目录
1、配置防火墙之间的汇聚接口
进入防火墙web界面
新建一个汇聚接口,用于将两个防火墙互联(心跳接口)
然后创建一个HRP安全区域,并将该汇聚接口划入
2、配置关于HBP区域的策略
新建一个安全策略
源目区域需要多选,一个HRP(eth-truank),一个local(防火墙本地)
该策略用于双机热备中传递Master和Backup之间的信息
3、配置VGMP、HRP
点击 系统 ---> 高可靠性 ---> 双机热备
此处列举主用防火墙的配置
点击配置
HRP-----------------------------------
该防火墙担任主防火墙,它与备用防火墙之间通过心跳接口eth-trunk来传递状态信息
开启主动抢占,用于热备变化时的主从切换
开启静态路由自动备份,开启后IPv4静态路由配置可以自动备份到对端设备(备用防火墙)
VGMP----------------------------------
配置接口监控,用于监控接口状态,当接口状态发生变化时正确切换主从关系
一般备用防火墙不配置接口监控
Virtual IP-------------------------------
配置虚拟IP地址,让流量能正确地来到防火墙
且两台防火墙的Virtual IP应该一致
配置完成页面(主)
4、配置关于trust与untrust的安全策略
请求的是HTTP服务
5、测试
正常情况下Client访问HTTP服务器
当主防火墙的G1/0/0的链路断开时,依旧能够访问