拓补图:
1. IP地址的配置,略
2. 防火墙区域的划分略,可以参考之前的双机热备那篇文章,心跳接口属于DMZ区,内网接口属于turst,外网接口属于untrust
3. 安全策略的配置略,为了演示效果我是默认放行全部
4.路由的配置,防火墙和路由器之间运行ospf协议,防防火墙的心跳接口无需宣告进去
5.HRP的配置
FW1:
hrp enable //开启HRP
hrp interface GigabitEthernet1/0/2 remote 192.168.1.20 //指定心跳接口以及对端接口地址
hrp mirror session enable //负载均衡开启会话自动备份
hrp track interface GigabitEthernet1/0/0 //监听接口
hrp track interface GigabitEthernet1/0/1 //监听接口hrp adjust ospf-cost enable //ospf的cost的值根据主备进行调整
FW2:
hrp enable
hrp standby-device //设置该设备为备份设备
hrp interface GigabitEthernet1/0/2 remote 192.168.1.10
hrp mirror session enable
hrp track interface GigabitEthernet1/0/0
hrp track interface GigabitEthernet1/0/1hrp adjust ospf-cost enable
6. 测试,R4能够ping通R1
7. 抓包查看,当主链路或者是主设备没有发生故障的时候全部流量走的都是主链路,当主链路或者是主故障发生故障的时候数据走的就是备用链路了