防火墙——IPSec高可靠性(IPSec5)

目录

IPSec高可用性基本概念

链路冗余

“主主”、“主备”链路冗余

全网状链路备份

隧道化链路备份(推荐)

设备冗余

二层设备冗余

三层设备冗余


IPSec高可用性基本概念

简介

为了保证IPSec隧道的高可用性,就要防止保障设备和链路出现单点故障

高可用实现方法

链路冗余、设备冗余


链路冗余

通过多条物理链路实现高可靠性

“主主”、“主备”链路冗余

主IPSec通道链路固定IP接入,备IPSec通道链路采用固定或拨号接入(需要建立多个IPSec)

IPSec高可用-主备链路_vpp ipsec主备_静下心来敲木鱼的博客-CSDN博客icon-default.png?t=N7T8https://blog.csdn.net/m0_49864110/article/details/124941878?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522168344482016800222849277%2522%252C%2522scm%2522%253A%252220140713.130102334.pc%255Fblog.%2522%257D&request_id=168344482016800222849277&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2~blog~first_rank_ecpm_v1~rank_v31_ecpm-1-124941878-null-null.blog_rank_default&utm_term=IPSec%E9%AB%98%E5%8F%AF%E7%94%A8&spm=1018.2226.3001.4450

全网状链路备份

分支与分支,分支与总部都建立IPSec

隧道化链路备份(推荐)

将IPSec策略应用到Tunnel接口中,然后多个物理接口做备份(只需要建立一个IPSec)

IPSec高可用-隧道化链路备份_静下心来敲木鱼的博客-CSDN博客icon-default.png?t=N7T8https://blog.csdn.net/m0_49864110/article/details/124942111?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522168344482016800222849277%2522%252C%2522scm%2522%253A%252220140713.130102334.pc%255Fblog.%2522%257D&request_id=168344482016800222849277&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2~blog~first_rank_ecpm_v1~rank_v31_ecpm-2-124942111-null-null.blog_rank_default&utm_term=IPSec%E9%AB%98%E5%8F%AF%E7%94%A8&spm=1018.2226.3001.4450


设备冗余

通过多个设备实现高可靠性

二层设备冗余

冗余的两台FW做双机热备,在物理口上引用IPSec安全策略(正常配置)

对端FW的对端地址指的时VRRP虚拟IP地址(公网地址)

三层设备冗余

IPSec高可用——设备冗余实验配置_静下心来敲木鱼的博客-CSDN博客icon-default.png?t=N7T8https://blog.csdn.net/m0_49864110/article/details/125065882?csdn_share_tail=%7B%22type%22%3A%22blog%22%2C%22rType%22%3A%22article%22%2C%22rId%22%3A%22125065882%22%2C%22source%22%3A%22m0_49864110%22%7D

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

静下心来敲木鱼

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值