集群的配置在ciscofirepower7000和8000系列设备.pdfVIP

集群的配置在ciscofirepower7000和8000系列设备.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
集群的配置在ciscofirepower7000和8000系列设备

集群的配置在Cisco Firepower 7000和8000系列 设备 目录 简介 先决条件 要求 使用的组件 配置 添加团星 中断团星 共享状态 排除故障 设备没有适当地配置 所有HA成员必须有必威体育精装版策略 相关文档 相关的思科支持社区讨论 简介 集群设备提供配置和网络功能冗余在两设备或堆叠之间的。此条款描述如何配置集群在Cisco Firepower 7000和8000系列设备。 先决条件 在您尝试设立集群前,您一定熟悉多种功能集群。思科推荐您阅读FireSIGHT系统用户指南的集群 的设备部分欲知更多信息。 要求 两个设备必须有以下相同的组件: 1. 同样硬件型号 Note:堆叠和单个设备在集群不可能配置。他们必须在同一个类型或两相似的单个设备的堆叠 。 2. 同样网络模块(Netmod)在确切同样slot Note:当集群前提条件被检查时,堆积netmods没有被考虑到。他们被认为同空槽一样。 3. 同样许可证和他们必须正确地是相同的。如果一个设备有一个另外的许可证,集群不可能形成 。 4. 同样软件版本 5. 同样VDB版本 6. 同样NAT策略(若被设定) 使用的组件 两Cisco在版本的Firepower 7010 FireSIGHT管理中心 Note: 本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最 初均采用原始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影 响。 配置 添加团星 1.导航对设备设备管理。 2. 选择您希望集群的设备。在页的右上,请选择添加丢弃下来列表。 3. 选择添加团星。 4. 添加团星弹出窗口出现。您将看到以下屏幕。提供激活和备份设备的IP地址。 5. 点击团星按钮。如果所有前提条件被满足,您将看到添加的集群状态窗口10分钟。 6. 一旦集群顺利地创建,您将查找在设备管理页的更新设备。 7. 您能通过单击交换集群的有效对等体在除铅笔图标以外的转动的箭头。 中断团星 您能通过单击中断集群在除回收站图标以外的工间休息时间集群选项。 在您点击回收站图标后,您将询问从备份设备删除接口配置。选择是或否。 您能也删除集群和通过单击注销登记从管理中心的设备在回收站。 如果您的设备丢失对管理中心的访问,您能中断集群使用以下on命令CLI : configure clustering disable 共享状态 集群状态共享允许集群设备或集群堆叠同步状态,因此,如果一设备或堆叠失败,另一对等体能接 管没有在通信流的中断。 Note:您必须配置和启用高性能的(HA)链路接口在两个设备或在集群的主要的堆叠设备,在您 配置集群状态共享前。 Caution:启用状态共享减慢系统性能。 要启用共享在HA链路的状态,请遵从下面步骤: 1. 导航对设备设备管理。选择集群并且编辑。 2. 选择接口选项卡。 3. 选择您要做作为HA链路的链路。 4. 单击编辑(铅笔图标)。编辑接口窗口出现。 5. 在您启用链路并且配置其它选项后,请点击“Save”。 6. 现在请导航对团星选项卡。您将看到呼叫的部分陈述共享到页的正确的部分。 7. 点击铅笔图标编辑共享选项的状态。 8. 确保已启用选项被检查。 9. 随意地,您能更改流寿命、同步间隔和麦斯HTTP URL长度。 状态共享当前启用。您能通过单击检查流量统计在统计信息旁边的放大镜图标。您为两个设备将看 到流量统计如下所示。 当状态共享启用时,并且在激活成员的一个接口断开,所有TCP连接转接到当前变得激活的暂挂设 备。 排除故障 设备没有适当地配置 如果其中一前提条件没有执行,以下错误消息出现: 在管理中心,如果两个设备有同样软件版本、硬件型号、许可证和策略,请导航对设备设备管理 ,并且验证。 或者,在设备,您能运行以下命令验证已应用访问控制策略和硬件和软件版本: show summary [ Device ] Model : Virtual Device 64bit (69) Version (Build 55) UUID : 4dfa9fca-30f4-11e5-9eb3-b150a60d4996 VDB version : 252 [ policy info ] Access Control Policy

文档评论(0)

ailuojue + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档