PIX防火墙基本特性:失效处理机制和冗余-原理与实验

(1)术语

spacer.gifwKiom1U7xXrxdcjdAAEgJXlX_Ho871.jpg


(2)基本过程

Step 1:活动单元将它的所有配置复制给备用单元,命令通过失效处理机制电缆发送

Step 2:每隔15秒发送一个专用的Hello分组

Step 3:备用单元在规定时间内没有收到两个连续的Hello分组

Step 4:将活动控制转移到备用单元,同时失效处理机制通过各种测试来测试接口


(3)实验

注意:做该实验前要在PIX防火墙上导入激活码

wKioL1U7xxHhIryVAAEiwtQweNc511.jpg这里R2作为Internet


第一步:R1、R2配置(略)

第二步:FW1配置访问Internet

第三步:FW1-Failover配置

第四步:FW2-Failover配置

第一步:R1、R2配置(略)

第二步:FW1配置访问Internet

接口配置:

FW1(config)#interface e0

FW1(config-if)#no shutdown

FW1(config-if)#ip add 192.168.1.254 255.255.255.0

FW1(config-if)#nameif inside

FW1(config-if)#security-level 100

FW1(config)#interface e1

FW1(config-if)#no shutdown

FW1(config-if)#ip add 100.1.1.1 255.255.255.0

FW1(config-if)#nameif outside

FW1(config-if)#security-level 100

FW1(config)#interface e2

FW1(config-if)#no shutdown

FW1(config-if)#ip add 10.1.12.1 255.255.255.0


FW1(config)#interface e3

FW1(config-if)#no shutdown

FW1(config-if)#ip add 10.2.12.1 255.255.255.0

默认路由、NAT配置

FW1(config)#route outside 0 0 100.1.1.2

FW1(config)#access-list NAT permit ip any any

FW1(config)#nat (inside) 1 access-list NAT

FW1(config)#global (outside) 1 interface


第三步:FW1-Failover配置

FW1(config)#failover //开启失效处理功能

FW1(config)#failover lan enable //开启基于LAN的失效处理功能

FW1(config)#failover key cisco //开户失效处理功能的认证

FW1(config)#failover lan unit primary //设置为活动单元

FW1(config)#failover lan interface PZ Ethernet2 //把e2接口命名为PZ,并定义为配置接口

FW1(config)#failover lan link ZT Ethernet3 //把e3接口命名为ZT,并定义为状态接口

FW1(config)#failover interface ip PZ 10.1.12.1 255.255.255.0 standby 10.1.12.2 //指定主要配置接口和次要配置接口,并为主要配置接口配置IP地址

FW2(config)#failover interface ip ZT 10.2.12.1 255.255.255.0 standby 10.2.12.2 //指定主要状态接口和次要状态接口

第四步:FW2-Failover配置

基本接口配置:

FW2(config)#interface e0

FW2(config)#no shudown

FW2(config)#interface e1

FW2(config)#no shutdown

FW2(config)#interface e2

FW2(config)#no shutdown

FW2(config-if)#ip address 10.1.12.2 255.255.255.0

FW2(config)#interface e3

FW2(config)#no shutdown

FW2(config)#ip address 10.2.12.2 255.255.255.0

Failover配置:

FW1(config)#failover //开启失效处理功能

FW1(config)#failover lan enable //开启基于LAN的失效处理功能

FW1(config)#failover key cisco //开户失效处理功能的认证

FW1(config)#failover lan unit secondary //设置为备用单元

FW1(config)#failover lan interface PZ Ethernet2 //把e2接口命名为PZ,并定义为配置接口

FW1(config)#failover lan link ZT Ethernet3 //把e3接口命名为ZT,并定义为状态接口

FW1(config)#failover interface ip PZ 10.1.12.1 255.255.255.0 standby 10.1.12.2 //指定主要配置接口和次要配置接口

FW2(config)#failover interface ip ZT 10.2.12.1 255.255.255.0 standby 10.2.12.2 //指定主要状态接口和次要状态接口





本文转自 xpleaf 51CTO博客,原文链接:http://blog.51cto.com/xpleaf/1638738,如需转载请自行联系原作者
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 内容概要 《计算机试卷1》是一份综合性的计算机基础和应用测试卷,涵盖了计算机硬件、软件、操作系统、网络、多媒体技术等多个领域的知识点。试卷包括单选题和操作应用两大类,单选题部分测试学生对计算机基础知识的掌握,操作应用部分则评估学生对计算机应用软件的实际操作能力。 ### 适用人群 本试卷适用于: - 计算机专业或信息技术相关专业的学生,用于课程学习或考试复习。 - 准备计算机等级考试或职业资格认证的人士,作为实战演练材料。 - 对计算机操作有兴趣的自学者,用于提升个人计算机应用技能。 - 计算机基础教育工作者,作为教学资源或出题参考。 ### 使用场景及目标 1. **学习评估**:作为学校或教育机构对学生计算机基础知识和应用技能的评估工具。 2. **自学测试**:供个人自学者检验自己对计算机知识的掌握程度和操作熟练度。 3. **职业发展**:帮助职场人士通过实际操作练习,提升计算机应用能力,增强工作竞争力。 4. **教学资源**:教师可以用于课堂教学,作为教学内容的补充或学生的课后练习。 5. **竞赛准备**:适合准备计算机相关竞赛的学生,作为强化训练和技能检测的材料。 试卷的目标是通过系统性的题目设计,帮助学生全面复习和巩固计算机基础知识,同时通过实际操作题目,提高学生解决实际问题的能力。通过本试卷的学习与练习,学生将能够更加深入地理解计算机的工作原理,掌握常用软件的使用方法,为未来的学术或职业生涯打下坚实的基础。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值