H3C防火墙双机热备实验

F1为主,F2为备份

01-双机热备(RBM)命令-新华三集团-H3C 官方命令查询页面

IP地址配置省略

交换机配置将接口全都加入到vlan10当中

安全策略配置

F1与F2一样即可

security-policy ip
 rule 0 name tr-un
  action pass
  source-zone trust
  destination-zone untrust
  source-ip-subnet 10.1.1.0 255.255.255.0 
 rule 1 name vrrp
  action pass
  source-zone trust
  source-zone untrust
  source-zone local
  destination-zone untrust
  destination-zone trust
  destination-zone local
  service vrrp

F1设备双机热备配置

F2只需要修改本地和远端的地址

RBM配置
remote-backup group            进入RBM管理视图。
 data-channel interface GigabitEthernet1/0/3            配置HA数据通道,也就是心跳线
 configuration sync-check interval 1           开启一致性配置检查,1小时检查一次,默认为24小时
 delay-time 1          开启流量回切,1分钟
 local-ip 10.2.1.1            配置HA控制通道的本端IPv4地址
 remote-ip 10.2.1.2           配置HA控制通道的远端IPv4地址
 device-role primary           配置设备的管理角色。primary:表示设备为HA中的主管理设备。PS:secondary:表示设备为HA中的从管理设备

web界面配置在

F1设备VRRP配置(F2设备只需将active改为standby)

 interface GigabitEthernet1/0/1
 port link-mode route
 combo enable copper
 ip address 2.1.1.1 255.255.255.0
 vrrp vrid 1 virtual-ip 2.1.1.3 active
#
interface GigabitEthernet1/0/2
 port link-mode route
 combo enable copper
 ip address 10.1.1.1 255.255.255.0
 vrrp vrid 2 virtual-ip 10.1.1.3 active
#######
active:设置VRRP备份组与HA关联,当前路由器加入到VRRP Active组中,设备初始角色为Master。
standby:设置VRRP备份组与HA关联,当前路由器加入到VRRP Standby组中,设备初始角色为Backup。

dis remote-backup-group status 命令用来显示HA的状态信息。

热备成功之后还可以进行监控

  • 接口:track interface g1/0/1 当接口down了就会切换主备
  • vlan:track vlan 10 当vlan10中的接口down之后就会切换主备
  • 联动track:track 1

track vlan与track interface命令互斥,不可同时配置;track vlan与track命令互斥,不可同时配置

 

RBM所有命令

adjust-cost ospf enable

开启HA调整备设备上动态路由协议开销值功能

backup-mode

配置HA的工作模式,缺省为主备模式

configuration manual-sync

将主管理设备上的配置信息手工批量备份到从管理设备

configuration manual-sync-check

用来手工触发配置信息一致性检查

configuration sync-check interval 120

开启配置信息一致性检查功能,并设置周期为120小时

data-channel interface gigabitethernet 1/0/1

配置HA数据通道的接口为GigabitEthernet1/0/1

delay-time 2

开启HA流量回切功能,且延迟切换的时间为2分钟

device-role primary

配置设备的管理角色为主管理设备

display remote-backup-group status

用来显示HA的状态信息

display remote-backup-group sync-check

显示HA关键配置信息的一致性检查结果

undo hot-backup protocol dns enable

关闭HA热备份应用协议DNS生成的会话表项功能

keepalive count 6

配置设备发送HA Keepalive报文的最大次数为6次

keepalive interval 2

配置设备发送HA Keepalive报文的时间间隔为2秒

local-ip 1.1.1.2

配置HA控制通道的本端IPv4地址为1.1.1.2

local-ipv6 2019::1

配置HA控制通道的本端IPv6地址为2019::1

remote-backup group

用来进入RBM管理视图

remote-ip

命令用来配置HA控制通道的对端IPv4地址

silent-backup-interface ospf

命令用来配置HA禁止备设备上的接口收发动态路由协议报文

switchover request

手工触发HA的主备倒换

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

成全101

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值