码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 飞塔防火墙HA详解与配置


    提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

    文章目录

    • 前言
    • 一、HA配置
      • 二、HA主备选举机制
      • 1. 监控端口中的有效接口数量
      • 2. 设备运行时间
      • 3.优先级与序列号
      • 4.抢占


    前言

    本文介绍飞塔防火墙的HA配置以及选举机制

    一、HA配置

    • 拓扑图
      在这里插入图片描述
    • 配置
    主墙:
    config system ha
        set group-id 10
        set group-name "6"
        set mode a-p
        set password 123456
        set hbdev "port1" 0 
        set session-pickup enable
        set override disable
        set priority 250#优先级越大越优先
        set monitor "port2" "port3" #监控接口
    end
    备墙:
      set group-id 10
        set group-name "6"
        set mode a-p
        set password 123456
        set hbdev "port1" 0 
        set session-pickup enable
        set override disable
        set priority 100
        set monitor "port2" "port3" 
    end
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23

    二、HA主备选举机制

    #注意默认1为主
    在这里插入图片描述

    1. 监控端口中的有效接口数量

    有效接口数量即为HA配置中的 set monitor “xxx”
    当配置了需要被监控的业务端口之后,具有最多数量的有效监控端口的设备会成为主设备。
    在图1中,将R2路由器的eth0/1线路删除后。这时,防火墙2变为主。!(即使此时监控接口重新加入后,防火墙1还不会是主。因为此时没有配置抢占overide)

    在这里插入图片描述

    2. 设备运行时间

    运行时间较长到设备会成为主设备。该时间参数是以从上一次设备出现故障以来所正常运行的时间

    可通过get system  ha status 命令查看Cluster Uptime: 
    
    • 1

    因为现在防火墙02为主,通过命令

    diagnose sys ha reset-uptime
    这也是防火墙手动主备切换的命令

    将02防火墙的uptime 重新reset,观察防火墙主备状态,发现01变为主.(注意这里不是把防火墙02的cluster uptime变为0。要理解该时间参数是以从上一次设备出现故障以来所正常运行的时间)
    通过get system ha status 命令查看Cluster Uptime:发现01 明显运行时间更长,所以他为主。
    在这里插入图片描述

    3.优先级与序列号

    一般情况下,前两个条件已经能够比较出来防火墙的主备
    前两个条件相同的情况下,优先级为越大越优先

    4.抢占

    如果一个设备的优先级较高,同时开启了overide选项,则在有效接口相同的情况下,该设备将始终作为主设备工作。
    现在情况下,防火墙01还是为主。并且01优先级为250,02优先级为100
    在这里插入图片描述
    将两端的overide开启之后,断掉R2线路eth0/0

    config  system  ha 
    set override enable 
    
    • 1
    • 2

    此时由于HA选举规则1,所以现在防火墙02为主
    在这里插入图片描述
    恢复线路,因为开启override 此时发现 01状态已经为主
    在这里插入图片描述

  • 相关阅读:
    List类的超详细解析!(超2w+字)
    你的应用安全吗?应用安全问题知多少?
    2023年【金属非金属矿山(地下矿山)安全管理人员】实操考试视频及金属非金属矿山(地下矿山)安全管理人员操作证考试
    PyQt4应用程序的PDF查看器
    后台管理弹出框样式设置
    Friends or ‘Enemies?‘
    Hive 查看和修改 tez 容器的资源
    算法练习-LeetCode 剑指 Offer 33. 二叉搜索树的后序遍历序列
    【深度学习实践(三)】RNN实现股票预测
    Springboot毕业设计毕设作品,农产品销售系统设计与实现
  • 原文地址:https://blog.csdn.net/weixin_41903258/article/details/127584364
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号