Ce document fournit des informations sur quand la commande write standby doit être utilisée et l'effet de la commande.
Pour plus d'informations sur les conventions utilisées dans ce document, reportez-vous à Conventions relatives aux conseils techniques Cisco.
R. Vous n’avez presque jamais besoin d’entrer la commande write standby. Voici quelques informations qui vous aideront à mieux comprendre ce qui se passe lorsque cette commande est utilisée.
Lorsque vous entrez la commande write standby, elle entraîne l'effacement de sa configuration par le pare-feu homologue standby. En fait, il émet une commande clear config all. Cela entraîne l'effacement de sa configuration dans les listes de contrôle d'accès (ACL), les interfaces, etc., et la resynchronisation de sa configuration complète à partir de l'homologue actif. En outre, lorsque la configuration est effacée, toutes les sessions de gestion du pare-feu de secours sont effacées. Il s’agit d’un résultat car les interfaces ont été réinitialisées. La charge du processeur de secours peut augmenter en raison de la nécessité de recompiler les structures de données ACL sur l'appliance ASA (Adaptive Security Appliance) après la reconstruction et la resynchronisation de la configuration.
Remarque : cette commande n'émet pas de commande write memory sur le pare-feu de secours. La configuration du pare-feu de secours n'est pas écrite dans la mémoire flash après la synchronisation de la configuration, comme indiqué dans la référence de commande ASA pour write standby. Afin d'enregistrer la configuration sur le pare-feu de secours, entrez la commande write memory du pare-feu actif. Référez-vous au document Référence des commandes de la gamme Cisco ASA pour plus d'informations sur write standby.
En général, la seule fois où une écriture de secours doit être émise est si vous avez confirmé que la configuration opérationnelle du pare-feu de secours ne correspond pas à la configuration du pare-feu actif. Vous devez vérifier que les configurations ne sont pas synchronisées. Entrez la commande show run sur les deux unités et comparez les résultats. La seule différence devrait être la commande failover lan unit, qui indique un primaire par rapport à secondaire.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
05-Dec-2013
|
Première publication |