首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如何在不禁用主连接的情况下测试ASA之间的VPN失败?

如何在不禁用主连接的情况下测试ASA之间的VPN失败?
EN

Server Fault用户
提问于 2012-03-14 15:25:27
回答 3查看 1.3K关注 0票数 0

我在两个ASA之间设置了一个失败的VPN,以防p2p连接中断。我试图找到一种方法来测试这一点,而不删除p2p。

对此有什么想法吗?

我不能产生任何有趣的流量,因为它只是被路由出p2p链接,而不是vpn隧道。

EN

回答 3

Server Fault用户

回答已采纳

发布于 2012-03-14 17:15:41

最后,我在其中一个ASA上出现了第二阶段的错误。我改变了设置后,隧道就自己出来了。我不知道他们会这么做,它甚至表明没有车辆通过它。也许留着活口?不管是哪种情况,都足以让我继续测试失败。

票数 0
EN

Server Fault用户

发布于 2012-03-14 15:47:31

我很抱歉这么说,但是:不要。有一个著名的特里·普拉切特( Terry )系列,有人批评别人的紧急恢复测试,大意是他们总是忽略大坝的紧急情况。

测试博士就像那样。如果你不野蛮地杀死你计划在失败中生存的东西,你永远不会真正知道真正的失败是可以生存的。我确信有一些PIXOS命令可以强制故障转移(很抱歉,我不是一个知道这些命令的PIXOS专家),但是如果您使用这些命令,然后声明测试是好的,您将永远不会知道PIXes是否会正确地检测到故障。

所以,预订一个安静的夜晚,并放弃p2p。对故障转移和故障恢复进行计时。一旦你对它有信心,就在白天对它进行测试,这样你就可以确保它在负载下正常工作。确保它继续每一两个月进行一次夜间测试,并每年进行一次或两次白天测试。如果不进行这样的测试,那么您就没有真正的故障转移能力。

票数 2
EN

Server Fault用户

发布于 2012-03-14 16:38:19

您可以使用输入在活动单元上的“无故障转移活动”命令或输入到备用单元上的“故障转移活动”命令手动进行故障转移。

http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_配置_example09186a00807dac5f.shtml#cmd

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/369646

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档