当前位置: 首页 > news >正文

防御保护10

双机热备组网配置

主备备份组网

1、配置ip地址

2、配置安全区域

3、ospf配置

4、配置双机热备

5、安全策略

hrp adjust ospf-cost enable --- 配置根据VGMP状态调整OSPF Cost值

如果防火墙下行设备为三层设备,通过路由来引导流量,则需要配置上述命令;配置后,备份
设备发送的路由信息的Cost数值将会被修改为65500。

二、负载分担组网

        [FW1]hrp track interface GigabitEthernet 1/0/0 --- 监控GE1/0/0接口
        [FW2]hrp track interface GigabitEthernet 1/0/0
        [FW1]interface GigabitEthernet 1/0/1.2
        [FW1-GigabitEthernet1/0/1.2]vrrp vrid 1 virtual-ip 192.168.2.254 active --设定状态为主
        [FW1]interface GigabitEthernet 1/0/1.3
        [FW1-GigabitEthernet1/0/1.3]vrrp vrid 2 virtual-ip 192.168.3.254 standby --设定状态为备
配置会话快速备份功能 ---> 负载分担情况下需要配置的信息
        [FW1]hrp mirror session enable
        [FW2]hrp mirror session enable
设定心跳口和对端的IP地址
        [FW1]hrp interface GigabitEthernet 1/0/2 remote 10.1.1.2
        [FW2]hrp interface GigabitEthernet 1/0/2 remote 10.1.1.1
启动双机热备
        [FW1]hrp enable
当启动双机热备之前存在一些“可同步”配置时,这些配置不会被自动同步到备用设备,需要执
行如下命令:HRP_M<FW1>hrp sync config

双机热备旁挂组网 --- 特殊组网形式

需要在核心设备上配置VRF功能。
VRF 虚拟路由转发 ---> 虚拟设备 ---> 将设备从一台虚拟为多个完全相互隔离的设备,这多个设备之间互不干扰,路由相互隔离,接口相互独立。
http://www.dtcms.com/a/324371.html

相关文章:

  • AI优化SEO关键词实战应用
  • Java数据结构——LinkedList
  • scanpy单细胞转录组python教程(一):不同形式数据读取
  • Python爬虫实战:研究BlackWidow,构建最新科技资讯采集系统
  • Shell脚本-条件判断语法格式
  • React Profiler
  • 【代码随想录day 15】 力扣 404. 左叶子之和
  • 【无标题】命名管道(Named Pipe)是一种在操作系统中用于**进程间通信(IPC)** 的机制
  • Ubuntu 安装 Elasticsearch
  • Ubuntu 安装 Kibana
  • WGS84 与 ITRF 坐标系的差异及转换算法详解
  • 进程状态+进程优先级+进程上下文切换解读
  • 不同hash加密类型的hashfile.txt文件
  • C# 中常用集合以及使用场景
  • 强制类型转换
  • AI 对齐:让人工智能与人类价值同频共振
  • JavaWeb——maven高级(5/5)-私服(私服的概念与作用、Maven 依赖的查找顺序、上传资源到私服的配置步骤、下载依赖配置条件)
  • 单链表专题---暴力算法美学(2)(有视频演示)
  • actuary notes[2]
  • 单调栈——数位删减
  • Go语言中切片(Slice)的拷贝
  • 自创论述类文本阅读:论温泉
  • PWM波的频谱分析及matlab 验证[电路原理]
  • 【Linux】使用静态 BusyBox 解决操作系统“塌方”问题
  • Premiere准备工作
  • AQS的详细讲解
  • Java对接支付宝,回调验签失败
  • 活动策划(展会、年会),在线工具能快速出邀请函不?
  • [创业之路-537]:经营分析会 - 销售目标以及支撑、关键策略、主要行动措施、资源保障、人才储备
  • 在 JDK 17 上完整观察 synchronized 锁升级过