防火墙Failover故障切换
Failover概述
故障切换/HA,用于实现设备冗余,将两台防火墙虚拟成一台,实现主备切换。
Failover分类
状态化Failover:除了传递配置,还传递状态化表。
无状态Failover:只传输配置。
Failover部署
两台防火墙之间由两根线缆进行连接,可以将这两跟线缆称为心跳线,用来在主备防火墙之间传递配置和状态表。
实际的部署中不会拿三台交换机来连接,为了节约资源,只会用一台交换机。
激活PIX:
show activation-key
show version
activation-key +激活码
reload
关闭防火墙重启
状态化Failover
Failover //开启HA
failover lan enable //开启基于LAN的HA
failover key cisco //开启认证
failover lan unit primary/Secondary //定义主备
failover lan interface f