Cisco PIX和VPN:将configuration复制到备份设备

思科newb问题在这里。 我公司目前在我们的可乐站有一个PIX和一个VPN集中器。 我们购买重复设备以实现冗余。 我需要从正在运行的设备复制configuration并将它们打到新的重复设备上。 我该怎么做呢?

如果你做“复制运行configuration? 您将看到复制configuration的不同选项列表。 最简单的一个使用取决于你的情况,但我build议在同一个networking上设置一个tftp服务器。 然后你可以复制running-config tftp:然后按照提示进行操作。

有一件事情经常在使用tftp的时候跳出来:创build一个和你想要复制的文件名相同的文件。 它可以是空的,它只是存在和可写的。

编辑:忘了提到,在目标设备上,你只是做相反的:

复制tftp:running-config

🙂

实际上,您将需要设置有状态的故障切换(至less对于PIX / ASA),而不是仅仅复制configuration,这样,如果一个设备最多停止运行,您就会有一个非有状态的协议。

这里是我的configuration故障的例子:

failover failover lan unit primary failover lan interface FAILOVER GigabitEthernet0/2 failover key ***** failover link FAILOVER GigabitEthernet0/2 failover interface ip FAILOVER 192.168.1.9 255.255.255.0 standby 192.168.1.10 

Cisco PIX / ASA故障切换文档

当你进行更新时,这将保持configuration同步。

对不起,我不能说如何在VPN集中器上设置故障转移,但快速谷歌search似乎表明使用VRRP的Cicso VPN 3000集中器。