防火墙双机热备配置实例(二)

今天继续给大家介绍HCIE安全系列内容。本文使用华为eNSP模拟器,实现了镜像模式下华为防火墙双机热备配置实例。
阅读本文,您需要有一定的防火墙配置基础和防火墙双机热备理论基础,如果您对此还存在困惑,欢迎查阅我博客内的其他文章,相信您一定会有所收获!
推荐先导文章阅读:
VGMP协议详解
HRP协议详解
防火墙双机热备技术详解

一、实验目的及拓扑

在这里插入图片描述
实验拓扑如上所示,现在要求两台防火墙配置透明模式下双机热备。

二、实验配置命令

当防火墙工作在透明模式下后,两台防火墙相当于一台防火墙来进行使用,他们的所有的配置都是完全相同的,因此要求在防火墙物理接口上也必须完全一致。在透明模式下,防火墙接口上拥有相同的IP地址。

(一)双机热备前准备命令

首先,我们可以先配置好防火墙双机热备,之后的命令只需要在一台防火墙上配置,另一台防火墙就会自动同步命令了。
防火墙双机热备需要配置心跳线并启用双机热备功能,配置命令如下:

hrp interface GigabitEthernet 1/0/6 remote 192.168.0.2 
hrp enable 
#
firewall zone dmz
 set priority 50
 add interface GigabitEthernet1/0/6

除此之外,还需要在备防火墙上配置上述命令之前上执行命令:

hrp standby-device

这样,防火墙双击热备就配置成功了。

(二)双机热备配置完成后命令

在完成双机热备后,就可以配置接口IP、安全区域、安全策略和VGMP组了。相关命令如下所示:

 hrp enable
 hrp mirror config enable
 hrp standby-device
 hrp interface GigabitEthernet1/0/6 remote 192.168.0.1
 hrp track interface GigabitEthernet1/0/0
 hrp track interface GigabitEthernet1/0/1
#
interface GigabitEthernet0/0/0
 undo shutdown
 ip binding vpn-instance default
 ip address 192.168.0.1 255.255.255.0
 alias GE0/METH
#
interface GigabitEthernet1/0/0
 undo shutdown
 ip address 192.168.1.254 255.255.255.0
#
interface GigabitEthernet1/0/1
 undo shutdown
 ip address 192.168.2.1 255.255.255.0
#
interface GigabitEthernet1/0/6
 undo shutdown
 ip address 192.168.0.2 255.255.255.0
#
firewall zone trust
 set priority 85
 add interface GigabitEthernet0/0/0
 add interface GigabitEthernet1/0/0
#
firewall zone untrust
 set priority 5
 add interface GigabitEthernet1/0/1
#
ip route-static 0.0.0.0 0.0.0.0 192.168.2.254
#
security-policy
 rule name 1
  source-zone trust
  destination-zone untrust
  action permit

这样,防火墙双机热备就配置成功了。

三、实验现象

(一)双击热备配置完成后命令自动同步

在这里插入图片描述
从上图可看出,在透明模式下,在主设备上每次执行命令后都会有+B的符号,这就表示命令已经成功配置到备用防火墙上了。

(二)双击热备状态

在这里插入图片描述
在这里插入图片描述

(三)全部配置完成后互通实验

在这里插入图片描述
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200/article/details/119282097

  • 4
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

永远是少年啊

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值