防火墙学习1---防火墙直路部署,上下行连接路由器主备组网

备注:本人学习华为防火墙的笔记记录方式,如有错误,请指出。无任何错误引导网友想法。

双击热备:

FW部署在网络出口位置时,如果发生故障会影响到整网业务。为提升网络的可靠性,需要部署两台FW并组成双机热备。

双机热备需要两台硬件和软件配置均相同的FW。两台FW之间通过一条独立的链路连接,这条链路通常被称之为“心跳线”。两台FW通过心跳线了解对端的健康状况,向对端备份配置和表项(如会话表、IPSec SA等)。当一台FW出现故障时,业务流量能平滑地切换到另一台设备上处理,使业务不中断。

FW支持主备备份和负载分担模式两种运行模式。

主备备份模式:两台设备一主一备。正常情况下业务流量由主用设备处理。当主用设备故障时,备用设备接替主用设备处理业务流量,保证业务不中断。

负载分担模式:两台设备互为主备。正常情况下两台设备共同分担整网的业务流量。当其中一台设备故障时,另外一台设备会承担其业务,保证原本通过该设备转发的业务不中断。

目录

一、组网需求

二、组网架构

三、具体步骤

1.路由器R1配置:

2.路由器R2配置:

3.路由器ISP配置:

4.路由器R3配置:

5.路由器R4配置:

6.防火墙配置:

​四、查看相关状态

五、验证双机热备现象


一、组网需求

如下图所示,两台FW的业务接口都工作在三层,上下行分别连接路由器。FW与上下行路由器之间运行OSPF协议。现在希望两台FW以主备备份方式工作。正常情况下,流量通过FW1转发。当FW1出现故障时,流量通过FW2转发,保证业务不中断。

二、组网架构

三、具体步骤

1.路由器R1配置:

2.路由器R2配置:

3.路由器ISP配置:

4.路由器R3配置:

5.路由器R4配置:

6.防火墙配置:

①配置FW1的IP地址,并将其加入到firewall安全区域中,配置OSPF

②配置FW1的IP地址,并将其加入到firewall安全区域中,配置OSPF

③FW1的双机热备配置:

④FW2的双机热备配置

⑤配置防火墙的安全策略


四、查看相关状态

查看防火墙的OSPF状态

在FW1查看防火墙的VGMP状态:

在FW2上面查看防火墙的VGMP状态:

由上面两张图可以看到,FW1处于主用状态,FW2处于备用状态。当处于备用状态时,会将OSPF发布的路由信息cost修改为65500.

五、验证双机热备现象

首先查看FW1作为主用路径时的路径信息:

由上图可以看到,此时内网用户访问8.8.8.8是通过FW1,R1访问ISP的。

将FW1的g1/0/1接口shutdown掉,此时查看掉包和路径信息:

由上图可以看出,在主备切换的过程中丢了一个包,此时查看FW1和FW2的VGMP状态信息

由上图可以看出,此时FW2已经成为主用设备,FW1成为备用设备。

  • 6
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
回答: 防火墙的旁路部署和直连部署有一些区别。在旁路部署中,网络入口流量会经过防火墙的旁路设备(NIP),同时也会经过防火墙本身。旁路设备会检测和分析应用层的攻击、漏洞、病毒、异常流量等,并将需要被阻断的报文信息发送给防火墙进行阻断操作。这种部署方式可以提供更高级的安全检测和防御功能。而在直连部署中,网络入口流量直接经过防火墙进行过滤和防御,没有经过旁路设备的检测和分析。直连部署更适用于用户不需要额外的安全检测和防御功能,只需要基本的防火墙保护的场景。 #### 引用[.reference_title] - *1* *3* [防火墙知识](https://blog.csdn.net/asdfghhklxm/article/details/129848829)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insert_down1,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* [IPS与IDS部署场景(直路部署,单臂部署,旁路部署,阻断)](https://blog.csdn.net/u012206617/article/details/120151771)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insert_down1,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值