防火墙双机热备

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了防火墙双机热备相关的知识,希望对你有一定的参考价值。

防火墙双机热备

双机热备的工作原理

华为的双机热备是通过部署两台或多台防火墙实现热备及负载均衡,两台防火墙相互协同工作,犹如一个更大的防火墙。

双机热备配置

\\拓扑图:\\

防火墙双机热备_安全策略

\\推荐步骤:\\

将防火墙接口划分到指定的区域给防火墙接口配置IP地址查看接口配置IP地址

配置防火墙安全策略允许local访问DMZ,允许Trust访问Untrust

在FW1和FW2配置VRRP,FW1为Trust和Untrust区域的master设备,FW2为VRRP的Backup设备

在FW1启动双机热备,配置防火墙的DMZ区域接口为心跳网络通过VGMP检测VRRP故障

PC3访问PC1将FW1内网接口关闭在FW2抓包验证防火墙双机热备

\\实验步骤:\\

将防火墙接口划分到指定的区域给防火墙接口配置IP地址查看接口配置IP地址

防火墙双机热备_安全策略_02

防火墙双机热备_安全策略_03

防火墙双机热备_安全策略_04

防火墙双机热备_ip地址_05

防火墙双机热备_安全策略_06

配置防火墙安全策略允许local访问DMZ,允许Trust访问Untrust

防火墙双机热备_双机热备_07

防火墙双机热备_双机热备_08

防火墙双机热备_ip地址_09

防火墙双机热备_双机热备_10

在FW1和FW2配置VRRP,FW1为Trust和Untrust区域的master设备,FW2为VRRP的Backup设备

防火墙双机热备_ip地址_11

防火墙双机热备_ip地址_12

防火墙双机热备_ip地址_13

防火墙双机热备_双机热备_14

查看配置的VRRP

防火墙双机热备_双机热备_15

防火墙双机热备_双机热备_16

防火墙双机热备_安全策略_17

在FW1启动双机热备,配置防火墙的DMZ区域接口为心跳网络通过VGMP检测VRRP故障

防火墙双机热备_安全策略_18

防火墙双机热备_双机热备_19

PC3访问PC1将FW1内网接口关闭在FW2抓包验证防火墙双机热备

防火墙双机热备_ip地址_20

防火墙双机热备_安全策略_21

感谢阅读!!!如有技术错误欢迎指正!

防火墙双机热备_ip地址_22

以上是关于防火墙双机热备的主要内容,如果未能解决你的问题,请参考以下文章

华为防火墙VRRP双机热备的原理及实例配置

华为防火墙配置(双机热备)

华为防火墙双机热备(详细介绍VRRP,VGMP)

华为防火墙——双机热备技术

防火墙双机热备

配置华为防火墙双机热备