日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

网络设备主备配置系列3:华为防火墙(路由模式)

發布時間:2025/4/5 编程问答 65 豆豆
生活随笔 收集整理的這篇文章主要介紹了 网络设备主备配置系列3:华为防火墙(路由模式) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
自從推薦主備配置系列以來,許多網友一起與我溝通配置的方法。這兩天終于有時間了,決定繼續推出華為的。共分兩部分,路由模式與透明模式!?? 雙機熱備,所謂雙機熱備其實是雙機狀態備份,當兩臺防火墻,在確定主從防火墻后,由主防火墻進行業務的轉發,而從防火墻處于監控狀態,同時主防火墻會定時向從防火墻發送狀態信息和需要備份的信息,當主防火墻出現故障后,從防火墻會及時接替主防火墻上的業務運行。狀態備份最主要的優點,是可以保護當前業務不會中斷. 實現雙機熱備的基本步驟:

1)在接口上配置VRRP(虛擬路由器冗余協議)備份組,來發現防火墻的故障情況;

2)將VRRP備份組加入到VGMP?VRRP組管理協議)中,以實現對VRRP管理組的統一管理;

3)使能HRP(華為冗余協議),實現雙機情況下的信息備份。

? 設計思路: 1、其實就是個口字型網絡,主備設備間起TRUNK, 交換機與防火墻互聯為access口, 2、交換機與防火墻互為VRRP,A和B交換浮動IP192.168.0.3,防火墻浮動IP為192.168.0.6 C和D交換機浮動IP192.168.1.3,防火墻浮動IP為192.168.1.6 3、兩個防火墻間通過一個網口作芯跳,HRP 4、上面和下面的兩組交換機配置方法一樣。本文只列出上面的。。 配置:交換機,此處就不配置TRUNK和ACCESS口的方法了。 三層A interface Vlan-interface803
description To_Eudemon500A
ip address 192.168.0.1 255.255.255.248
vrrp vrid 4 virtual-ip 192.168.0.3
vrrp vrid 4 priority 120 三層B
interface Vlan-interface803
description To_Eudemon500B
ip address 192.168.0.2 255.255.255.248
vrrp vrid 4 virtual-ip 192.168.0.3 防火墻: 1,eudemon 500A配置: sysname FW-E500-A
super password level 3 ciper huawei????????????????
????????????????????????????????????????????????? web-manager enable?????????????????????????????????
web-manager security enable??
acl number 3000????????????????????????????????????
description permit-all?????????????????????????????
rule permit ip??
firewall zone trust
set priority 85
add int g1/0/0
?
firewall zone untrust
set priority 5
add int g1/0/1
?
firewall zone hrp
set priority 30
add int g4/0/1
int g1/0/0
de to_switch_A
ip address 192.168.0.4 255.255.255.248
vrrp vrid 10 virtual-ip 192.168.0.6
vrrp vrid 10 pri 120 int g1/0/1
de to_switch_C
ip address 192.168.1.4 255.255.255.248
vrrp vrid 15 virtual-ip 192.168.1.6
vrrp vrid 15 pri 120 int g4/0/1
de HA_to_E500-B
ip address 192.168.3.1 255.255.255.0
vrrp vrid 20 virtual-ip 192.168.1.3
vrrp vrid 20 pri 120 vrrp group 1
add interface ethernet4/0/1 vrrp vrid 30 data transfer-only
add interface ethernet1/0/0 vrrp vrid 10 data
add interface ethernet1/0/1 vrrp vrid 20 data
vrrp-group pri 105
vrrp-group preempt
vrrp-group enable
hrp enable
hrp interface g4/0/1
fire intzone trust local
pack 3000 in
pack 3000 out fire intzone untrust local
pack 3000 in
pack 3000 out fire intzone trust untrust aaa????????????????????????????????????????????????
local-user huawei password simple huawei???????????
local-user huawei service-type web telnet ssh?
local-user huawei level 0??????????????????????????

user-interface vty 0 4?????????????????????????????
authentication-mode aaa????????????????????????????
user privilege level 0? 2、eudemon 500B配置 sysname FW-E500-B
super password level 3 ciper huawei??????????????????????
????????????????????????????????????????????????????????? web-manager enable???????????????????????????????????????
web-manager security enable??
acl number 3000??????????????????????????????????????????
description permit-all???????????????????????????????????
rule permit ip??
firewall zone trust
set priority 85
add int g1/0/0
?
firewall zone untrust
set priority 5
add int g1/0/1
?
firewall zone hrp
set priority 30
add int g4/0/1
int g1/0/0
de to_switch-B
ip address 192.168.0.5 255.255.255.248
vrrp vrid 10 virtual-ip 192.168.0.6 int g1/0/1
de to_switCh-D
ip address 192.168.1.5 255.255.255.248
vrrp vrid 15 virtual-ip 192.168.1.6 int g4/0/1
de HA_to_FW-E500-B
ip address 192.168.3.2 255.255.255.0
vrrp vrid 20 virtual-ip 192.168.3.3 vrrp group 1
add interface ethernet4/0/1 vrrp vrid 30 data transfer- only
add interface ethernet1/0/0 vrrp vrid 10 data
add interface ethernet1/0/1 vrrp vrid 20 data
vrrp-group preempt
vrrp-group enable
hrp enable
hrp interface g4/0/1
fire intzone trust local
pack 3000 in
pack 3000 out fire intzone untrust local
pack 3000 in
pack 3000 out fire intzone trust untrust
pack 3002 in
pack 3001 out
aaa??????????????????????????????????????????????????????
local-user huawei password simple huawei?????????????????
local-user huawei service-type web telnet ssh?
local-user huawei level 0????????????????????????????????

user-interface vty 0 4???????????????????????????????????
authentication-mode aaa??????????????????????????????????
user privilege level 0? 1.????雙機熱備的注意點

1)對于雙機熱備目前只支持兩臺設置進行備份,不支持多臺設備進行備份。但對于只使用VRRP的組網可以支持多臺設備進行冗余備份;

2)由于雙機熱備中具有備份機制可以備份動態信息和命令,因此要求進行雙機熱備的兩臺設備板卡的位置,以及接口卡的類型都要求相同,否則會出現主防火墻備份過去的信息,與從防火墻根本就無法進行搭配使用,如出現主備狀態切換就會導致業務出問題。

3)進行雙機熱備的兩臺防火墻中的配置文件最好為初始配置或保證兩臺設備配置相同,以免由于先前的配置而導致業務問題。




本文轉自小俠唐在飛 51CTO博客,原文鏈接:http://blog.51cto.com/xiaoxia/64142,如需轉載請自行聯系原作者




總結

以上是生活随笔為你收集整理的网络设备主备配置系列3:华为防火墙(路由模式)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 日韩成人av影院 | 91蜜桃在线观看 | 九九视频国产 | 中字av在线 | 日韩精品免费在线观看 | 操操操操操操 | 成人字幕| 欧美日韩国产a | 蜜臀在线一区二区三区 | 精品小视频 | 好看的黄色网址 | 国产系列在线观看 | 久久视频在线免费观看 | av大全在线播放 | 日本免费一区二区三区四区五六区 | 久久久久久久av | 720url在线观看免费版 | 成人在线看片 | 国产免费一级 | 人人草在线 | 艳妇臀荡乳欲伦交换电影 | 国产激情在线观看 | 免费在线看黄的网站 | 中文字幕视频二区 | 欧美中文视频 | 少妇闺蜜换浪荡h肉辣文 | 中文在线中文资源 | 亚洲欧美黄色片 | 中文字幕一二三四区 | 中文字幕一区二区三区四区免费看 | 极品少妇av | 中国极品少妇xxxx | 人妻一区二区三区 | 与子敌伦刺激对白播放的优点 | 饥渴放荡受np公车奶牛 | 国产xxxx裸体xxx免费 | 开心激情av| 91福利视频免费观看 | 亚洲欧洲精品成人久久奇米网 | 欧美成人高清视频 | 亚州av| 人妻在客厅被c的呻吟 | 9191在线视频 | 激情综合影院 | 国产黄色录相 | 夜夜骑夜夜骑 | 中文字幕在线观看亚洲 | 欧洲mv日韩mv国产 | 人妖videosex高潮另类 | 大尺度叫床戏做爰视频 | 国产69精品久久久久777 | 免费看黄色av | 国产精品性色 | 波多野结衣电影免费观看 | 日本在线不卡一区二区三区 | 日韩伦理中文字幕 | 日韩一区二区三区av | 91大片免费看 | 男女激情网 | 国产五十路 | 波多野结衣 久久 | 亚洲综合在线观看视频 | 悠悠色影院 | 毛片自拍 | 97狠狠| www.久久婷婷 | 99久久久无码国产精品衣服 | 91手机视频在线观看 | 久久尤物视频 | wwwyoujizz日本| 中文字幕在线播放视频 | 你懂的网站在线 | 潮见百合子 | 国产欧美一区二区精品性色超碰 | 自由 日本语 热 亚洲人 | av东方在线| 最近更新中文字幕 | 天堂俺去俺来也www久久婷婷 | 伊人青草| 成人h片在线观看 | 欧美一级网站 | 久久sese| 污视频免费在线观看网站 | 老司机在线看片 | 国产日韩欧美精品一区 | 国产一区二区三区视频在线 | 国产不卡一 | 成年人黄色 | 人妻丰满熟妇av无码区hd | 青青草原av在线 | 人人澡人人爽 | 久久国产亚洲精品无码 | 欧美精品一区二区三区久久久竹菊 | 精品国产精品三级精品av网址 | 日韩免费淫片 | 精品国产成人亚洲午夜福利 | 在线看v片 | 精品国产99 | 天堂在线免费观看视频 |