Citizen Chin Asked: 2009-10-01 13:29:53 +0800 CST2009-10-01 13:29:53 +0800 CST 2009-10-01 13:29:53 +0800 CST Cisco PIX 和 VPN:将配置复制到备份设备 772 思科新手问题在这里。我的公司目前在我们的 colo 站点有一个 PIX 和一个 VPN 集中器。我们购买了重复的设备以实现冗余。我需要从正在运行的设备中复制配置并将它们粘贴到新的重复设备上。我该怎么做呢? vpn 2 个回答 Voted Zypher 2009-10-01T13:47:37+08:002009-10-01T13:47:37+08:00 您实际上会想要设置有状态故障转移(至少对于 PIX/ASA),而不是仅仅复制配置,这样如果一个设备最多出现故障,您就会有一个无状态协议的闪烁。 这是我的故障转移配置示例: failover failover lan unit primary failover lan interface FAILOVER GigabitEthernet0/2 failover key ***** failover link FAILOVER GigabitEthernet0/2 failover interface ip FAILOVER 192.168.1.9 255.255.255.0 standby 192.168.1.10 思科 PIX/ASA 故障转移文档 这将使配置在您进行更新时保持同步。 抱歉,我无法说明如何在 VPN 集中器上设置故障转移,尽管快速的谷歌搜索似乎表明 Cicso VPN 3000 集中器使用了 VRRP。 Best Answer DictatorBob 2009-10-01T13:40:36+08:002009-10-01T13:40:36+08:00 如果您执行“复制运行配置?” 您将看到用于复制配置的不同选项的列表。最简单的使用取决于您的情况,但我建议在同一网络上设置一个 tftp 服务器。然后你可以复制 running-config tftp: 并按照提示进行操作。 使用 tftp 时经常会绊倒人们的一件事是:预先创建一个与您要复制的文件同名的文件。它可以是空的,它只需要存在并且是可写的。 编辑:忘了提到在目标设备上,你只是做相反的事情: 复制 tftp:运行配置 :)
您实际上会想要设置有状态故障转移(至少对于 PIX/ASA),而不是仅仅复制配置,这样如果一个设备最多出现故障,您就会有一个无状态协议的闪烁。
这是我的故障转移配置示例:
思科 PIX/ASA 故障转移文档
这将使配置在您进行更新时保持同步。
抱歉,我无法说明如何在 VPN 集中器上设置故障转移,尽管快速的谷歌搜索似乎表明 Cicso VPN 3000 集中器使用了 VRRP。
如果您执行“复制运行配置?” 您将看到用于复制配置的不同选项的列表。最简单的使用取决于您的情况,但我建议在同一网络上设置一个 tftp 服务器。然后你可以复制 running-config tftp: 并按照提示进行操作。
使用 tftp 时经常会绊倒人们的一件事是:预先创建一个与您要复制的文件同名的文件。它可以是空的,它只需要存在并且是可写的。
编辑:忘了提到在目标设备上,你只是做相反的事情:
复制 tftp:运行配置
:)