精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

掌握防火墻雙機(jī)熱備,確保業(yè)務(wù)不間斷!

安全
防火墻雙機(jī)熱備技術(shù),宛如網(wǎng)絡(luò)的安全雙保險,確保在一臺防火墻發(fā)生故障或停機(jī)時,另一臺能夠即時接管,實現(xiàn)無縫切換,保持網(wǎng)絡(luò)的不間斷運(yùn)行。

在網(wǎng)絡(luò)安全的領(lǐng)域中,保障連續(xù)性和可靠性至關(guān)重要。而防火墻雙機(jī)熱備技術(shù),宛如網(wǎng)絡(luò)的安全雙保險,確保在一臺防火墻發(fā)生故障或停機(jī)時,另一臺能夠即時接管,實現(xiàn)無縫切換,保持網(wǎng)絡(luò)的不間斷運(yùn)行。這種高可用性的設(shè)計為網(wǎng)絡(luò)架構(gòu)提供了額外的安全層,應(yīng)對潛在風(fēng)險,確保網(wǎng)絡(luò)的穩(wěn)定與安全。

今天來分享一下防火墻雙機(jī)熱備的基本配置方法。下圖是今天的實驗拓?fù)洌?/p>

實驗拓?fù)?/p>

實驗需求

  • 部署防墻雙機(jī)熱備負(fù)載分擔(dān),實現(xiàn)VLAN10、VLAN20訪問服務(wù)器的流量分別使用不同的防火墻轉(zhuǎn)發(fā)。
  • 若防火墻檢測到上行鏈路故障,則切換到另外一個防火墻轉(zhuǎn)發(fā)(使用IP LINK與BFD實現(xiàn))。
  • 用戶網(wǎng)關(guān)接口位于防火墻的子接口。

配置步驟

(1) 配置SW1,創(chuàng)建VLAN10和VLAN20,并GE0/0/10和GE0/0/20分別加入到VLAN10和VLAN20中,并把GE0/0/1和GE0/0/2配置成trunk,允許VLAN10、20通過。關(guān)鍵配置如下:

vlan batch 10 20

interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20

interface GigabitEthernet0/0/10
 port link-type access
 port default vlan 10
interface GigabitEthernet0/0/20
 port link-type access
 port default vlan 20

(2) 配置防火墻,優(yōu)先開啟HRP功能。

配置心跳接口的IP地址,并把心跳接口加入到DMZ區(qū)域。關(guān)鍵配置如下:

# FW1的心跳配置
firewall zone dmz
 set priority 50
 add interface GigabitEthernet1/0/0
interface GigabitEthernet1/0/0
 undo shutdown
 ip address 10.1.123.1 255.255.255.252 

# FW2的心跳配置
firewall zone dmz
 set priority 50
 add interface GigabitEthernet1/0/0
interface GigabitEthernet1/0/0
 undo shutdown
 ip address 10.1.123.2 255.255.255.252

使能HRP功能,關(guān)鍵配置如下:

# FW1的使能HRP
hrp enable
hrp interface GigabitEthernet 1/0/0 remote  10.1.123.2

# FW2的使能HRP
hrp enable
hrp interface GigabitEthernet 1/0/0 remote  10.1.123.1

配置子接口作為VLAN10和VLAN20的網(wǎng)關(guān),讓FW1作為VLAN10的主設(shè)備、FW2作為VLAN10的備份。當(dāng)出現(xiàn)故障時,F(xiàn)W2切換成主設(shè)備。VLAN20則是相反的配置。

# FW1的使能VRRP功能
interface GigabitEthernet1/0/2.10
 vlan-type dot1q 10
 ip address 10.1.10.252 255.255.255.0
 vrrp vrid 10 virtual-ip 10.1.10.254 active

interface GigabitEthernet1/0/2.20
 vlan-type dot1q 20
 ip address 10.1.20.252 255.255.255.0
 vrrp vrid 20 virtual-ip 10.1.20.254 standby

# FW2的使能VRRP功能
interface GigabitEthernet1/0/2.10
 vlan-type dot1q 10
 ip address 10.1.10.253 255.255.255.0
 vrrp vrid 10 virtual-ip 10.1.10.254 standby

 interface GigabitEthernet1/0/2.20
 vlan-type dot1q 20
 ip address 10.1.20.253 255.255.255.0
 vrrp vrid 20 virtual-ip 10.1.20.254 active

配置防火墻上行接口,并把上行接口加入到untrust區(qū)域中。關(guān)鍵配置如下:

#FW1配置
interface GigabitEthernet1/0/1
 undo shutdown
 ip address 10.1.121.2 255.255.255.252
firewall zone untrust
 set priority 5
 add interface GigabitEthernet1/0/1
#FW2配置
interface GigabitEthernet1/0/1
 undo shutdown
 ip address 10.1.122.2 255.255.255.252
firewall zone untrust
 set priority 5
 add interface GigabitEthernet1/0/1

使能OSPF功能。關(guān)鍵配置如下:

#FW1配置
ospf 1 router-id 2.2.2.2
 silent-interface GigabitEthernet1/0/2.10
 silent-interface GigabitEthernet1/0/2.20
 area 0.0.0.0
  network 10.1.0.0 0.0.255.255
  network 10.1.121.2 0.0.0.0
#FW2配置
ospf 1 router-id 3.3.3.3
 silent-interface GigabitEthernet1/0/2.10
 silent-interface GigabitEthernet1/0/2.20
 area 0.0.0.0
  network 10.1.0.0 0.0.255.255
  network 10.1.122.2 0.0.0.0

放通安全策略,關(guān)鍵配置如下:

ip address-set net10 type object
 address 0 10.1.10.0 mask 24
 address 1 10.1.20.0 mask 24

security-policy
 rule name LOCAL-ANY
  source-zone local
  action permit
 rule name trust->untrust
  source-zone trust
  destination-zone untrust
  source-address address-set net10
  action permit

(3) 配置R1路由器,并啟用OSPF功能。關(guān)鍵配置如下:

interface GigabitEthernet0/0/0
 ip address 10.1.1.254 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 10.1.121.1 255.255.255.252 
#
interface GigabitEthernet0/0/2
 ip address 10.1.122.1 255.255.255.252 

ospf 1 router-id 1.1.1.1 
 area 0.0.0.0 
  network 10.1.121.1 0.0.0.0 
  network 10.1.122.1 0.0.0.0 
  network 10.1.1.0 0.0.0.255

完成上述的配置后,在PC1上進(jìn)行測試,發(fā)現(xiàn)不通。如下圖:

PC1上測試

由于該案例中防火墻采用的是雙活方式部署,數(shù)據(jù)包有可能來回的路徑不一樣導(dǎo)致不通,所以防火墻使用雙活部署方式,需要開啟狀態(tài)信息同步開關(guān)。

#FW1和FW2
hrp mirror session  enable

完成上述配置再次進(jìn)行測試,如下圖:

PC1

PC2

從上述的測試結(jié)果,PC1的流量從FW1進(jìn)行轉(zhuǎn)發(fā),PC2的流量從FW2進(jìn)行轉(zhuǎn)發(fā)。

tracert 路徑跟蹤防火墻不顯示,可以使用如下命令:

icmp ttl-exceeded send

為了提高網(wǎng)絡(luò)的健壯性,我們需要借助IP-Link和BFD技術(shù)檢測上行鏈路是否故障。當(dāng)檢測故障后,及時進(jìn)行主備切換。

在防火墻FW1上使用IP-Link技術(shù)。關(guān)鍵配置如下:

#FW1 配置IP-Link檢測上行鏈路
ip-link check enable
ip-link name TEST_R1
 destination 10.1.121.1 mode icmp
hrp track ip-link TEST_R1

完成上述配置后,檢查雙機(jī)熱備的狀態(tài)。如下圖:

雙機(jī)熱備的狀態(tài)

在防火墻FW2上使用BFD技術(shù)。關(guān)鍵配置如下:

#FW2配置BDF檢測上行鏈路
bfd test_R1 bind peer-ip 10.1.122.1 interface GigabitEthernet1/0/1
 discriminator local 1301
 discriminator remote 1013
 commit
hrp track bfd-session  1301

#在R1上配置BDF
bfd test_fw2 bind peer-ip 10.1.122.2 interface GigabitEthernet0/0/2
 discriminator local 1013
 discriminator remote 1301
 commit

在R1路由器上查看BFD的狀態(tài)。如下圖:

BFD的狀態(tài)

防火墻上查看BFD的狀態(tài),如下圖:

測試雙機(jī)熱備的切換情況,如下圖:

雙機(jī)發(fā)生切換

在PC2上進(jìn)行測試,發(fā)現(xiàn)PC2的流量走到了FW1上,如下圖:

PC2路徑跟蹤

責(zé)任編輯:趙寧寧 來源: 攻城獅成長日記
相關(guān)推薦

2017-06-16 10:39:51

雙機(jī)熱備軟件

2013-03-07 15:06:39

IBM云計算SmartCloud

2016-03-27 15:06:02

Veeam/業(yè)務(wù)永續(xù)

2009-12-10 16:02:11

Juniper防火墻配

2009-01-09 22:37:43

服務(wù)器系統(tǒng)故障

2023-08-29 17:08:14

5G物聯(lián)網(wǎng)

2010-12-21 18:04:26

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2021-02-22 22:06:54

軟件安全數(shù)據(jù)安全漏洞

2009-10-16 11:09:37

2021-06-25 18:31:37

云防火墻

2011-06-27 13:31:21

2010-05-24 17:49:56

2015-12-28 15:24:48

數(shù)據(jù)中心網(wǎng)絡(luò)設(shè)備

2011-03-25 11:18:51

2010-09-09 17:22:36

2009-09-24 13:53:53

2024-09-09 13:01:52

2013-07-04 10:16:24

點贊
收藏

51CTO技術(shù)棧公眾號

精品国产成人亚洲午夜福利| 日韩三级电影网站| 久艹视频在线观看| 国产主播性色av福利精品一区| 午夜电影一区二区| 先锋影音欧美| www.爱爱.com| 午夜一级久久| 久久中文字幕一区| 欧美日韩国产美| 国产精品久久国产精品| 无码人妻丰满熟妇区五十路| 一区二区电影| 亚洲欧美日韩天堂| 免费观看黄网站| 亚洲精品一级二级| 亚洲精品免费在线播放| 日韩精品欧美专区| 性猛交富婆╳xxx乱大交天津| 美女精品在线观看| 色综合老司机第九色激情| 在线免费观看视频| 久久国产精品色av免费看| 欧美日韩高清一区二区不卡| 国产伦精品一区二区三区四区视频_| 第一页在线观看| 成人午夜电影小说| 91香蕉亚洲精品| 极品国产91在线网站| 亚洲一级影院| 九九综合九九综合| 欧美美女性生活视频| 思热99re视热频这里只精品| 日韩欧美一级精品久久| 一本色道久久亚洲综合精品蜜桃| 激情黄产视频在线免费观看| 亚洲精品写真福利| 亚洲图片欧洲图片日韩av| 欧美一区二区三区少妇| av不卡免费电影| 国产成人看片| 精品国产av 无码一区二区三区 | 欧美成人黑人xx视频免费观看| 午夜理伦三级做爰电影| 丝袜美腿综合| 亚洲欧美在线一区| 性欧美成人播放77777| 欧美做受69| 日韩精品高清在线| 一女三黑人理论片在线| 久久综合五月婷婷| 日韩av在线网页| 五月开心播播网| 日本福利一区| 亚洲精品视频免费| 无码 人妻 在线 视频| 国产成人1区| 亚洲视频一区二区三区| 国产精品天天干| 成人激情在线| 久久亚洲综合国产精品99麻豆精品福利| 黑人と日本人の交わりビデオ| 91免费精品| 美女黄色丝袜一区| 国产午夜福利精品| 国产日韩视频| 国产精品免费看久久久香蕉 | 欧美一区二区三区精品| 中文字幕第六页| 国产人妖ts一区二区| 亚洲国产精品成人av| 久久久无码人妻精品一区| 久久99青青| 日韩亚洲精品视频| 久久久久久久久久综合| 在线亚洲观看| 国产精品6699| 国产日本精品视频| 成人黄色大片在线观看| 欧美亚洲另类久久综合| 77777影视视频在线观看| 亚洲图片欧美激情| 国产欧美日韩网站| 在线国产成人影院| 日韩欧美亚洲国产精品字幕久久久| v天堂中文在线| 激情五月综合网| 欧美成人免费网| 99久久精品国产亚洲| 蜜芽一区二区三区| 国产精品国产精品| 国产粉嫩一区二区三区在线观看| 亚洲精品一卡二卡| 日韩一级免费在线观看| 国产欧美日韩电影| 亚洲男人av电影| 国产一二三区精品| 久久免费国产| 成人免费观看网站| av免费观看一区二区| 亚洲一区国产视频| 精品久久久噜噜噜噜久久图片| 精品中文字幕一区二区三区四区| 亚洲精品网址在线观看| 永久免费看黄网站| 美腿丝袜亚洲一区| 蜜桃传媒一区二区| 久草成色在线| 这里只有精品电影| 国产毛片久久久久久久| 亚洲视频久久| 成人做爰www免费看视频网站| 日本大片在线观看| 亚洲综合在线第一页| 日韩在线一区视频| 一本久久青青| 午夜精品久久久久久久99热| 在线观看不卡的av| 久久久综合网站| 国产美女主播在线播放 | 91精品综合久久久久久| 中文幕无线码中文字蜜桃| 欧美在线1区| 国产欧美婷婷中文| 国产高清在线| 欧美日韩免费观看中文| 国产精品熟妇一区二区三区四区| 91久久久精品国产| 国产精品久久久久久久午夜| 日韩有码电影| 亚洲成人777| 极品白嫩少妇无套内谢| 中文在线日韩| 91在线视频成人| 浪潮av一区| 欧美日本一区二区三区| 99久久久无码国产精品不卡| 日本不卡视频在线观看| 日本一区二区三区视频在线播放| 少妇性l交大片7724com| 婷婷开心激情网| 亚洲在线免费播放| 韩国一区二区三区四区| 综合日韩在线| 成人在线观看av| 久久国产精品黑丝| 欧美精品一区二区精品网| 国产一级片久久| 高清不卡一区二区在线| 无码熟妇人妻av在线电影| 136福利精品导航| 欧美精品在线免费观看| 国产成人精品免费看视频| 樱桃国产成人精品视频| 东京热av一区| 欧美亚洲在线| 日本一区精品| 成人影院在线免费观看| www.亚洲天堂| 精品人妻一区二区三区三区四区 | 高清日韩电视剧大全免费| 欧美做暖暖视频| www.亚洲一二| 欧美诱惑福利视频| www日韩tube| 777奇米成人网| 久久久久成人精品无码| 99久久精品免费看| 最近免费中文字幕中文高清百度| 大片网站久久| 97久久精品午夜一区二区| 91美女精品| 在线看国产精品| 国产女人高潮的av毛片| 亚洲第一搞黄网站| 欧美性猛交xxxx乱| 国内一区二区在线| 男人添女人下面高潮视频| 红桃成人av在线播放| 成人性生交大片免费观看嘿嘿视频| 91精品久久| 日韩精品在线观看一区| 中文无码精品一区二区三区| 亚洲精品视频自拍| 30一40一50老女人毛片| 激情综合色丁香一区二区| 免费无码毛片一区二三区| 久久不见久久见中文字幕免费 | 九九热hot精品视频在线播放| 欧美综合第一页| 在线观看a视频| 亚洲国产日韩欧美综合久久| 一级黄在线观看| 精品久久久久久| 卡通动漫亚洲综合| 91社区在线播放| 激情久久综合网| 久久久亚洲一区| 69精品丰满人妻无码视频a片| 网友自拍区视频精品| 亚洲综合在线播放| 欧美free嫩15| 91精品国产99| 国内精品久久久久国产| 亚洲欧洲黄色网| 亚洲精品无码专区| 欧美日韩精品三区| www.久久精品视频| 亚洲成人午夜影院| 欧美一级片在线视频| 国产三级一区二区| 中文字幕免费高清视频| 国产一区二三区好的| 久久久久免费精品| 一区二区91| 欧美极品少妇无套实战| 久久亚洲专区| 日本成人三级| 人人网欧美视频| 成人羞羞视频免费| 日韩欧美中文字幕在线视频| 国产精品亚洲精品| 欧美黄色三级| 欧美主播福利视频| 日韩欧美一中文字暮专区| 欧美老女人xx| 怡红院在线播放| 插插插亚洲综合网| 免费看美女视频在线网站| 一区二区福利视频| 国产午夜视频在线观看| 亚洲美女av网站| 日韩一级片免费| 精品久久久久香蕉网| www.激情五月| 日韩女优制服丝袜电影| 国产情侣激情自拍| 日韩三级免费观看| www.久久成人| 欧美videossexotv100| 成人av一区二区三区在线观看| 欧美日韩国产综合一区二区| 中文字幕在线视频免费| 欧美在线观看一区| 丰满人妻一区二区三区四区| 91传媒视频在线播放| 国模私拍一区二区| 欧美日韩激情一区二区三区| 国产精品久久久久久久久久久久久久久久| 欧美亚洲动漫精品| 亚洲一级片免费看| 欧美二区在线观看| 国产高清视频免费| 精品国产乱码久久久久久免费| 成人av手机在线| 日韩av在线播放资源| 欧美zozo| 色噜噜国产精品视频一区二区| 中文字幕在线观看日本| 久久综合免费视频影院| 欧美韩日亚洲| 97在线观看免费高清| 午夜日韩成人影院| 91精品视频免费看| 91精品短视频| 久热这里只精品99re8久| 色综合综合网| 中文字幕一区二区三区四区五区 | 中文字幕一区二区中文字幕| 欧美一区电影| 偷拍盗摄高潮叫床对白清晰| 亚洲免费二区| 久草视频国产在线| 老鸭窝毛片一区二区三区| 999精品视频在线| 国产一区二区中文字幕| 手机免费看av片| 国产调教视频一区| 成熟的女同志hd| 亚洲高清黄色| 亚洲欧美在线看| 国产在线69| 97色在线播放视频| 国产精品.xx视频.xxtv| 99在线视频免费观看| 亚洲香蕉视频| 女同性恋一区二区| 欧美亚洲三区| 国产xxxxhd| 久久久精品免费网站| 免费一级片在线观看| 在线亚洲欧美专区二区| 亚洲精品久久久久久动漫器材一区| 日韩精品极品在线观看播放免费视频 | 香蕉视频成人在线观看| 日本中文字幕影院| www.欧美精品一二区| 91n在线视频| 欧美日韩亚洲精品一区二区三区| 91亚洲精品国偷拍自产在线观看| 亚洲国产福利在线| 麻豆传媒在线免费看| 欧美在线一区二区三区四| 免费一级欧美在线大片| 茄子视频成人在线观看| 99国产一区| 日本一区二区三区在线免费观看| 久久这里只有精品首页| 久草福利资源在线观看| 欧美日韩国产区一| 男女污视频在线观看| 久久久中文字幕| 国产精品久久久久久久久久久久久久久| 亚洲成精国产精品女| 亚洲欧美日韩第一页| 岛国av午夜精品| 性生活黄色大片| 精品国内自产拍在线观看| 日韩欧美一区二区三区免费观看 | 影音先锋中文字幕一区| 特级黄色片视频| 日本一区二区视频在线| 国产又大又粗又爽| 日韩的一区二区| 91超碰在线免费| 成人欧美一区二区| 在线成人激情| 国产精品久久久久久久99| 国产精品丝袜91| 中文字幕777| 国产亚洲激情在线| 我爱我色成人网| 久久er99热精品一区二区三区| 国产精品xvideos88| 伦伦影院午夜理论片| 亚洲免费观看在线视频| 国产男女无套免费网站| 久久亚洲私人国产精品va| 亚洲a成人v| 熟妇熟女乱妇乱女网站| 国内精品伊人久久久久影院对白| 黄色av片三级三级三级免费看| 欧美日韩一区二区三区在线| 国产视频精品久久| 国产精品美女免费视频| 成人在线丰满少妇av| 亚洲最大成人在线观看| 一区在线观看视频| 国产区精品在线| 欧美精品激情blacked18| www.成人网| 久激情内射婷内射蜜桃| 99re热视频这里只精品| 丁香社区五月天| 在线成人免费网站| 9.1麻豆精品| 菠萝蜜视频在线观看入口| 成人短视频下载| 综合激情网五月| 国产亚洲在线播放| 亚洲热av色在线播放| 欧美在线观看视频免费| 91亚洲精华国产精华精华液| 国产一区免费看| 久久精品在线视频| 超碰精品在线| 中文字幕欧美人妻精品一区| 国产精品国产三级国产aⅴ中文| 国产熟女一区二区丰满| 久久久久女教师免费一区| 亚洲国产合集| 992tv成人免费视频| 麻豆app在线观看| 国产精品一区二区三区在线播放| 中文字幕日韩一区二区不卡| 在线xxxxx| 在线观看av一区二区| 青春草视频在线| 欧美性大战久久久久| 国产乱理伦片在线观看夜一区| 日本午夜视频在线观看| 久久九九有精品国产23| 丁香五月缴情综合网| 美女一区二区三区视频| 一区二区三区资源| 国产精品毛片一区二区三区四区| 亚洲自拍偷拍色图| 久久精品日韩欧美| 欧洲第一无人区观看| 亚洲欧美日韩一区二区在线| 国产精品国产亚洲精品| 久久久久久久少妇| 亚洲图片自拍偷拍| 淫片在线观看| 久久99导航| 国产精品99久久久久| 成人黄色激情视频| 亚洲91精品在线| 亚洲中无吗在线| 在线观看亚洲大片短视频|