Day23HA

在这里插入图片描述为了防止防火墙出现故障配置两个防火墙,一个主,一个备份跟那个热备份路由协议很相似,区别是热备份路由协议两个路由器上端口的IP是不同的,加入热备份组就通过一个虚拟路由来实现,而两个防火墙端口的IP也是相同的

在这里插入图片描述HA:高可用性:
VRRP:
1.active/standby HA
2.active/active HA
配置两个防火墙后,左边线断了,右边仍然可以上网
主防火墙工作的时候:备份防火墙除了心跳线之外的端口全部down掉
在这里插入图片描述
防火墙还原快照
两台防火墙
2003:outside-pc
xp:inside-pc
topgate 1:eth0-----v1
eth1-------v2
eth2------v3
topgate2:eth0--------v1
eth1-----------v2
eth2-----------v3
inside-pc:192.168.1.1
255.255.255.0
192.168.1.254
outside-pc:100.1.1.2
255.255.255.0
注意:outside-pc不指网关,是因为外网pc无法给私有地址回包来模拟互联网
真实机中访问ie:8080访问的是主防火墙还是备份防火墙?
现实中,先拔掉备份防火墙的线,先配主防火墙的线,配完拔掉主防火墙的线,接上备份的线配置,然后全部接上
topgate-2:eth0拔掉(vmnet1,与真实机相连的那个拔掉)
真实机:vmware network adopter配IP,192.168.1.22
255.255.255.0
vmnet1
https://192.168.1.254:8080
superman
talent
网络管理接口------(先配心跳线)---------eth1 -------10.1.1.1-------255.255.255.0--------勾选非同步地址,心跳线两端防火墙的端口配置并不同
高可用性----------双机热备------本地:10.1.1.1-------对端:10.1.1.2--------身份:主-------抢占:开启----监听接口eth2、eth0----------启用
工作状态:工作
topgate1:拔网线
topgate2:插网线
即可用真实机ie配置防火墙
真实机ie----------eth1:10.1.1.2
高可用性10.1.1.2-------10.1.1.1-----从-----开启
双机热备
监听eth2、eth0
启用
从防火墙工作状态为工作原因:因为topgate1网线被拔了,状态异常了,所以备份防火墙工作了
topgate-1插网线
真实机ie:https://192.168.1.254:8080
资源管理-----区域------inside-------eth0 -----禁止-----outside------eth2----------禁止--------xintiao----------允许------eth1
网络管理:eth2--------100.1.1.1-----------255.255.255.0---------添加
防火墙添加策略---------源:inside-------目的:outside--------允许
外边pc模拟真实互联网,没做网关,添加源转换
地址转换------源转换-------inside-outside源地址转换为eth2
inside-pc:ping -t 100.1.1.2
高可用性------本机同步到对端
topgate1:关掉eth0
inside-pc:ping -t 100.1.1.2 可通说明激活了topgate2
真实机刷新,防火墙已经改变为备份防火墙
再把topgate1的eth0打开,inside-pcping -t 100.1.1.2还可通,刷新ie,此时防火墙又成了topgate1

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

想成为前端工程师滴小小白

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值