我们在多上下文模式下有一些现有的ASA-5555X,并且每个VLAN都使用一个上下文作为透明的layer2防火墙。随着时间的流逝,我们一直在添加此解决方案,并且我们将超过5个安全上下文的原始许可证。

我们购买了L-ASA-SC-10 =,但尚不清楚是否应用此激活密钥将需要我们重新启动ASA。我知道这将要求我们断开主用/备用对。

将L-ASA-SC-10 =应用于运行中的ASA是否需要重新启动?如果重要的话,我们有9.0(2)版。

#1 楼

仅当更改加密功能或降级永久许可证时才需要重新加载。您也不必断开故障转移对。对于运行> 8.3(1)的故障转移对,您仅在主节点上需要上下文许可证,而辅助节点将继承。应用于故障转移对中两个单元的上下文许可证将合并。

评论


TY。我将许可证应用于ASA,但L-ASA-SC-10 =不附带加密。这意味着当我申请许可证时,ASA告诉我必须重启。幸运的是,当新旧许可证之间的功能不匹配时,您会在ASA上收到警告。我打电话给TAC,并指出我们已经通过应用新的10 Context许可证而被剥夺了现有3DES-AES功能许可证。 TAC向我们发送了免费的加密许可证PAK,因此我们将拥有与升级之前相同的加密功能许可。获得新的3DES-AES许可证后,无需重新启动。

–user2578997
13年7月16日在0:59