1 / 6
文档名称:

网神防火墙配置A双机热备.doc

格式:doc   大小:575KB   页数:6页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

网神防火墙配置A双机热备.doc

上传人:rita291961 2019/6/10 文件大小:575 KB

下载得到文件列表

网神防火墙配置A双机热备.doc

文档介绍

文档介绍:VRRP的演示试验 拓扑说明:PC1通过HUB连接到fw1和fw2(,下面将会在配置防火墙的过程中讲到),PC2也是通过HUB连接到fw1和fw2。实验要求:PC1和PC2能够互相ping通,当链路1或者链路2断开时,照样可以互相PING,并且可以在两个防火墙上抓包分析,ICMP包是通过哪个防火墙。实验步骤:我们设fw1为主墙,下面我们首先为主墙进行配置。配置IP配置安全规则P1这条规则允许双向同步secgate_ha_conf服务,必须加的。其中P2这条规则是允许VRRP组播报告,可加可不加,不会影响实验过程。P3、P4两个包过滤想必不说也应该清楚吧。HA基本配置同步网口为fe4,,主墙一定要设置为控制节点。添加VRRP实例注意实例名称和VRID和备墙一一对应起来。添加VRRP关联把两个接口关联起来点启启动。下面我们再来配置下备墙。,然后点击同步所有配置,这样就能实现手动同步。注:同步完后需重启备墙才能生效,备墙不能选择为控制节点。添加VRRP实例添加VRRP关联添加完后点击启动注意:1、两台防火墙最好是同一个版本。2、备墙没有配置安全规则是因为它可以跟主墙同步,而且一旦两个墙的关联都启动后,备墙就不能自己添加安全规则以及其它信息。