juniper防火墙透明模式HA高可用性配置.doc_第1页
juniper防火墙透明模式HA高可用性配置.doc_第2页
juniper防火墙透明模式HA高可用性配置.doc_第3页
juniper防火墙透明模式HA高可用性配置.doc_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

醉生梦死的博客 网络拓扑:条件要求:软件做HA的两台设备软件版本必须相同PlatformActive/PassiveActive/ActiveISG Series5.0.0 or above5.0.0 or aboveNS5000 Series5.0.0 or above5.0.0 or aboveSSG550/550M5.1.0 or above5.1.0 or aboveSSG520/520M5.1.0 or above6.0.0 or aboveSSG300 Series5.4.0 or above5.4.0 or aboveSSG 1405.4.0 or above6.0.0 or aboveSSG5 & SSG205.4.0 or above*6.0.0 or above*NS5005.1.0 or above5.1.0 or aboveNS200 Series5.1.0 or above5.1.0 or aboveNS505.1.0 or aboveNot SupportedNS255.1.0 or above*Not SupportedNS5gt5.1.0 or above*Not Supported注:* extended license required* Supports only NSRP Lite.* Supports only NSRP Lite& extended license required.另外,如果防火墙要做透明模式的HA,那么Active/Active模式要在ScreenOS 6.1.0 or above才支持的;而且是以下平台:the SSG-500 series, NS-ISG-1000, NS-ISG-2000, and all NS-5000 platforms.许可两台防火墙必须有想同功能的软件许可;硬件两台防火墙必须是相同的硬件,有相同的模块;网络详情:这里配置举例使用设备ISG1000,两台做HA,A/S模式,ethernet1/1为信任端口,ethernet1/2为非信任端口,ethernet1/4为HA接口;详细配置:1、 配置主设备set interface ethernet1/1 zone V1-Trustset interface ethernet1/2 zone V1-Untrustset interface ethernet1/4 zone HAset interface vlan1 ip /24set interface vlan1 manage-ip set interface vlan1 ip manageableset zone V1-Untrust manage pingset zone V1-Untrust manage webset policy id 2 from V1-Trust to V1-UntrustAny Any ANY permitset route /0 interface vlan1 gateway 54set nsrp cluster id 1set nsrp rto-mirror syncset nsrp vsd-group id 0 priority 10set nsrp vsd-group id 0 preemptset nsrp vsd-group id 0 monitor interface ethernet1/1set nsrp vsd-group id 0 monitor interface ethernet1/22、 配置备设备set nsrp cluster id 1set nsrp rto-mirror syncset nsrp vsd-group id 0 priority 100set nsrp vsd-group id 0 monitor interface ethernet1/1set nsrp vsd-group id 0 monitor interface ethernet1/2nsisg1000-exec nsrp sync global saveSave global configuration successfully.Continue to save local configurations . Save local configuration successfully.nsisg1000- resetnsisg1000- Configuration modified. Save? y y/n nnsisg1000- System reset? Are you sure? y/n y重启后检查配置是否已经同步exec nsrp sync global-config check-sum如果已经同步,设置管理地址set interface vlan1 manage-ip 3、 补充:A、透明模式实现HA以后,如果要管理被设备,默认是管理不到的,可以用以下命令解决此问题:set interface vlan1 nsrp manage zone V1-Untrust此命令要在2台设备上都应用。B、跟踪IP地址有一些要注意的地方:这是透明模式正确的配置方式set nsrp monitor track-ip ip interface vlan1.如果要跟踪的IP地址是直连交换机的VLAN接口,那么此vlan必须是the native VLAN IP address。以下命令

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论