Cisco ASA故障回复到首选的IPsec对等体

当主外部接口closures时,我刚将Cisco ASA 5505configuration为故障转移到备用互联网线路。 这一切工作正常。

另外,我有一个从这个ISP冗余ASA到我们的数据中心的ASA的站点到站点IPSEC VPN通道。 VPN到备份ISP线路的故障切换也很好。

但是,当主要的互联网线路恢复在线时,VPN隧道不会故障回到主线。

所以,我这样做是为了testing:

  • 我断开主线。
  • 互联网stream量和VPN隧道故障切换到备用线路。
  • 我重新连接主线。
  • 互联网stream量主线路故障恢复,但现在有2个IPSEC隧道到数据中心。 一条通过主线,一条通过备用线路。

如何configuration我的ASA的方式,使VPN失败回到主线? 我不希望它在主线上的一切正常情况下使用备份线,因为备份线太慢了。

我在思科网站上发现了一些文档,告诉我应该能够在encryption映射的属性中设置“首选对等体”,但仅适用于IOS(非ASA)路由器?