تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يصف هذا وثيقة بعض من المشاكل المشتركة مع ال يجسر EtherChannel أسلوب شفاف بين موقع مجموعة.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
بدءا من الإصدار ASA 9.2، يتم دعم ميزة التجميع بين المواقع حيث يمكن وضع وحدات ASA في مراكز بيانات مختلفة، كما يتم توصيل إرتباط التحكم في المجموعة (CCL) عبر اتصال بيني لمركز البيانات (DCI). سيناريوهات النشر المحتملة هي:
عندما يغير عنوان MAC في Content Addressable ذاكرة (CAM) طاولة ميناء، MAC نقل إعلام ولدت. ومع ذلك، لا يتم إنشاء إعلام نقل MAC عند إضافة عنوان MAC أو إزالته من جدول CAM. افترضت إن علمت {upper}mac address X يكون عبر قارن GigabitEthernet0/1 في VLAN10 وبعد بعض الوقت ال نفسه ماك يرى من خلال GigabitEthernet0/2 في VLAN 10، بعد ذلك ماك نقل إعلام ولدت.
Syslog من المحول:
NEXUS7K %L2FM-4-L2FM_MAC_MOVE: Mac 000c.8142.2600 in vlan 10 has moved from GigabitEthernet0/1 to GigabitEthernet0/2
Syslog من ASA
ASA-4-412001: MAC 003a.7b58.24c5 moved from DMZ to INSIDE
نشر نظام المجموعة بين المواقع حيث يتم تكوين وحدات ASA في الوضع الشفاف الذي يربط بين شبكة VLAN 1535 وشبكة VLAN 35. يتم تمديد شبكة VLAN الداخلية 35 عبر المحاكاة الظاهرية للنقل المتداخل (OTV) بينما لا يتم تمديد شبكة VLAN الخارجية 1535 عبر OTV، كما هو موضح في الصورة
حركة المرور الموجهة إلى عنوان MAC الذي لا يكون إدخاله موجودا على جدول MAC الخاص ب ASA، كما هو موضح في الصورة:
في ASA شفاف، إن الغاية {upper}mac address من الربط قادم على ال ASA ليس في ماك عنوان طاولة، هو يرسل عنوان بروتوكول العنوان (ARP) طلب لتلك الغاية (إن في ال نفسه subnet as BVI) أو إنترنت رسالة بروتوكول (ICMP) طلب مع وقت أن يعيش 1(TTL 1) مع مصدر MAC جسر قارن ظاهري (BVI) {upper}mac عنوان وغاية {upper}mac غاية وحدة تحكم الوصول إلى الوسائط (DMAC) مفقود.
في الحالة السابقة، يكون لديك تدفق حركة المرور هذا:
إنه سيناريو متدرج. تتم مزامنة جداول MAC في مجموعات، لذا فمن غير المحتمل أن يكون لعضو ما إدخال لمضيف معين. ويعتبر نقل MAC من حين إلى آخر من أجل BVI MAC المملوك من قبل نظام المجموعة مقبولا.
معالجة التدفق المركزي بواسطة ASA، كما هو موضح في الصورة:
يتم تصنيف حركة المرور المستندة إلى الفحص عبر مجموعة ASA إلى ثلاثة أنواع:
في حالة التفتيش المركزي، تتم إعادة توجيه أي حركة مرور تحتاج إلى التفتيش إلى الوحدة الرئيسية لمجموعة ASA. إذا تلقت وحدة تابع لمجموعة ASA حركة المرور، فإنها تتم إعادة توجيهها إلى المدير عبر قائمة التحكم في الوصول (CCL).
في الصورة السابقة، يمكنك العمل مع حركة مرور SQL وهي بروتوكول فحص مركزي (CIP) والسلوك الموضح هنا قابل للتطبيق على أي CIP.
تتلقى حركة المرور على مركز البيانات 2 حيث لا يكون لديك سوى وحدات فرعية من نظام المجموعة ASA، حيث تكون الوحدة الرئيسية موجودة في مركز البيانات 1 وهو ASA 1.
يوصى بتوجيه الاتصالات المركزية إلى أي موقع يستضيف المدير (استنادا إلى الأولويات)، كما هو موضح في الصورة:
بالنسبة لاتصال وحدة التحكم بين المجالات (DC) في الوضع الشفاف، لا يتم تغطية تدفق حركة المرور المحدد هذا أو توثيقه ولكن تدفق حركة المرور هذا يعمل من وجهة نظر معالجة تدفق ASA. ومع ذلك، قد ينتج عنها إعلامات نقل MAC على المحول.
حركة المرور التي تم إنشاؤها بواسطة ASA، كما هو موضح في الصورة:
سيتم ملاحظة هذه الحالة المحددة لأي حركة مرور يتم إنشاؤها بواسطة ASA نفسها. هنا يتم مراعاة حالتين محتملتين، حيث يحاول ASA إما الوصول إلى بروتوكول وقت الشبكة (NTP) أو خادم syslog، الذي يكون على الشبكة الفرعية نفسها التي تكون عليها واجهة BVI الخاصة به.ومع ذلك، لا يقتصر هذا الوضع على هذين الشرطين فقط، ويمكن أن يحدث هذا الموقف كلما تم إنشاء حركة مرور بواسطة ASA لأي عنوان IP متصل مباشرة بعناوين BVI IP.
حركة المرور الموجهة إلى عنوان IP BVI الخاص ب ASA من مضيف متصل مباشرة، كما هو موضح في الصورة:
كما يمكن ملاحظة حركة MAC في بعض الأحيان عندما تكون حركة المرور موجهة إلى عنوان BVI IP الخاص ب ASA.
في السيناريو، لدينا جهاز مضيف على شبكة متصلة مباشرة من ASA ونحاول الاتصال ب ASA.
تم تعيين ASA لرفض حركة المرور التي يرسل معها RST إلى المضيف، كما هو موضح في الصورة:
في هذه الحالة، نحن مضيف 1 على VLAN 35، يحاول هو أن يتصل مع المضيف 2 في ال نفسه طبقة 3 VLAN، مهما، مضيف 2 في الواقع على datacenter 2 VLAN 1535.
لا يوجد حاليًا إجراء للتحقق من صحة هذا التكوين.
لا تتوفر حاليًا معلومات محددة لاستكشاف الأخطاء وإصلاحها لهذا التكوين.