网络安全笔记-25-防火墙HA

防火墙热备份(HA)

image-20200812224159383

防火墙HA原理:

两个防火墙之间通过心跳线连接.

心跳线的作用:

  • 检测对方
  • 同步数据

在设置完主备防火墙之后,备份防火墙除了心跳线端口之外,其他所有端口都处于down状态.

②端口可以追踪防火墙1的其他端口,当其他端口出现故障时,通过心跳线告知备份防火墙自己出现故障,防火墙2则立即成为主防火墙.同时,防火墙1通过心跳线将自己的静态数据(配置信息…)和动态数据(会话维持状态…)同步到防火墙2.

两个防火墙除了心跳线端口IP不一样之外,其余所有配置都相同.

备份防火墙是不工作的,内网是感知不到的.

配置

主防火墙

image-20200812225639299

image-20200812225927478

备份防火墙

image-20200812230310979

image-20200812230428032

将主防火墙配置全部完成之后,在"高可用性"点击"本机同步到对端",即可将配置全部同步到备份防火墙.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值