当主外部接口closures时,我刚将Cisco ASA 5505configuration为故障转移到备用互联网线路。 这一切工作正常。
另外,我有一个从这个ISP冗余ASA到我们的数据中心的ASA的站点到站点IPSEC VPN通道。 VPN到备份ISP线路的故障切换也很好。
但是,当主要的互联网线路恢复在线时,VPN隧道不会故障回到主线。
所以,我这样做是为了testing:
如何configuration我的ASA的方式,使VPN失败回到主线? 我不希望它在主线上的一切正常情况下使用备份线,因为备份线太慢了。
我在思科网站上发现了一些文档,告诉我应该能够在encryption映射的属性中设置“首选对等体”,但仅适用于IOS(非ASA)路由器?