根据“ Cisco ASA 5500系列configuration指南” ,Cisco为ASA高可用性configurationnetworking的首选方法如下:
它们在外部有两个开关,内部有两个开关,在两个ASA单元之间有两个直接的非开关连接。
为什么两个ASA之间的联系?
我能想到的唯一的事情是,如果一个故障切换链路出现故障,那么如果故障切换链路的接口出现故障,那么两个交换机都会认为它们是主要的单元(并且随之而来),而debugging哪个链路失败会更困难因为这两个单位将表明他们的界面是离线的。 然而这看起来就像潜在的失败一样。
我怀疑你的推理是正确的。 由于这个想法是创build一个完全冗余的故障转移解决scheme,所以任何单点故障都必须解决。 正如你所说,如果你没有Standy故障转移链接,那么一个端口的故障可能会导致严重的问题。
由于这在理论上不会比在设备上的其他物理端口之一发生故障的可能性更小,所以它绝对看起来是需要计划的!