Lab04 FW高可用

防火墙高可用

防火墙要求主备镜像模式,VGMP组监控上下行链路
要求启用会话快速备份,开启备用设备部分部署功能,备份防火墙启动以基础配置启动,关闭抢占功能。
默认安全策略是permit,管理接口和心跳接口是DMZ区域,public防火墙虚拟接口在untrust区域。
防火墙和VxLAN的Fabric网络使用的Vlanif互通。
心跳口 G1/0/2 1.1.1.120/30
管理口 G1/0/1
业务口 Eth-Trunk1
LACP 静态
在这里插入图片描述
配置思路:
1、接口划入区域
2、HRP配置
3、功能开启、安全策略

1、 配置心跳IP,接口划入DMZ区域

FW1
Inter g1/0/2
Ip add 1.1.1.121 30
Firewall zone dmz
Add interface g1/0/1
Add interface g1/0/2
Firewall zone untrust
Add interface virtual-if 0

FW2
Inter g1/0/2
Ip add 1.1.1.122 30
Firewall zone dmz
Add interface g1/0/1
Add interface g1/0/2
Firewall zone untrust
Add interface virtual-if 0

2、 配置HRP配置

FW1(1互指 2mirror 2接口 2config 1不抢占 1开启)
Hrp inter g1/0/2 remote 1.1.1.122
Hrp mirror session enable
Hrp mirror config enable
Hrp track interface eth-trunk 1
Hrp mgt-interface g1/0/1
Hrp standby config enable
Hrp base config enable
Undo hrp preempt
Hrp enable

FW2
Hrp interface g1/0/2 remote 1.1.1.121
Hrp mirror session enable
Hrp mirror config enable
Hrp track interface eth-trunk 1
Hrp mgt-interface g1/0/1
Hrp standby config enable
Hrp base config enable
Undo hrp preempt
Hrp enable

保存配置

3、 虚拟化功能及安全策略

Interface virtual-if api transform
Vsvp enable 开启虚拟化功能
Security-policy
Default action permit

(+B)表示自动同步。

4、 配置保存。

笔记
VRRP虚拟网关冗余协议,在两台设备之间形成虚拟IP地址,建立主备冗余关系

VGMP(VRRP Group Management Protocol)来实现对VRRP备份组的统一管理,保证多个VRRP备份组状态的一致性。

HRP(Huawei Redundancy Protocol)双机热备协议:协议承载在VGMP报文上进行传输,用于主设备出现问题时,备能快速切换至主,同时保证了主备之间配置命令和会话表状态信息同步。

VGMP、HRP是华为私有协议

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

数通学习记录

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值