今天继续给大家介绍HCIE。本文主要讲解防火墙双机热备配置中的主备备份模式和负载分担模式原理。
一、主备备份模式原理
主备备份指正常情况下仅由主要设备处理业务,备用设备空闲。当主用设备接口、链路或整机故障时,备用设备立即切换为主用设备,解题主用设备处理业务。
防火墙在缺省情况下提供了两个VGMP管理组:Active组合Standby组。主备备份时只有一个VGMP管理组在工作。主备备份模式需要将两台防火墙一台VGMP组配置为Active组,另一台配置为Standby组。
主备备份模式如下所示:

在主备备份模式下,总是有一个VGMP组处于未使用状态。
二、负载分担模式原理
当防火墙配置了负载分担模式时,两个VGMP管理组同时工作,工作原理完全相同。两台设备同时处理业务。当其中一台设备发生故障时,另外一台设备会立即承担业务,保证原来要通过故障防火墙的业务不中断。
防火墙双机热备负载分担模式如下:

负载分担方式,可以更形象的称之为互为主备,在防火墙中两个VGMP管理组总是同时工作。
三、主备备份和负载分担应用场景
主备备份和负载分担应用场景如下所示:
| 场景 | 主备备份 | 负载分担 |
|---|---|---|
| 防火墙处于路由模式,上下行连接交换机 | √ | √ |
| 防火墙处于路由模式,上行路由器,下行交换机 | √ | √ |
| 防火墙处于路由模式,上下行路由器 | √ | √ |
| 防火墙处于二层,上下行交换机 | √ | × |
| 防火墙处于二层,上下行路由器 | × | √ |
| 与NAT结合使用 | √ | √ |
| 与IPSEC结合使用 | √ | √ |
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200/article/details/119282455

2130

被折叠的 条评论
为什么被折叠?



