双机热备 ip地址_防火墙双机热备技术「建议收藏」

点击上方蓝字关注我吧!双机热备技术双机热备技术产生的原因:传统的组网中,内部用户和外部用户的交互全部通过唯一的一台防火墙,当该防火墙出现故障时,内部网络中所有的主机与外部网络之间的通讯将中断,通讯可靠性无法保证。双机热备技术的出现改变了可靠性难以保证的尴尬状态,通过在网络出口部署两台或多台网关设备,保证了内部网络于外部网络之间的通讯畅通。为了避免传统组网中所形起的单点故障的发生,通常情况…

大家好,又见面了,我是你们的朋友全栈君。

2ba55e87561a609cd0c1fa6cc79d7fe0.gif

点击上方蓝字关注我吧!

136f9af9b7a0eb2f5fe8feb8c8e0803f.png

双机热备技术

双机热备技术产生的原因:传统的组网中,内部用户和外部用户的交互全部通过唯一的一台防火墙,当该防火墙出现故障时,内部网络中所有的主机与外部网络之间的通讯将中断,通讯可靠性无法保证。双机热备技术的出现改变了可靠性难以保证的尴尬状态,通过在网络出口部署两台或多台网关设备,保证了内部网络于外部网络之间的通讯畅通。为了避免传统组网中所形起的单点故障的发生,通常情况可以采用多条链路的保护机制,依靠动态路由协议进行链路切换,存在一定的局限性。一种新的保护机制VRRP(虚拟路由冗余协议):比依赖动态路由协议的广播报文来进行链路切换的时间更短,同时弥补了不能使用动态路由情况下的链路保护。VRRP(virtual router Redundancy protocol, 虚拟路由冗余协议)。备份组:同一个广播域的一组路由器组织成一个虚拟路由器,备份组中的所有路由器一起,共同提供一个虚拟IP地址,作为内部网络的网关地址。主(Master)路由器:在同一个备份组中的多个路由器中,只有一台处于活动状态,只有主路由器能转发以虚拟IP地址作为下一跳的报文。备份(Backup)路由器:除主路由外,其他路由器均为备份路由器,处于备份状态。VRRP在防火墙应用中存在的缺陷:VRRP的状态应保持一致,即防火墙1的所有接口均为主用状态,防火墙2的所有接口均为备用状态。否则会导致会话中断。为了保证所有VRRP备份组切换的一致性,在VRRP的基础上进行扩展,推出了VGMP(VRRP Group Management Protocol)来弥补此局限。

VGMP提出VRRP管理组的概念,将同一台防火墙上的多个VRRP备份组加入到一个VRRP管理组,由管理组统一管理所有的VRRP备份组:从而保证管理组内所有的VRRP备份组状态都是一致的;会话表状态备份。

通过指定VGMP组的优先级来决定谁成为主防火墙或备用防火墙。状态为MASTER的VGMP会定期向对端发送HELLO报文,发送周期缺少为1秒,SLAVE端收到HELLO报文后,会回应一个ACK消息。当SLAVE端三个HELLO报文周期没有收到对端发送的HELLO报文时,会认为对端出现故障,从而将自己切换到MASTER状态。当原来出现故障的主设备故障恢复时,其优先级也会恢复,重新将自己的状态抢占为主。

配置

在接口视图下,配置VRRP:

vrrp vrid ID  virtual-ip-address [mask] {master | slaver}

vrrp virtual-mac enable

指定心跳线

hrp  interface interface-type interface-number

启用HRP备份功能

hrp enable

实验拓扑

根据如下拓扑图,完成双机热备配置:

5b3b338ecf4ce7e654bc511524de9e6a.png


7e5c25fe1038fa5959d66f0be26c6a0e.png

eec6e689158af82b5922c453a8774968.png

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/127289.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • android怎么备份到苹果,安卓手机数据怎么导入苹果手机?「建议收藏」

    android怎么备份到苹果,安卓手机数据怎么导入苹果手机?「建议收藏」原标题:安卓手机数据怎么导入苹果手机?现如今,安卓系统的手机和苹果ios系统的手机都有自己的粉丝阵营,不过两家粉丝也经常相互交流、互相“跳墙”,所以便有很多安卓手机用户在购买新手机时选择了苹果手机,或者是反过来。因为,手机的选择权在自己的手上,但是换过手机后,旧手机中的便签数据怎么导入新手机中呢?比如说安卓手机的便签数据应该如何导入苹果手机呢?毕竟,手机自带的便签或备忘录不像手机相册、通讯录那样,…

    2022年5月25日
    46
  • 动态规划优缺点_动态规划是解决

    动态规划优缺点_动态规划是解决C 国有 n 个大城市和 m 条道路,每条道路连接这 n 个城市中的某两个城市。任意两个城市之间最多只有一条道路直接相连。这 m 条道路中有一部分为单向通行的道路,一部分为双向通行的道路,双向通行的道路在统计条数时也计为 1 条。C 国幅员辽阔,各地的资源分布情况各不相同,这就导致了同一种商品在不同城市的价格不一定相同。但是,同一种商品在同一个城市的买入价和卖出价始终是相同的。商人阿龙来到 C 国旅游。当他得知“同一种商品在不同城市的价格可能会不同”这一信息之后,便决定在旅游的同时,利用商品在

    2022年8月9日
    8
  • 网络推广100种方法有哪些_100种宣传方式

    网络推广100种方法有哪些_100种宣传方式一米软件发现网上很多人都在找网络推广100种方法,但 其实网站推广并不是方法越多越好,而是找到适合自己的方法为宜,下面一米软件就来给大家介绍下一些常用网站推广的方法。1、搜索引擎营销搜索引擎营销,这种方法一般是通过自建官网然后针对官网进行优化与更新,使得网站在搜索引擎中有一个好的排名。也有通过做付费推广,使得网站的某个关键词在搜索引擎中有个好的排名。2、自媒…

    2022年4月20日
    192
  • Java核心技术(基础知识一)

    Java核心技术(基础知识一)Java程序设计概述1.1Java“白皮书”的关键术语简单性我们希望构建一个无须深奥的专业训练就可以进行编程的系统,并且要符合当今的标准惯例。因此,尽管我们发现C++不太适用,但在设计Java的时候韩式尽可能地接近C++,以便系统更易于理解。Java剔除了C++中许多很少使用、难以理解、容易混淆地特性。在我们看来,这些特性带来地麻烦远远多于它们地好处。的确,Java地语法是C++的一个“纯净”版本。这里没有头文件、指针运算(甚至指针语法)、结构、联合、操作符重载、虚基类等。然而,设计者并

    2022年7月9日
    21
  • pycharm社区版和专业版的区别

    pycharm社区版和专业版的区别pycharm产品主页:https://www.jetbrains.com/pycharm/

    2022年8月26日
    5
  • 树莓派3B+安装官方原版系统

    树莓派3B+安装官方原版系统新买了一套树莓派3B+,下边是自己安装系统的一些记录,供大家参考一下。制作背景:win10专业版附送一下Linux、树莓派安装opencv3参考网址:https://blog.csdn.net/Fighting_Boom/article/details/88732537https://blog.csdn.net/Fighting_Boom/article/details/82215…

    2022年6月25日
    24

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号