双机热备的四种备份方式:
自动备份:默认是自动备份
手工批量备份:与自动备份相反,他要手动开启才会备份。
会话快速备份:以应对报文来回路径不一致的场景,还有一点就是那些自动备份不支持的会话,启用会话快速备份功能后,主用设备会实时地将可以备份的会话都同步到备用设备上。
设备重启后主备FW的配置自动同步:就是你防火墙重启完成后,会自动从当前承载业务的防火墙上进行一次配置同步。
双机热备基本组网
这半边是内网,这半边是外网,然后呢外网和内网之间我们做了一个双击热备,这两端组成了一个VRRP备份组,这两端也组成了一个VRRP备份组,几个VRRP备份组呢?两个是吧,然后中间这个是心跳线,是用来保持状态、会话信息的一致性。
HRP/当主防火墙出现故障时,如果备防火墙上没有原来主防火墙上的会话表等连接状态数据,则切换到备防火墙的流量将无法通过防火墙,造成现有的连接中断,此时用户必须重新发起连接。
主备防火墙之间的数据是怎么传输的呢?一般情况下,在两台设备上直连的端口作为备份通道,我们通常称为“心跳线”
Invalid(不承认的、无效的)防火墙上的心跳口配置错误时显示此状态
Down(向下)防火墙上的心跳口的物理与协议状态均为down时,