防火墙双机热备配置实例(一)
今天继续给大家介绍HCIE安全。本文以华为eNSP模拟器为例,实现了配置防火墙双击热备技术配置实例,采用的是上下行交换机配置VRRP的主备模式。
阅读本文,您需要有一定的防火墙配置基础和防火墙双机热备理论基础,如果您对此还存在困惑,欢迎查阅我博客内的其他文章,相信您一定会有所收获!
推荐先导文章阅读:
VGMP协议详解
HRP协议详解
防火墙双机热备技术详解
一、实验目的及拓扑
实验拓扑如上所示,现在两台防火墙上下行设备都是交换机,防火墙都是运行于路由模式,现在要求按照图示要求配置防火墙A/S模式双机热备组网。
二、实验配置命令
(一)接口VRRP配置命令
在本实验中,防火墙双机热备检测的是接口上的VRRP状态,其命令配置与普通VRRP配置大致相同,但是vrrp后面必须配置active或者standby表明此VRRP隶属于哪个VGMP组。接口上VRRP配置相关命令如下所示:
interface GigabitEthernet1/0/0vrrp vrid 1 virtual-ip 192.168.1.254 active
#
这样,后面的active就表示本防火墙为主设备,那么在另一台防火墙上就应该配置standby。
(二)HRP配置命令
在完成上述配置后,还必须开启HRP并且配置心跳线,相关命令如下所示:
hrp enable
hrp interface Eth-Trunk1 remote 192.168.0.2
(三)双机热备其他配置说明
除了上述配置外,对于两个防火墙而言,还必须都要要配置的是安全区域,要把各自对应的接口加入相应的安全区域。
但是,至于安全策略,则因为备防火墙会自动同步主防火墙上的安全策略,因此可以只在主防火墙上配置安全策略,而备防火墙则不需要进行此配置。
在本实验中,安全策略配置命令如下:
security-policyrule name 1source-zone trustdestination-zone untrustaction permit
三、实验现象
(一)双机热备组网状态
(二)主备设备状态会话表同步
(三)双机热备组网故障后切换主备
四、附录——防火墙FW1配置命令
hrp enable
hrp interface Eth-Trunk1 remote 192.168.0.2
#
interface Eth-Trunk1ip address 192.168.0.1 255.255.255.0
#
interface GigabitEthernet1/0/0undo shutdownip address 192.168.1.253 255.255.255.0vrrp vrid 1 virtual-ip 192.168.1.254 active
#
interface GigabitEthernet1/0/1undo shutdownip address 192.168.2.1 255.255.255.0vrrp vrid 2 virtual-ip 192.168.2.3 active
#
interface GigabitEthernet1/0/5undo shutdowneth-trunk 1
#
interface GigabitEthernet1/0/6undo shutdowneth-trunk 1
#
firewall zone trustset priority 85add interface GigabitEthernet0/0/0add interface GigabitEthernet1/0/0
#
firewall zone untrustset priority 5add interface GigabitEthernet1/0/1
#
firewall zone dmzset priority 50add interface Eth-Trunk1
#
ip route-static 0.0.0.0 0.0.0.0 192.168.2.254
#
security-policyrule name 1source-zone trustdestination-zone untrustaction permit
#
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200/article/details/119281242
防火墙双机热备配置实例(一)相关推荐
- 防火墙双机热备配置实例(三)
今天继续给大家介绍HCIE安全系列相关内容.本文以华为eNSP模拟器为例,实现了配置防火墙双击热备技术配置实例,采用的是上下行交换机配置VRRP的主备模式. 阅读本文,您需要有一定的防火墙配置基础和防 ...
- 华为防火墙双机热备配置实例
拓扑解释 两台防火墙FW1与FW2做双机热备冗余,SW2方向做trust区域,SW3方向做UNtrust区域 适用场景 一般园区网中 配置开始 先搞定底层的交换机 SW2上:(SW3上相同) vlan ...
- Eudemon防火墙双机热备配置及实现
Eudemon防火墙双机热备配置及实现,上下联为两台二层交换机#上联地址 int g 0/0/1ip addr 192.168.10.253 24 vrrp vrid 10 virtual-ip 19 ...
- 华为防火墙实现双机热备配置详解
一提到防火墙,一般都会想到企业的边界设备,是内网用户与互联网的必经之路.防火墙承载了非常多的功能,比如:安全规则.IPS.文件类型过滤.内容过滤.应用层过滤等.也正是因为防火墙如此的重要,如果防火墙一 ...
- 配置华为防火墙双机热备
Web配置防火墙双机热备: 命令行配置防火墙双机热备: FW1 [FW1]int g1/0/1 //进入接口 [FW1-GigabitEthernet1/0/1]vrrp vrid 1 virtual ...
- 华为eNSP下防火墙双机热备的实现以及在HRP配置错误时的现象
华为防火墙双机热备基础教程 [华为官方视频] https://ilearningx.huawei.com/courses/course-v1:HuaweiX+EBGTC00000189+2018.9/ ...
- 防火墙双机热备,DHCP服务器,核心交换机负载分担及冗余设计
文章目录 目录: 一.防火墙双机热备技术概念 二.配合使用的相关技术指导 三.设计要求及拓扑图 四:配置过程及相应命令 总结 一.防火墙热备概述: 一般而言,防火墙部署于公司网络的出口 ...
- 防火墙双机热备三大协议(VRRP-VGMP-HRP)原理
防火墙双机热备技术 双机热备概述: 为什么需要要双机热备? 解决单点故障,实现业务的平滑过渡(会话表需要同步的) 双机热备的两种部署方式: 主备方式 负载分担分时. 防火墙双机热备产生的原因,详细内容 ...
- 防火墙双机热备+负载分担
防火墙双机热备+负载分担实验步骤 防火墙双机热备+负载分担实验以及两者之间的区别,通过实验.配置思路加深理解 负载分担: 防火墙双击热备和负载分担的区别就在于在双机热备模式下,fw1既是pc1的网关, ...
最新文章
- mac安装jmeter
- 测试在MicroPython中对于main.py进行修改
- windows下安装ubuntu 12.04---利用ubuntu的iso包中的wubi.exe工具安装
- 数字信号处理篇(一) 采样定理
- android studio on/off 切换开关,如何使用android studio中的开关小部件来启用/禁用函数()?...
- hexeditor 复制二进制值_MySQL复制全解析 Part 6 MySQL GTID 生命周期
- anaconda方法安装python教程_anaconda的安装教程和使用方法
- PyCharm取消启动时自动加载项目
- windows 创建不可见账户
- 【Linux】Linux的常用远程工具
- root用户安装的软件在普通用户不生效
- 前端调试,模拟数据利器之Mock Server使用教程来啦~
- LoadRunner执行压力测试
- eplan如何导入access_EPLAN导入edz文件太慢如何解决
- P3110 [USACO14DEC]驮运Piggy Back
- C#【文件操作篇】PDF文件和图片互相转换
- 通俗解释「什么是云计算」
- linux压缩包解压
- 迅雷启动慢 解决方法
- 人工智能.黑白棋规则