当前位置: 首页 > news >正文

防火墙双机热备配置步骤

预习知识:

        双机热备需要两台硬件和软件配置相同的防火墙组成双机热备系统。防火墙之间通过独立的链路连接(心跳线),来了解对端健康状况,向对端备份配置和表项:策略(安全策略、NAT策略、NAT server、对象(地址,区域、服务、应用用户等)、网络(区域、DNS、ipsec、ssl vpn等)系统(管理员、vsys、日志等);可以备份的状态信息如下:会话表、server map表、黑白名单、PAT端口映射表、no-pat方式地址映射表、二层转发表、AAA用户表、在线用户监控表、PKI证书、IPSec备份等。
        当一台防火墙出现故障时,业务流量能平滑地切换到另一台设备上处理,使业务不中断。
        组网要求:
1、目前只支持两台设备进行双机热备
2、主备产品型号和版本必须相同
3、主备设备的业务板和接口卡位置、类型和数目都必须相同,否则会出现主用设备的备份信息,与备用设备的物理配置无法兼容,导致主备切换后出现问题
        VRRP(virtual Router Redundance Protocol)
        VGMP(VRRP Group Management Protocol)
        使用VGMP统一管理VRRP组,VGMP组的状态决定了VRRP成员接口的状态;VGMP状态切换时,会强制组内所有VRRP组的成员接口统一切换状态,保证业务往返流量转发路径一致
HRP(Huawei Redundancy Protocol)

        FW默认用户名密码:admin/Admin@123,首次登录要改密码

一、拓朴图:

二、步骤:
1、交换机分配vlan,分配网关;PC分配IP
2、防火墙划分区域

firewall zone trust
  add interface G1/0/0
dis zone

3、分配IP,分配服务,完成后测试都ping一下

service-manage ping permit

4、做vrrp(三组)

vrrp vrid 1 virtual-ip 10.10.10.1 active|standby
vrrp vrid 2 virtual-ip 10.10.20.1 active|standby
vrrp vrid 3 virtual-ip 200.200.200.1 active|standby
dis vrrp brief

5、开启心跳线(全局视图下做)

hrp interface G1/0/3 remote 1.1.1.2
hrp enable
dis hrp state

6、做安全策略(先允许所有,再细分,这时已经可以看到有个(+B)的符号,表示策略已在同步Backup设备了)

security-policy
  rule name a2a
  action permit

三、验证:
  • 让PC1-4 Ping PC5,看防火墙会话,同时备墙也可以看到会话:

dis firewall session-table all-systems

  • down掉FW1上的接口,看到备墙变为Master

相关文章:

  • ubuntu22.04 安装jdk8,jdk11,jdk17,jdk21 并且便于切换
  • Springcloud Alibaba使用Canal将Mysql数据实时同步到Redis保证缓存的一致性
  • 继续声明 | 连声明都抄,谁抄袭谁,一目了然,现在竟然恬不知耻的反咬一口。
  • c语言实现得到某数的某方(n^k)的值
  • IntelliJ IDEA Apache Dubbo,IDEA 官方插件正式发布!
  • C语言之整型提升
  • [Angular] 笔记 9:list/detail 页面以及@Output
  • mysql使用全文索引+ngram全文解析器进行全文检索
  • 基于SpringBoot的中小型企业质量管理
  • 医院安全(不良)事件报告系统源码 支持二次开发、支持源码交付
  • Postman接口测试工具使用
  • STL——查找算法
  • kubeadm来搭建k8s集群。
  • C++构建简单静态库实例(cmakelist)
  • 【Yii2】数据库查询方法总结
  • Intervention/image 图片处理扩展包的安装和使用
  • Next.js之基础概念(二)
  • PHP变量
  • Sass Day-01
  • use Google search engine
  • vuex 笔记整理
  • 模仿 Go Sort 排序接口实现的自定义排序
  • 使用Maven插件构建SpringBoot项目,生成Docker镜像push到DockerHub上
  • 数据科学 第 3 章 11 字符串处理
  • 一个JAVA程序员成长之路分享
  • ​html.parser --- 简单的 HTML 和 XHTML 解析器​
  • (Java)【深基9.例1】选举学生会
  • (附源码)spring boot网络空间安全实验教学示范中心网站 毕业设计 111454
  • (算法)Travel Information Center
  • (淘宝无限适配)手机端rem布局详解(转载非原创)
  • (一)Dubbo快速入门、介绍、使用
  • (一)UDP基本编程步骤
  • (转)h264中avc和flv数据的解析
  • (转)JVM内存分配 -Xms128m -Xmx512m -XX:PermSize=128m -XX:MaxPermSize=512m
  • ***监测系统的构建(chkrootkit )
  • .NET CF命令行调试器MDbg入门(三) 进程控制
  • .NET Compact Framework 3.5 支持 WCF 的子集
  • .NET 实现 NTFS 文件系统的硬链接 mklink /J(Junction)
  • .net 无限分类
  • .NET成年了,然后呢?
  • [ C++ ] STL_stack(栈)queue(队列)使用及其重要接口模拟实现
  • [CentOs7]iptables防火墙安装与设置
  • [ES-5.6.12] x-pack ssl
  • [java] 23种设计模式之责任链模式
  • [JavaEE] 线程与进程的区别详解
  • [mvc] 简单的forms认证
  • [Noi2015]程序自动分析
  • [one_demo_15]模拟交通灯管理系统
  • [scikit-learn] 第一章 初识scikit-learn及内置数据集介绍
  • [SOA介绍]什么是SOA?
  • [SpringBoot系列]消息中间件解决方案
  • [Symbol.toPrimitive](hint) hint 什么时候为 default?
  • [Typescript]基础篇之接口
  • [uart]3.tty驱动分析
  • [xsy2369]取名字