eNSP 通过VRRP实现防火墙双机热备

 

目录

1、配置防火墙之间的汇聚接口

2、配置关于HBP区域的策略

3、配置VGMP、HRP

4、配置关于trust与untrust的安全策略

5、测试


 

1、配置防火墙之间的汇聚接口

进入防火墙web界面

新建一个汇聚接口,用于将两个防火墙互联(心跳接口)

然后创建一个HRP安全区域,并将该汇聚接口划入 

2、配置关于HBP区域的策略

新建一个安全策略

源目区域需要多选,一个HRP(eth-truank),一个local(防火墙本地)

 该策略用于双机热备中传递Master和Backup之间的信息

 

3、配置VGMP、HRP

点击      系统 ---> 高可靠性 ---> 双机热备

此处列举主用防火墙的配置

点击配置

HRP-----------------------------------

该防火墙担任主防火墙,它与备用防火墙之间通过心跳接口eth-trunk来传递状态信息

开启主动抢占,用于热备变化时的主从切换

开启静态路由自动备份,开启后IPv4静态路由配置可以自动备份到对端设备(备用防火墙)

VGMP----------------------------------

配置接口监控,用于监控接口状态,当接口状态发生变化时正确切换主从关系

一般备用防火墙不配置接口监控

Virtual IP-------------------------------

配置虚拟IP地址,让流量能正确地来到防火墙

且两台防火墙的Virtual IP应该一致

 

 配置完成页面(主)

 

4、配置关于trust与untrust的安全策略

请求的是HTTP服务

 

5、测试

正常情况下Client访问HTTP服务器

当主防火墙的G1/0/0的链路断开时,依旧能够访问

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值