Skip to main content
Cisco Meraki Documentation

MX 冷交换:使用正常运行的 MX 替换故障 MX

To view this article in English, click here.

 

MX 安全设备可配置为温备设备,其中主 MX 将“温和地”故障转移到预先配置的在线辅助设备。但是,如果主 MX 在辅助设备预先配置为备用设备之前发生故障,网络管理员必须通过克隆原始 MX 的配置并交换替换设备来执行“冷备用”交换。本文概述了 MX 冷交换的整个过程。

将本地配置应用到替换 MX

静态 IP 地址、代理和非标准链路速度等任何本地设置都需要在 MX 连接到控制面板之前在本地状态页面手动进行配置。这些设置可从发生故障的 MX 中复制(如果可用)。

注意:如果 MX 正在执行 DHCP,并且任何下游设备配置为检测/包含未授权的 DHCP 服务器,请务必将新 MX 的 MAC 地址列在白名单中。

从当前网络中删除发生故障的 MX

控制面板网络一次只能包含一个 MX。为了给新 MX 留出空间,网络管理员必须删除当前 MX。请注意,网络将保留旧 MX 的非本地配置,因此,无需在控制面板中重新配置替换 MX。

将替换 MX 添加到同一网络

删除发生故障的 MX 后,网络中便腾出了添加替换 MX 的空间。

重新启用站点到站点 VPN(可选)

如果此安全设备之前配置为使用站点到站点 VPN,则需要在配置 > 站点到站点 VPN 下重新启用此功能。只需根据所需的操作模式将模式更改为全隧道或拆分隧道。

因为许可适用于组织范围级别,这个过程不会令许可合规性失效。

注意:如果控制面板中仍然未不报告替换 MX,或者 1:1 NAT 不能正常工作,您可能需要清除上游调制解调器的 ARP 缓存