今天继续给大家介绍HCIE安全。本文以华为eNSP模拟器为例,实现了配置防火墙双击热备技术配置实例,采用的是上下行交换机配置VRRP的主备模式。
阅读本文,您需要有一定的防火墙配置基础和防火墙双机热备理论基础,如果您对此还存在困惑,欢迎查阅我博客内的其他文章,相信您一定会有所收获!
推荐先导文章阅读:
VGMP协议详解
HRP协议详解
防火墙双机热备技术详解

一、实验目的及拓扑


实验拓扑如上所示,现在两台防火墙上下行设备都是交换机,防火墙都是运行于路由模式,现在要求按照图示要求配置防火墙A/S模式双机热备组网。

二、实验配置命令

(一)接口VRRP配置命令

在本实验中,防火墙双机热备检测的是接口上的VRRP状态,其命令配置与普通VRRP配置大致相同,但是vrrp后面必须配置active或者standby表明此VRRP隶属于哪个VGMP组。接口上VRRP配置相关命令如下所示:

interface GigabitEthernet1/0/0vrrp vrid 1 virtual-ip 192.168.1.254 active
#

这样,后面的active就表示本防火墙为主设备,那么在另一台防火墙上就应该配置standby。

(二)HRP配置命令

在完成上述配置后,还必须开启HRP并且配置心跳线,相关命令如下所示:

hrp enable
hrp interface Eth-Trunk1 remote 192.168.0.2

(三)双机热备其他配置说明

除了上述配置外,对于两个防火墙而言,还必须都要要配置的是安全区域,要把各自对应的接口加入相应的安全区域。
但是,至于安全策略,则因为备防火墙会自动同步主防火墙上的安全策略,因此可以只在主防火墙上配置安全策略,而备防火墙则不需要进行此配置。
在本实验中,安全策略配置命令如下:

security-policyrule name 1source-zone trustdestination-zone untrustaction permit

三、实验现象

(一)双机热备组网状态


(二)主备设备状态会话表同步


(三)双机热备组网故障后切换主备


四、附录——防火墙FW1配置命令

hrp enable
hrp interface Eth-Trunk1 remote 192.168.0.2
#
interface Eth-Trunk1ip address 192.168.0.1 255.255.255.0
#
interface GigabitEthernet1/0/0undo shutdownip address 192.168.1.253 255.255.255.0vrrp vrid 1 virtual-ip 192.168.1.254 active
#
interface GigabitEthernet1/0/1undo shutdownip address 192.168.2.1 255.255.255.0vrrp vrid 2 virtual-ip 192.168.2.3 active
#
interface GigabitEthernet1/0/5undo shutdowneth-trunk 1
#
interface GigabitEthernet1/0/6undo shutdowneth-trunk 1
#
firewall zone trustset priority 85add interface GigabitEthernet0/0/0add interface GigabitEthernet1/0/0
#
firewall zone untrustset priority 5add interface GigabitEthernet1/0/1
#
firewall zone dmzset priority 50add interface Eth-Trunk1
#
ip route-static 0.0.0.0 0.0.0.0 192.168.2.254
#
security-policyrule name 1source-zone trustdestination-zone untrustaction permit
#

原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200/article/details/119281242

防火墙双机热备配置实例(一)相关推荐

  1. 防火墙双机热备配置实例(三)

    今天继续给大家介绍HCIE安全系列相关内容.本文以华为eNSP模拟器为例,实现了配置防火墙双击热备技术配置实例,采用的是上下行交换机配置VRRP的主备模式. 阅读本文,您需要有一定的防火墙配置基础和防 ...

  2. 华为防火墙双机热备配置实例

    拓扑解释 两台防火墙FW1与FW2做双机热备冗余,SW2方向做trust区域,SW3方向做UNtrust区域 适用场景 一般园区网中 配置开始 先搞定底层的交换机 SW2上:(SW3上相同) vlan ...

  3. Eudemon防火墙双机热备配置及实现

    Eudemon防火墙双机热备配置及实现,上下联为两台二层交换机#上联地址 int g 0/0/1ip addr 192.168.10.253 24 vrrp vrid 10 virtual-ip 19 ...

  4. 华为防火墙实现双机热备配置详解

    一提到防火墙,一般都会想到企业的边界设备,是内网用户与互联网的必经之路.防火墙承载了非常多的功能,比如:安全规则.IPS.文件类型过滤.内容过滤.应用层过滤等.也正是因为防火墙如此的重要,如果防火墙一 ...

  5. 配置华为防火墙双机热备

    Web配置防火墙双机热备: 命令行配置防火墙双机热备: FW1 [FW1]int g1/0/1 //进入接口 [FW1-GigabitEthernet1/0/1]vrrp vrid 1 virtual ...

  6. 华为eNSP下防火墙双机热备的实现以及在HRP配置错误时的现象

    华为防火墙双机热备基础教程 [华为官方视频] https://ilearningx.huawei.com/courses/course-v1:HuaweiX+EBGTC00000189+2018.9/ ...

  7. 防火墙双机热备,DHCP服务器,核心交换机负载分担及冗余设计

    文章目录 目录: 一.防火墙双机热备技术概念 二.配合使用的相关技术指导 三.设计要求及拓扑图 四:配置过程及相应命令 总结 一.防火墙热备概述:         一般而言,防火墙部署于公司网络的出口 ...

  8. 防火墙双机热备三大协议(VRRP-VGMP-HRP)原理

    防火墙双机热备技术 双机热备概述: 为什么需要要双机热备? 解决单点故障,实现业务的平滑过渡(会话表需要同步的) 双机热备的两种部署方式: 主备方式 负载分担分时. 防火墙双机热备产生的原因,详细内容 ...

  9. 防火墙双机热备+负载分担

    防火墙双机热备+负载分担实验步骤 防火墙双机热备+负载分担实验以及两者之间的区别,通过实验.配置思路加深理解 负载分担: 防火墙双击热备和负载分担的区别就在于在双机热备模式下,fw1既是pc1的网关, ...

最新文章

  1. mac安装jmeter
  2. 测试在MicroPython中对于main.py进行修改
  3. windows下安装ubuntu 12.04---利用ubuntu的iso包中的wubi.exe工具安装
  4. 数字信号处理篇(一) 采样定理
  5. android studio on/off 切换开关,如何使用android studio中的开关小部件来启用/禁用函数()?...
  6. hexeditor 复制二进制值_MySQL复制全解析 Part 6 MySQL GTID 生命周期
  7. anaconda方法安装python教程_anaconda的安装教程和使用方法
  8. PyCharm取消启动时自动加载项目
  9. windows 创建不可见账户
  10. 【Linux】Linux的常用远程工具
  11. root用户安装的软件在普通用户不生效
  12. 前端调试,模拟数据利器之Mock Server使用教程来啦~
  13. LoadRunner执行压力测试
  14. eplan如何导入access_EPLAN导入edz文件太慢如何解决
  15. P3110 [USACO14DEC]驮运Piggy Back
  16. C#【文件操作篇】PDF文件和图片互相转换
  17. 通俗解释「什么是云计算」
  18. linux压缩包解压
  19. 迅雷启动慢 解决方法
  20. 人工智能.黑白棋规则

热门文章

  1. 程序设计:人品计算器
  2. QSettings常用方法
  3. 游程检验和随机性检验
  4. c语言课程设计黄金矿工,C语言课程设计黄金矿工(提高篇)
  5. DTOJ3489 可怜与超市(supermarket)
  6. 干货分享 | 大数据零基础学习路线:新手从入门到精通
  7. 模型过拟合及模型泛化误差评估
  8. Cocos2d-x :什么是锚点?(简单点说:锚点就是图片的原点)
  9. 【新手向】IDEA搭建Android开发环境
  10. 【Tip】设计美化相关网站汇总(非专业)——制图、PS、格式调整等