免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
醉生梦死的博客 网络拓扑:条件要求:软件做HA的两台设备软件版本必须相同PlatformActive/PassiveActive/ActiveISG Series5.0.0 or above5.0.0 or aboveNS5000 Series5.0.0 or above5.0.0 or aboveSSG550/550M5.1.0 or above5.1.0 or aboveSSG520/520M5.1.0 or above6.0.0 or aboveSSG300 Series5.4.0 or above5.4.0 or aboveSSG 1405.4.0 or above6.0.0 or aboveSSG5 & SSG205.4.0 or above*6.0.0 or above*NS5005.1.0 or above5.1.0 or aboveNS200 Series5.1.0 or above5.1.0 or aboveNS505.1.0 or aboveNot SupportedNS255.1.0 or above*Not SupportedNS5gt5.1.0 or above*Not Supported注:* extended license required* Supports only NSRP Lite.* Supports only NSRP Lite& extended license required.另外,如果防火墙要做透明模式的HA,那么Active/Active模式要在ScreenOS 6.1.0 or above才支持的;而且是以下平台:the SSG-500 series, NS-ISG-1000, NS-ISG-2000, and all NS-5000 platforms.许可两台防火墙必须有想同功能的软件许可;硬件两台防火墙必须是相同的硬件,有相同的模块;网络详情:这里配置举例使用设备ISG1000,两台做HA,A/S模式,ethernet1/1为信任端口,ethernet1/2为非信任端口,ethernet1/4为HA接口;详细配置:1、 配置主设备set interface ethernet1/1 zone V1-Trustset interface ethernet1/2 zone V1-Untrustset interface ethernet1/4 zone HAset interface vlan1 ip /24set interface vlan1 manage-ip set interface vlan1 ip manageableset zone V1-Untrust manage pingset zone V1-Untrust manage webset policy id 2 from V1-Trust to V1-UntrustAny Any ANY permitset route /0 interface vlan1 gateway 54set nsrp cluster id 1set nsrp rto-mirror syncset nsrp vsd-group id 0 priority 10set nsrp vsd-group id 0 preemptset nsrp vsd-group id 0 monitor interface ethernet1/1set nsrp vsd-group id 0 monitor interface ethernet1/22、 配置备设备set nsrp cluster id 1set nsrp rto-mirror syncset nsrp vsd-group id 0 priority 100set nsrp vsd-group id 0 monitor interface ethernet1/1set nsrp vsd-group id 0 monitor interface ethernet1/2nsisg1000-exec nsrp sync global saveSave global configuration successfully.Continue to save local configurations . Save local configuration successfully.nsisg1000- resetnsisg1000- Configuration modified. Save? y y/n nnsisg1000- System reset? Are you sure? y/n y重启后检查配置是否已经同步exec nsrp sync global-config check-sum如果已经同步,设置管理地址set interface vlan1 manage-ip 3、 补充:A、透明模式实现HA以后,如果要管理被设备,默认是管理不到的,可以用以下命令解决此问题:set interface vlan1 nsrp manage zone V1-Untrust此命令要在2台设备上都应用。B、跟踪IP地址有一些要注意的地方:这是透明模式正确的配置方式set nsrp monitor track-ip ip interface vlan1.如果要跟踪的IP地址是直连交换机的VLAN接口,那么此vlan必须是the native VLAN IP address。以下命令
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 招聘4人!黄南州中学2026年校园引才备考题库及答案详解一套
- 2026云南红河州开远市融和城市建设投资有限公司招聘4人备考题库及答案详解一套
- 2026黑龙江大庆市人民医院招聘备考题库及完整答案详解一套
- 调味油行业数字营销策略分析报告
- 摩托车及零配件零售行业数字营销策略分析报告
- 2025-2030年水电运维标准行业跨境出海战略分析研究报告
- 2026河南洛阳伊洛医院招聘20人备考题库完整参考答案详解
- 2026浙江温州市瑞安市人才发展有限公司招聘市场化人员1人备考题库参考答案详解
- 2026四川九洲芯辰微波科技有限公司招聘结构研发岗1人备考题库及答案详解参考
- 2026年5月南方医科大学深圳口腔医院(坪山)选聘2人备考题库(广东)含答案详解
- 在线网课学习课堂《人工智能(北理 )》单元测试考核答案
- DBS 62-014-2023 食品安全地方标准 兰州百合
- 《混凝土碳排放计算方法及评价标准》 DB64-T 1954-2023
- 2024-2025学年统编版道德与法治八年级下册期末检测卷(含答案)
- 2024年小学科学教师专业考试试题及答案(三套)
- ZYJ7道岔故障处理
- (正式版)SHT 1844-2024 工业用乙烯、丙烯中痕量氢气、一氧化碳、二氧化碳的测定 气相色谱-氦离子化检测法
- 销售技巧-连带销售课件
- GB/T 18849-2023机动工业车辆制动器性能和零件强度
- 成年片黄网站色网址
- 二次结构施工工艺标准化图文并茂
评论
0/150
提交评论