0人
A04
CISCO ASA5580一些旧版本(如:New Features in ASA 9.1(2)/ASDM 7.1(3))是不支持BFD功能的,一些新版本可以直接,如ASA 9.7(1.4)/ASDM 7.7(1),但在有些场景中,类似BFD这种故障检测机制必不可少,还好CISCO有SLA可以用来做故障检测,但检测周期不能像BFD那样达到毫秒级,只能到秒级。
CISCO ASA5580的SLA配置方案如下:
sla monitor 123
type echo protocol ipIcmpEcho 8.8.8.8 interface outside
num-packets 3
frequency 10
sla monitor schedule 123 life forever start-time now
track 1 rtr 123 reachability
route outside 0.0.0.0 0.0.0.0 <isp next hop> 1 track 1 ---primary
route inside 0.0.0.0 0.0.0.0 <mpls router ip> 254 ---secondary