双机热备 ip地址_防火墙双机热备技术「建议收藏」

点击上方蓝字关注我吧!双机热备技术双机热备技术产生的原因:传统的组网中,内部用户和外部用户的交互全部通过唯一的一台防火墙,当该防火墙出现故障时,内部网络中所有的主机与外部网络之间的通讯将中断,通讯可靠性无法保证。双机热备技术的出现改变了可靠性难以保证的尴尬状态,通过在网络出口部署两台或多台网关设备,保证了内部网络于外部网络之间的通讯畅通。为了避免传统组网中所形起的单点故障的发生,通常情况…

大家好,又见面了,我是你们的朋友全栈君。

2ba55e87561a609cd0c1fa6cc79d7fe0.gif

点击上方蓝字关注我吧!

136f9af9b7a0eb2f5fe8feb8c8e0803f.png

双机热备技术

双机热备技术产生的原因:传统的组网中,内部用户和外部用户的交互全部通过唯一的一台防火墙,当该防火墙出现故障时,内部网络中所有的主机与外部网络之间的通讯将中断,通讯可靠性无法保证。双机热备技术的出现改变了可靠性难以保证的尴尬状态,通过在网络出口部署两台或多台网关设备,保证了内部网络于外部网络之间的通讯畅通。为了避免传统组网中所形起的单点故障的发生,通常情况可以采用多条链路的保护机制,依靠动态路由协议进行链路切换,存在一定的局限性。一种新的保护机制VRRP(虚拟路由冗余协议):比依赖动态路由协议的广播报文来进行链路切换的时间更短,同时弥补了不能使用动态路由情况下的链路保护。VRRP(virtual router Redundancy protocol, 虚拟路由冗余协议)。备份组:同一个广播域的一组路由器组织成一个虚拟路由器,备份组中的所有路由器一起,共同提供一个虚拟IP地址,作为内部网络的网关地址。主(Master)路由器:在同一个备份组中的多个路由器中,只有一台处于活动状态,只有主路由器能转发以虚拟IP地址作为下一跳的报文。备份(Backup)路由器:除主路由外,其他路由器均为备份路由器,处于备份状态。VRRP在防火墙应用中存在的缺陷:VRRP的状态应保持一致,即防火墙1的所有接口均为主用状态,防火墙2的所有接口均为备用状态。否则会导致会话中断。为了保证所有VRRP备份组切换的一致性,在VRRP的基础上进行扩展,推出了VGMP(VRRP Group Management Protocol)来弥补此局限。

VGMP提出VRRP管理组的概念,将同一台防火墙上的多个VRRP备份组加入到一个VRRP管理组,由管理组统一管理所有的VRRP备份组:从而保证管理组内所有的VRRP备份组状态都是一致的;会话表状态备份。

通过指定VGMP组的优先级来决定谁成为主防火墙或备用防火墙。状态为MASTER的VGMP会定期向对端发送HELLO报文,发送周期缺少为1秒,SLAVE端收到HELLO报文后,会回应一个ACK消息。当SLAVE端三个HELLO报文周期没有收到对端发送的HELLO报文时,会认为对端出现故障,从而将自己切换到MASTER状态。当原来出现故障的主设备故障恢复时,其优先级也会恢复,重新将自己的状态抢占为主。

配置

在接口视图下,配置VRRP:

vrrp vrid ID  virtual-ip-address [mask] {master | slaver}

vrrp virtual-mac enable

指定心跳线

hrp  interface interface-type interface-number

启用HRP备份功能

hrp enable

实验拓扑

根据如下拓扑图,完成双机热备配置:

5b3b338ecf4ce7e654bc511524de9e6a.png


7e5c25fe1038fa5959d66f0be26c6a0e.png

eec6e689158af82b5922c453a8774968.png

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/127289.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • Java volatile关键字作用[通俗易懂]

    Java volatile关键字作用[通俗易懂]当一个共享变量被volatile修饰时,它会保证修改的值立即被更新到主存“,这里的”保证“是如何做到的?和JIT的具体编译后的CPU指令相关吧?  volatile特性  内存可见性:通俗来说就是,线程A对一个volatile变量的修改,对于其它线程来说是可见的,即线程每次获取volatile变量的值都是最新的。  volatile的使用场景  通过关键字sychronize…

    2022年6月1日
    27
  • js正则 手机号_正则表达式 手机号

    js正则 手机号_正则表达式 手机号RegExp对象正则表达式是描述字符模式的对象。正则表达式用于对字符串模式匹配及检索替换,是对字符串执行模式匹配的强大工具。//匹配手机号//varres=/^[1][3,4,5,6.7,8,9][0-9]{9}$///letnum=18045216903//console.log(res.test(num))//匹配身份证号码//varres=/(^\d{15}$)|(^\d{18}$)|(^\d{17}(\d|X|x)$)///varn=’5203

    2022年9月14日
    5
  • C++从零开始实现俄罗斯方块,vc6.0就可以实现

    C++从零开始实现俄罗斯方块,vc6.0就可以实现

    2021年3月12日
    240
  • ODrive应用 #6 编码器

    编码器支持的编码器请首先阅读一下ODrive编码器选型指南。编码器校准ODrive支持的所有编码器类型都需要进行某种编码器校准。这需要以下条件:选择一种编码器并将其安装到电动机选择编码器通讯接口(e.g.,AB,ABIorSPI)将编码器通信接口连接到ODrive加载正确的odrive固件(默认的固件大多数情况下都是可以的)电机校准将设置保存在ODrive中,并正…

    2022年4月8日
    195
  • mysql全文索引是什么_Mysql中的全文索引

    以前只是简单听说过Mysql有全文索引,但是一直没有认真去了解过。最近在《MYSQL必知必会》中学习到这个知识点,做下记录。首先,什么是全文索引?简单来说,全文索引其实就是类似于LIKE语句,把包含一定的字符串的的行记录挑选出来。那么问题来了,既然只是达到这个需求的话使用LIKE就行了,LIKE不行的话也还能使用正则表达式,为什么还要大费周章弄个全文索引出来呢?书上提到了三个原因:①性能,Like…

    2022年4月9日
    77
  • Windows命令行route命令使用图解

    Windows命令行route命令使用图解一操作实例查看当前本机的路由表;有三部分,接口列表,IPv4路由表,IPv6路由表;查看0.打头的路由表信息;添加一条添加默认网关地址为192.168.12.1的默认路由;删除前面添加的路由;添加跃点数为7的路由;删除之;添加接口索引为某个值的路由,不知为何失败;下

    2022年7月18日
    27

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号