La fonctionnalité Failover permet de coupler deux ASA pour des questions de redondance. En mode Active / Standby, l’un est Active et prend en charge le trafic, alors que l’autre est en Standby au cas où le premier tombe.
Le Standby ne prend pas de trafic en charge. Il possède une configuration identique à celle de l’ASA Active (la configuration est automatiquement répliquée).
De plus, les états des connexions en cours sont répliqués sur le deuxième ASA. De cette manière, si l’Active tombe, le Standby peut prendre le relais sans interrompre les connexions ouvertes. Bien entendu, le Standby reprend l’adresse IP de l’Active.
Il est aussi possible de monitorer une interface. Si cette dernière tombe sur l’ASA Active, le Standby peut prendre le relais.
Lire la suite ›