华为防火墙VRRP双机热备的配置


概念

双机热备特指基于高可用系统中的两台服务器的热备(或高可用),因两机高可用在国内使用较多,故得名双机热备,双机高可用按工作中的切换方式分为:主-备方式(Active-Standby方式)和双主机方式(Active-Active方式),主-备方式即指的是一台服务器处于某种业务的激活状态(即Active状态),另一台服务器处于该业务的备用状态(即Standby状态)。而双主机方式即指两种不同业务分别在两台服务器上互为主备状态(即Active-Standby和Standby-Active状态)。


提示:以下是本篇文章正文内容,下面案例可供参考

一、华为双机热备的两种模式

热备模式:即主-备模式,同一时间,只使用主设备进行转发数据,备设备进入待命状态,期间会同步
         会话表和server-map表;当主设备shutdown或接口故障,备设备能够快速切换为主设备;
		 
负载均衡模式:即双主机方式,同一时间,多台防火墙同时工作,同时防火墙又作为其他防火墙的备设备,
             期间会同步会话表和server-map表。

二、相关术语

  • VRRP:虚拟路由冗余协议,它可以把一个虚拟路由器的责任动态分配到局域网上的 VRRP 路由器中的一台。控制虚拟路由器 IP 地址的 VRRP 路由器称为主路由器,它负责转发数据包到这些虚拟 IP 地址。一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的 IP 地址可以作为终端主机的默认第一跳路由器。[1]
  • VRID:Virtual Router ID,虚拟路由器标识,用来唯一的标识一个备份组。
  • VIP:虚拟IP地址,提供给客户端的网关IP地址,也是分配给虚拟路由器的IP地址,在所有的VRRP中配置,只有主用设备提供该IP地址的ARP响应。
  • VMAC: 虚拟MAC地址,基于VRID生成的用于VRRP的MAC地址,在客户端通过ARP协议解析网关的MAC地址时,主用路由器将提供该MAC地址。
  • VGMP:VGMP通过心跳线协商VGMP的状态信息,通过发送VGMP报文实现。[2]
  • HRP 是华为的冗余备份协议, 防火墙使用此协议进行备份组网, 达到链路状态备份的目的,从而保证在设备发生故障的时候业务正常。[3]

三、配置

在这里插入图片描述

1.为物理接口配置ip地址、划分区域
防火墙配置
FW1配置
[FW1]interface GigabitEthernet 1/0/1  //进入接口视图
[FW1-GigabitEthernet1/0/1]ip address 10.1.1.1 255.255.255.0
[FW1]interface GigabitEthernet 1/0/0
[FW1-GigabitEthernet1/0/0]ip address 20.1.1.1 255.255.255.0
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值