




已阅读5页,还剩8页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
防火墙 Failover 一、failover相关概念:1、failover线:又叫心跳线,是一条故障切换线,参与failover 的防火墙通过这条线决定本身的状态。Failover 线有2种:专用的cable线和LAN线2、statful failover线:即状态线,时刻传递状态信息由主到 次,该线的带宽必须大于等于用户接 口的带宽,状态有3种:专用以太口 或共享LAN-base的failover线或共 享用户接口(不建议)3、failover 组网拓扑:有2种:基于专用cable和基于LAN二、试验拓扑: 三、试验配置:FW5(config)# activation-key 0x5236f5a7 0x97def6da 0x732a91f5 0xf5deef57(添加UR许可,有UR许可才支持Failover)1、基于Lan base的A/S模式FW5(活动设备)FW5(config)# failover link bluefox e3(指定Failover状态接口)FW5(config)# failover interface ip bluefox 192.168.6.5 255.255.255.0 standby 192.168.6.6(配置状态接口的IP)FW5(config)# interface e3(打开接口)FW5(config-if)# no shFW5(config-if)# exitFW5(config)# failover lan enable (启用lan base)FW5(config)# failover lan unit primary (指定该设备为主设备)FW5(config)# failover lan interface bluefox e3(指定Failover线(可与状态线共用)FW5(config)# failover interface ip bluefox 192.168.6.5 255.255.255.0 standby 192.168.6.6(共用时可不配)FW5(config)# failover FW5(config)# interface e0FW5(config-if)# nameif outsideFW5(config-if)# ip add 192.168.7.5 255.255.255.0 standby 192.168.7.6FW5(config-if)# no shFW5(config-if)# exitFW5(config)# interface e1FW5(config-if)# nameif insideFW5(config-if)# ip add 192.168.5.5 255.255.255.0 standby 192.168.5.6FW5(config-if)# no shFW5(config-if)# exitFW5(config)# interface e2FW5(config-if)# nameif dmzFW5(config-if)# security-level 50FW5(config-if)# ip add 192.168.8.5 255.255.255.0 standby 192.168.8.6FW5(config-if)# no shFW5(config-if)# exitFW6(备份设备)FW6(config)# interface e3FW6(config-if)# no shFW6(config-if)# exit(打开状态线)FW6(config)# failover lan enable (启用lan base)FW6(config)# failover lan unit secondary (指定该设备为辅助设备)FW6(config)# failover lan interface bluefox e3(指定Failover线)FW6(config)# failover interface ip bluefox 192.168.6.5 255.255.255.0 standby 192.168.6.6FW6(config)# failover(启用Failover)测试与分析:FW5FW6FW5由以上各图知FW5为主、FW6为备份设备.在FW6上手动抢占FW6已成为主设备。FW6切换为辅助设备以下为各个设备的详细配置:FW5interface Ethernet0 nameif outside security-level 0 ip address 192.168.7.5 255.255.255.0 standby 192.168.7.6 interface Ethernet1 nameif inside security-level 100 ip address 192.168.5.5 255.255.255.0 standby 192.168.5.6 interface Ethernet2 nameif dmz security-level 50 ip address 192.168.8.5 255.255.255.0 standby 192.168.8.6 interface Ethernet3 description LAN/STATE Failover Interfaceaccess-list 100 extended permit ip any any failoverfailover lan unit primaryfailover lan interface bluefox Ethernet3failover lan enablefailover link bluefox Ethernet3failover interface ip bluefox 192.168.6.5 255.255.255.0 standby 192.168.6.6access-group 100 in interface outsideaccess-group 100 in interface dmzroute outside 0.0.0.0 0.0.0.0 192.168.7.7 1route inside 192.168.10.0 255.255.255.0 192.168.5.100 1route inside 192.168.20.0 255.255.255.0 192.168.5.100 1route dmz 192.168.30.0 255.255.255.0 192.168.8.4 1route dmz 192.168.40.0 255.255.255.0 192.168.8.4 1SW1spanning-tree vlan 1 priority 0spanning-tree vlan 10 priority 0spanning-tree vlan 20 priority 0interface Port-channel1 switchport mode trunkinterface FastEthernet1/1 switchport access vlan 5interface FastEthernet1/2 switchport access vlan 6 interface FastEthernet1/3 switchport mode trunk channel-group 1 mode oninterface FastEthernet1/4 switchport mode trunk channel-group 1 mode oninterface FastEthernet1/5 switchport trunk allowed vlan 1-4,7-1005 switchport mode trunkinterface Vlan5 ip address 192.168.5.1 255.255.255.0 standby 5 ip 192.168.5.100 standby 5 priority 120 standby 5 preempt standby 5 track FastEthernet1/5 50interface Vlan6 ip address 192.168.6.1 255.255.255.0interface Vlan10 ip address 192.168.10.1 255.255.255.0 standby 10 ip 192.168.10.100 standby 10 priority 120 standby 10 preempt standby 10 track FastEthernet1/1 50interface Vlan20 ip address 192.168.20.1 255.255.255.0 standby 20 ip 192.168.20.100 standby 20 priority 120 standby 20 preempt standby 20 track FastEthernet1/1 50ip route 0.0.0.0 0.0.0.0 192.168.5.5SW2spanning-tree vlan 1 priority 4096spanning-tree vlan 10 priority 4096spanning-tree vlan 20 priority 4096interface Port-channel1 switchport mode trunkinterface FastEthernet1/1 switchport access vlan 5interface FastEthernet1/2 switchport access vlan 6interface FastEthernet1/3 switchport mode trunk channel-group 1 mode oninterface FastEthernet1/4 switchport mode trunk channel-group 1 mode oninterface FastEthernet1/5 switchport trunk allowed vlan 1-4,7-1005 switchport mode trunk interface Vlan5 ip address 192.168.5.2 255.255.255.0 standby 5 ip 192.168.5.100 standby 5 preemptinterface Vlan6 ip address 192.168.6.2 255.255.255.0interface Vlan10 ip address 192.168.10.2 255.255.255.0 standby 10 ip 192.168.10.100 standby 10 preemptinterface Vlan20 ip address 192.168.20.2 255.255.255.0 standby 20 ip 192.168.20.100 standby 20 preemptip route 0.0.0.0 0.0.0.0 192.168.5.5SW3interface FastEthernet1/1 switchport mode trunkinterface FastEthernet1/2 switchport mode trunkinterface FastEthernet1/3 switchport access vlan 10interface FastEthernet1/4 switchport access vlan 20SW4interface FastEthernet1/1 switchport access vlan 7interface FastEthernet1/2 switchport access vlan 7interface FastEthernet1/3 switchport access vlan 30interface FastEthernet1/4 switchport access vlan 40interface Vlan7 ip address 192.168.8.4 255.255.255.0interface Vlan30 ip address 192.168.30.1 255.255.255.0interface Vlan40 ip address 192.168.40.1 255.255.255.0ip route 0.0.0.0 0.0.0.0 192.168.7.5ip route 0.0.0.0 0.0.0.0 192.168.8.5R7 interface Loopback0 ip address 202.103.96.112 255.255.255.0interface Ethernet0/0 ip address 192.168.7.7 255.255.255.0ip route 192.168.0.0 255.255.0.0 192.168.7.52、基于Lan base的A/A模式FW5(活动设备)FW5(config)# failover link bluefox e3(指定Failover状态接口)FW5(config)# failover interface ip bluefox 192.168.6.5 255.255.255.0 standby 192.168.6.6(配置状态接口的IP)FW5(config)# interface e3(打开接口)FW5(config-if)# no shFW5(config-if)# exitFW5(config)# failover lan enable (启用lan base)FW5(config)# failover lan unit primary (指定该设备为主设备)FW5(config)# failover lan interface bluefox e3(指定Failover线(可与状态线共用)FW5(config)# failover interface ip bluefox 192.168.6.5 255.255.255.0 standby 192.168.6.6(共用时可不配) 以下是A/A 区别与A/S 的配置:FW5(config)# failover group 1(创建Failover 组)FW5(config-fover-group)#primary(指定Failover组的类型)FW5(config-fover-group)#preempt(启用抢占)FW5(config-fover-group)#exitFW5(config)# failover group 2FW5(config-fover-group)#secondaryFW5(config-fover-group)#preemptFW5(config-fover-group)#exitFW5(config)# context bluefox(创建安全环境)FW5(config-context)#join-failover 1/2(将安全环境加入组,在辅助设备一方与主方角色相反) FW5(config-context)#exitFW5(config)# failover FW5(config)# interface e0FW5(config-if)# nameif outsideFW5(config-if)# ip add 192.168.7.5 255.255.255.0 standby 192.168.7.6FW5(config-if)# no shFW5(config-if)# exitFW5(config)# interface e1FW5(config-if)# nameif insideFW5(config-if)# ip add 192.168.5.5 255.255.255.0 standby 192.168.5.6FW5(config-if)# no shFW5(config-if)# exitFW5(config)# interface e2FW5(config-if)# nameif dmzFW5(config-if)# security-level 50FW5(config-if)# ip add 192.168.8.5 255.255.255.0 standby 192.168.8.6FW5(config-if)# no shFW5(config-if)# exitFW6(备份设备)FW6(config)# interface e3FW6(config-if)# no shFW6(config-if)# exit(打开状态线)FW6(config)# failover lan enable (启用lan base)FW6(config)# failover lan unit secondary (指定该设备为辅助设备)FW6(config)# failover lan interface bluefox e3(指定Failover线)FW6(config)# failover interface ip bluefox 192.168.6.5 255.255.255.0 standby 192.168.6.6FW6(config)# failover(启用Failover)3、基于cable-based的A/S模式(只有A/S模式,主备有线缆决定)FW5(config)# failover link bluefox e3(指定Failover状态接口)FW5(config)# failover interface ip bluefox 192.168.6.5 255.255.255.0 standby 192.168.6.6(配置状态接口
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 知识图谱与应用创新创业项目商业计划书
- 汽车设计趋势资讯地创新创业项目商业计划书
- 2025年广西盐津铺子食品有限公司招聘考试笔试试题(含答案)
- 社交媒体电商营销方案创新创业项目商业计划书
- 农业旅游体验创新创业项目商业计划书
- 2025年东莞市消防员考试笔试试题(含答案)
- 2025年文化旅游演艺项目策划运营:文化旅游演艺项目成本控制与效益最大化报告
- 2025年美妆个性化定制服务行业品牌建设与市场推广策略
- 2025年教育信息化基础设施建设中的智慧校园智能图像识别系统研究报告
- 2025年注册电气工程师考试试卷 电气设计专项训练-电气工程制图规范解读
- 小学科学新教材培训心得分享
- 心理工会活动方案
- 2025届四川眉山中考历史真题试卷【含答案】
- 2025年上海市高考化学试卷(等级性)(含解析)
- 2025秋人教版(2024)八年级上册地理 【教学课件】1.2《人口》
- 服装工艺培训课件
- 2025至2030中国股指期货行业发展分析及发展前景与投资报告
- 2024北京北师大实验中学高二10月月考数学试题及答案
- 美术介绍教学课件
- 《生成式人工智能基础与应用》高职AIGC应用基础课程全套教学课件
- 2025年福建省福州左海供应链集团有限公司招聘笔试参考题库含答案解析
评论
0/150
提交评论