背景
为了提升网络可靠性,避免单点故障的危险,需要在网络关键节点处部署两台防火墙设备。
防火墙业务接口工作在三层接口
场景
上下行连接交换机
主备备份双机热备状态形成过程
-
双机热备启用之后,FW1的Active组的状态会由Initialize切换成Active,FW2的Standby组的状态由Initialize切换成Standby。(实验环境下,启用双机热备后VGMP状态机两者都切换至Standby)
-
防火墙A的VRRP备份组都加入了Active组,且Active组状态为Active,所以防火墙A的VRRP备份组1和备份组2的状态都为Active。同理,防火墙B的两个备份组状态都为Standby。
-
防火墙A的VRRP备份组1和2分别向上下行交换机发送免费ARP报文,将VRRP备份组的虚拟MAC地址通知至交换机。
-
上下行交换机的MAC表项分别记录虚拟MAC地址与端口G1/0/1和G1/0/3的对应关系,这样当上下行的业务报文到达交换机后,交换机会