山石网科Hillstone防火墙双机热备HA AP主备模式详细配置步骤(官方最新版)

1. 需求分析

2. 解决方案

2.1 软硬件信息

软件平台SG6000-5.5R7P8
硬件平台SG-6000-E1100

2.2 组网拓扑

2.3 环境说明

  • 如上图所示,组建HA AP模式的两台设备分别为Device A和Device B。配置后,Device A将被选举为主设备,进行流量转发;Device B为备份设备。Device A会将其配置信息以及状态数据同步到备份设备Device B。当主设备Device A出现故障不能正常转发流量时,备份设备Device B会在不影响用户通信的状态下切换为主设备,继续转发流量。

2.4 配置步骤

步骤一: 配置Device A的监测对象。监控主设备ethernet0/0的工作状态,一旦发现接口工作失败,则进行主备切换。

【Device A WebUI】

选择“对象 > 监测对象”,并点击“新建”。

  • 名称:track1
  • 警戒值:255

监测类型:选择<接口>单选按钮,并点击“添加”按钮。在弹出的<添加监测对象>对话框,指定接口为“ethernet0/0”,权值为“255”

【Device A CLI】

步骤二: 配置HA组。

【Device A WebUI】

Device A 选择“系统 > HA”,在<组0>处配置。

  • 优先级:10
  • 监测对象:track1

【Device A CLI】

DeviceA(config-ha-group)# priority 10
DeviceA(config-ha-group)# preempt 3 //主墙可以配置抢占
DeviceA(config-ha-group)# hello interval 200
DeviceA(config-ha-group)# hello threshold 15
DeviceA(config-ha-group)# arp 15
DeviceA(config-ha-group)# monitor track track1

【Device B WebUI】

选择“系统 > HA”,在<组0>处配置。

  • 优先级:100

【Device B CLI】

DeviceB(config-ha-group)# priority 100
DeviceB(config-ha-group)# hello interval 200
DeviceB(config-ha-group)# hello  threshold 15 
DeviceB(config-ha-group)# arp  15 

步骤三:配置HA控制连接接口,并开启HA功能。

【Device A WebUI】

选择“系统 > HA”。

  • HA控制连接接口1:ethernet0/4
  • HA控制连接接口2:ethernet0/8
  • IP地址:1.1.1.1/24
  • HA簇ID:1

【Device A CLI】

DeviceA(config)# ha link interface ethernet0/4
DeviceA(config)# ha link interface ethernet0/8 
DeviceA(config)# ha link ip 1.1.1.1/24
DeviceA(config)# ha cluster 1 node 0

【Device B WebUI】

选择“系统 > HA”。

  • HA控制连接接口1:ethernet0/4
  • HA控制连接接口2:ethernet0/8
  • IP地址:1.1.1.2/24
  • HA簇ID:1

【Device B CLI】

DeviceB(config)# ha link interface ethernet0/4
DeviceB(config)# ha link interface ethernet0/8 
DeviceB(config)# ha link ip 1.1.1.2/24 
DeviceB(config)# ha cluster 1 node 1

步骤四:主备同步完成后,配置主设备与备份设备的管理IP。

【Device A WebUI】

选择“网络 > 接口”,双击ethernet0/1。在<接口配置>对话框<IP配置>处点击“高级选项”。

  • 管理IP
    • IP地址:192.168.1.253

【Device A CLI】

DeviceA(config)# interface e0/0
DeviceA(config-if-eth0/0)# manage ip 192.168.1.253

【Device B WebUI】

选择“网络 > 接口”,双击ethernet0/1。在<接口配置>对话框<IP配置>处点击“高级选项”。

  • 管理IP
    • IP地址:192.168.1.254

【Device B CLI】

DeviceB(config)# interface e0/0 
DeviceB(config-if-eth0/0)# manage ip 192.168.1.254 步骤六:验证结果。

配置完成后,点击“系统 > 系统信息”,两台设备的HA状态分别如下显示:

【Device A WebUI】

  • HA状态:Master

【Device B WebUI】

  • HA状态:Backup

 ☛  以上部分图片显示异常,详细图文内容!  

Hillstone山石网科作为业界知名的网络安全解决方案提供商,其数据中心防火墙配置是确保网络安全的重要环节。为了更好地理解配置流程,建议参考《Hillstone山石网科数据中心防火墙使用手册_5.0R1》。这份手册是官方提供的详细操作指南,内容涵盖了从系统初始化到高级配置的方方面面。 参考资源链接:[Hillstone山石网科数据中心防火墙使用手册_5.0R1](https://wenku.csdn.net/doc/6412b70abe7fbd1778d48e14?spm=1055.2569.3001.10343) 配置Hillstone防火墙通常包括以下步骤:首先,进行系统的初始化设置,这包括设定管理员密码、系统时间、时区等基本参数。然后,进行网络接口配置,定义好防火墙的内外网接口,确保网络连接正确。接下来,创建安全区域和安全策略,这些策略将决定流量的流向和过滤规则。最后,配置VPN、路由以及各种高级安全功能,以满足更复杂的安全需求。 每一步的配置都需要根据实际的网络环境和安全要求进行细致的调整,而《Hillstone山石网科数据中心防火墙使用手册_5.0R1》将为你提供具体的命令和操作示例,确保你能够准确无误地完成配置。例如,在创建安全区域时,你可能需要使用如下命令: 'system-view'(进入系统视图) 'zone security [zone_name]'(创建新的安全区域) 'add interface [if_name]'(将接口添加到安全区域中) 'quit'(退出当前视图) 每一个命令的执行都需要根据手册中的说明来确保正确性。 配置完成后,对防火墙进行测试验证是不可忽视的一步,以确保配置达到预期的安全效果。通过学习和应用这份手册,你将能够深入掌握Hillstone山石网科数据中心防火墙配置知识,为网络安全提供坚实的保障。 参考资源链接:[Hillstone山石网科数据中心防火墙使用手册_5.0R1](https://wenku.csdn.net/doc/6412b70abe7fbd1778d48e14?spm=1055.2569.3001.10343)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

路与肥

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值