华为防火墙 双机热备负载均衡实验

2023-10-31

双机热备

FW1的配置

FW2的配置

interface GigabitEthernet 1/0/1

 ip address 10.1.1.2 255.255.255.0

 vrrp vrid 1 virtual-ip 10.1.1.1 255.255.255.0 active

//将接口GE1/0/1加入VRRP备份组1,并将VRRP备份组1加入Active组。

interface GigabitEthernet 1/0/1

 ip address 10.1.1.3 255.255.255.0

 vrrp vrid 1 virtual-ip 10.1.1.1 255.255.255.0 standby

//将接口GE1/0/1加入VRRP备份组1,并将VRRP备份组1加入Standby组。

interface GigabitEthernet 1/0/3

 ip address 1.1.1.2 255.255.255.0

 vrrp vrid 2 virtual-ip 1.1.1.1 255.255.255.0 active

//将接口GE1/0/3加入VRRP备份组2,并将VRRP备份组2加入Active组。

interface GigabitEthernet 1/0/3

 ip address 1.1.1.3 255.255.255.0

 vrrp vrid 2 virtual-ip 1.1.1.1 255.255.255.0 standby

//将接口GE1/0/3加入VRRP备份组2,并将VRRP备份组2加入Standby组。

hrp interface GigabitEthernet 1/0/2  //指定心跳口

hrp enable      //启用双机热备功能

hrp interface GigabitEthernet 1/0/2  //指定心跳口

hrp enable      //启用双机热备功能

 

各种VGMP报文和HRP报文都是通过心跳口发送的,心跳口可以说是双机热备的“命脉”,要点多多,务必关注:

1,两台设备的心跳口必须加入相同的安全区域。

2,两台设备的心跳口的接口类型和编号必须相同。例如主用设备的心跳接口为GigabitEthernet 1/0/2,那么备用设备的心跳接口也必须为GigabitEthernet 1/0/2。

3,配置心跳口时如果不添加remote参数,则两台设备的心跳口需要直接相连或通过二层交换机相连,并且不需要配置安全策略。如果配置心跳口时添加remote参数(例如hrp interface GigabitEthernet 1/0/2 remote 10.1.1.2),那么两台设备的心跳口可以通过路由器相连,但是需要配置安全策略。因为不添加remote参数时,心跳口发送的报文是用VRRP报文封装的,是一种组播报文。组播报文不能跨越网段传输,且不受安全策略控制。添加remote参数后,从心跳口发送的各种报文将封装成UDP报文。UDP报文是一种单播报文,只要路由可达就可以跨越网段传输,但需要受到安全策略控制。安全策略的配置方法是允许报文在local区域与心跳口所在安全区域间双向通过。

查看FW1上的vrrp状态

HRP_M[USG6000V1]dis vrrp brief
Total:2     Master:2     Backup:0     Non-active:0      
VRID  State        Interface                Type     Virtual IP     
----------------------------------------------------------------
1     Master       GE1/0/1                  Vgmp     10.1.1.1       
2     Master       GE1/0/3                  Vgmp     1.1.1.1    

  手动关闭FW1上的g1/0/1端口,模拟故障。

HRP_S[USG6000V1]display  vrrp brief
Total:2     Master:0     Backup:1     Non-active:1      
VRID  State        Interface                Type     Virtual IP     
----------------------------------------------------------------
1     Initialize   GE1/0/1                  Vgmp     10.1.1.1       
2     Backup       GE1/0/3                  Vgmp     1.1.1.1     

负载均衡

nterface GigabitEthernet 1/0/1

 ip address 10.1.1.3 255.255.255.0

 vrrp vrid 1 virtual-ip 10.1.1.1 255.255.255.0 active

//将接口GE1/0/1加入VRRP备份组1,并将VRRP备份组1加入Active组。

vrrp vrid 2 virtual-ip 10.1.1.2 255.255.255.0 standby

//将接口GE1/0/1加入VRRP备份组2,并将VRRP备份组2加入Standby组。

interface GigabitEthernet 1/0/1

 ip address 10.1.1.4 255.255.255.0

 vrrp vrid 1 virtual-ip 10.1.1.1 255.255.255.0 standby  

 //将接口GE1/0/1加入VRRP备份组1,并将VRRP备份组1加入Standby组。

vrrp vrid 2 virtual-ip 10.1.1.2 255.255.255.0 active  

//将接口GE1/0/1加入VRRP备份组2,并将VRRP备份组2加入Active组。

interface GigabitEthernet 1/0/3

 ip address 1.1.1.3 255.255.255.0

 vrrp vrid 3 virtual-ip 1.1.1.1 255.255.255.0 active

//将接口GE1/0/3加入VRRP备份组3,并将VRRP备份组3加入Active组。

vrrp vrid 4 virtual-ip 1.1.1.2 255.255.255.0 standby  

//将接口GE1/0/3加入VRRP备份组4,并将VRRP备份组4加入Standby组。

interface GigabitEthernet 1/0/3

 ip address 1.1.1.4 255.255.255.0

 vrrp vrid 3 virtual-ip 1.1.1.1 255.255.255.0 standby  

//将接口GE1/0/3加入VRRP备份组3,并将VRRP备份组3加入Standby组。

vrrp vrid 4 virtual-ip 1.1.1.2 255.255.255.0 active  

//将接口GE1/0/3加入VRRP备份组4,并将VRRP备份组4加入Active组。

hrp interface GigabitEthernet 1/0/2  //指定心跳口

hrp enable      //启用双机热备功能

hrp interface GigabitEthernet 1/0/2  //指定心跳口

hrp enable      //启用双机热备功能

当防火墙上行或下行设备是路由器的时候,VGMP就无力应对了么?当然不会的!

查看FW1上的vrrp状态

HRP_S[USG6000V1]display  vrrp brief
Total:4     Master:2     Backup:2     Non-active:0      
VRID  State        Interface                Type     Virtual IP     
----------------------------------------------------------------
1     Master       GE1/0/1                  Vgmp     10.1.1.1       
2     Backup       GE1/0/1                  Vgmp     10.1.1.2       
3     Master       GE1/0/3                  Vgmp     1.1.1.1        
4     Backup       GE1/0/3                  Vgmp     1.1.1.2  

查看FW2上的vrrp状态

HRP_M[FW2]dis vrrp brief
Total:4     Master:2     Backup:2     Non-active:0      
VRID  State        Interface                Type     Virtual IP     
----------------------------------------------------------------
1     Backup       GE1/0/1                  Vgmp     10.1.1.1       
2     Master       GE1/0/1                  Vgmp     10.1.1.2       
3     Backup       GE1/0/3                  Vgmp     1.1.1.1        
4     Master       GE1/0/3                  Vgmp     1.1.1.2   

 

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

华为防火墙 双机热备负载均衡实验 的相关文章

  • 计算机专业数学建模结课论文,数学建模论文范文2篇

    利用数学知识解决现实生活的具体问题了成为当今数学界普遍关注的内容 利用建立数学模型解决实际问题的数学建模活动也应运而生了 下面是秋天网小编为大家整理的数学建模论文 供大家参考 数学建模论文范文一 初中数学建模教学研究 数学 源于人们对生产与
  • Snapd出错记录

    突然断电导致无法访问所有应用商店安装的应用 即snapd出问题 访问systemctl status snapd service无法访问 如图 查阅了很多资料 有用的只有重新安装 重新安装snapd sudo apt autoremove
  • 常用限流算法的应用场景和实现原理

    在高并发业务场景下 保护系统时 常用的 三板斧 有 熔断 降级和限流 今天和大家谈谈常用的限流算法的几种实现方式 这里所说的限流并非是网关层面的限流 而是业务代码中的逻辑限流 限流算法常用的几种实现方式有如下四种 计数器 滑动窗口 漏桶 令
  • 关于torch.jit.trace在yolov8中出现的问题

    关于torch jit trace在yolov8中出现的问题 疑问 1 为什么yolov8不能直接torch jit trace 需要经过图像检测后才能 且检测后self net发生变化 而2中的第一版yolov5可以直接torch jit
  • Qt翻金币小游戏详细教程(内涵所有源码、图片资源)

    一 项目简介 翻金币项目是一款经典的益智类游戏 我们需要将金币都翻成同色 才视为胜利 首先 开始界面如下 点击start按钮 进入下层界面 选择关卡 在这里我们设立了20个关卡供玩家选择 假设我们点击了第1关 界面如下 如果想要赢取胜利 我
  • django项目2022

    django项目 pip install i https pypi tuna tsinghua edu cn simple django 2 2 3 pip install i https pypi tuna tsinghua edu cn
  • RNA-seq——上游分析练习2(数据下载+trim-galore+hisat2+samtools+featureCounts)

    目录 软件安装 新建文件夹 一 下载数据 二 质控过滤 1 数据质量检测 2 数据质量控制 3 对处理后的数据再次QC 三 序列比对 1 hisat2比对 2 flagstat检查一下结果 四 featureCounts定量 写在前面 本文
  • YOLOv3手部检测

    YOLOv3手部检测 开源项目地址 https codechina csdn net EricLee yolo v3 该项目包含 YOLOv3和YOLOv3 tiny的手部检测 脸部检测 人检测 安全帽检测 交通工具检测 本文测试了手部检测
  • python之重复值(duplicated)

    Duplicated函数功能 查找并显示数据表中的重复值 这里需要注意的是 当两条记录中所有的数据都相等时duplicated函数才会判断为重复值 duplicated支持从前向后 first 和从后向前 last 两种重复值查找模式 默认
  • 磁控可变电感制作

    主电感的制作 绕制电感 主电感的绕组直接绕在骨架上 一共19匝 根据流过的电流大小选择所用利兹线的股数 仿真结果显示最大电流为3A左右 利兹线若需要耐压高可以买这种包了膜的 但是厚一点 不利于绕制 直接用普通不包膜的即可 然后将两个线接到接
  • C语言-蓝桥杯-基础练习 分解质因数

    问题描述 求出区间 a b 中所有整数的质因数分解 输入格式 输入两个整数a b 输出格式 每行输出一个数的分解 形如k a1a2a3 a1 lt a2 lt a3 k也是从小到大的 具体可看样例 样例输入 3 10 样例输出 3 3 4
  • Python Pandas数据统计函数以及数据排序

    有如下一张表s3 1 汇总类统计 生成各项数字列的汇总数据 s3 describe s3 aqi max s3 aqi mi
  • Android优化总结

    目录介绍 1 OOM和崩溃优化 1 1 OOM优化 1 2 ANR优化 1 3 Crash优化 2 内存泄漏优化 2 0 动画资源未释放 2 1 错误使用单利 2 2 错误使用静态变量 2 3 handler内存泄漏 2 4 线程造成内存泄
  • Windows配置万德(Wind)量化接口

    原理 wind会在python的第三方库中安装一个属于wind的库 文章目录 步骤1 确定python的路径 步骤2 配置wind的接口 步骤3 检查配置 步骤4 使用python提取任意的wind数据 步骤1 确定python的路径 如果
  • css新特性 - contain

    属性介绍 隔离样式 布局和渲染 开发人员可以使用这个 contain 属性来限制指定的DOM元素和它的子元素同页面上其它内容的联系 我们可以把它看做一个iframe 跟iframe很相似 它能建立起一个边界 产生一个新的根布局 保证了它和它
  • JSon和Ajax

    JSON 什么是 JSON JSON JavaScript Object Notation 是轻量级的文本数据交换格式 主要用来web服务前后端传输数据 JSON 独立于语言 JSON 使用 Javascript语法来描述数据对象 但是 J
  • 百度网盘 php解析,【搬运】百度云盘下载地址解析工具 有点不完美!

    UserScript url home php mod space uid 170990 name url 百度网盘助手 author 有一份田 description 显示百度网盘文件的直接链接 突破大文件需要使用电脑管家的限制 url
  • [盘点]国内外语音识别行业现状

    原标题 盘点 国内外语音识别行业现状 OFweek机器人网讯 随着机器学习和人工智能的热闹 国内语音行业也可谓是百花齐放 尤其是最近几年 不仅涌现了很多国内外的小公司 而且巨头们也开始加速语音识别行业的布局 本文就详细盘点一番国内外的大型公
  • VS Code 代码中乱码问题

    打开vscode文件 一般看代码的时候 会有一些中文注释是乱码的问题 解决办法 第一步 打开文件 第二步 打开首选项 选择设置 第三步 搜索files autoGuessEncoding 选择 第四步重新打开代码文件 字符乱码问题解决
  • HTTP协议之基本认证

    http协议是无状态的 浏览器和web服务器之间可以通过cookie来身份识别 桌面应用程序 比如新浪桌面客户端 skydrive客户端 跟Web服务器之间是如何身份识别呢 阅读目录 什么是HTTP基本认证 HTTP基本认证的过程 HTTP

随机推荐

  • visual studio 2017 添加MSDN及使用(C零基础课程-22-标准库函数在Windows及Linux下的查询与使用)

    原文地址 https blog csdn net qq 33369475 article details 74931006 学习视频地址 标准库函数在Windows及Linux下的查询与使用 视频学习笔记 学习笔记 1 启动VS2017的安
  • PyCharm中安装requests库

    在利用python进行进行数据爬虫的时候 我们通常会使用requests第三方库 这里介绍下在集成开发环境Pycharm中安装requests库的方法 一 打开 Pycharm 点击 File 文件 选择 Settings 二 在 Sett
  • REUSE_ALV_FIELDCATALOG_MERGE 自动创建格式(FIELDCAT)

    1 alv需要显示的时候字段太多 或者有现成的结果表的时候可以用函数创建字段的文字描述 fieldcat样式 2 先用函数把结构或者表转换 I STRUCTURE NAME 可以是表也可以结构 如果是定义的结构需要用 like 参考 DAT
  • 火狐浏览器配置webDriver

    写在前面 最近学软件测试 需要用python做自动化测试 但是这个配置却不太好弄 网上搜集的方法要么年代久远 要么只教一半 确实很搞心态 所以在此记录下配置连接火狐的过程 1 下载火狐webDriver 1 1装前准备 在下载火狐浏览器的驱
  • obsidian安装mind插件

    Release v0 2 1 MarkMindCkm obsidian enhancing mindmap GitHub 在底部下载三个文件 粘贴至源文件 obsidian中的plugins文件夹中 可自建 重启软件 在设置 第三方插件中关
  • 服务器IO测试(Iozone使用)

    1 Iozone工具介绍 测试硬盘读写性能 Mb s 包括随机读写和顺序读写速度 Iozone设置块大小16M 文件大小为物理内存2倍 1倍 0 5倍三组数据 2 测试步骤 2 1 下载 wget http www iozone org s
  • 洛谷 P1055 ISBN 号码

    题目描述 每一本正式出版的图书都有一个ISBN号码与之对应 ISBN码包括99位数字 11位识别码和33位分隔符 其规定格式如x xxx xxxxx x 其中符号 就是分隔符 键盘上的减号 最后一位是识别码 例如0 670 82162 4就
  • 多年收集的一些稀有软件3

    QQ 365543212 Digital Canal Multiple Load Footing v4 5 1CD 定义出梯形的 带状的或矩形的脚柱的多种负重 Digital Canal Quick Wall v5 7 1CD 保留墙设计软
  • 证明sinx/x的极限等于1(x趋向于0)

    洛比达法则 上下都对x求导 得1 cosx 1
  • 区块链P2P网络

    区块链P2P网络 阅读大概需要10分钟 前言 上两篇文章中我们聊了共识机制 今天我们聊一下区块链技术中的另外一个核心技术点 P2P网络 Peer to peer networking 首先澄清一点的是这里讲的P2P这个概念跟平时我们在互联网
  • Windows上运行Linux

    在Windows上运行linux有多种方案 我一个个说吧 WSL 这是微软官方支持的方案 因为WSL就是操作系统自带的内容 我的机器是Windows11系统 所以我可以直接在power shell里使用 第一步是用WSL安装linux虚拟机
  • k8s篇之Pod 干预与 PDB

    文章目录 自愿干预和非自愿干预 PDB PDB 示例 分离集群所有者和应用程序所有者角色 如何在集群上执行中断操作 自愿干预和非自愿干预 Pod 不会消失 除非有人 用户或控制器 将其销毁 或者出现了不可避免的硬件或软件系统错误 我们把这些
  • 路由器dhcp服务异常不能上网_网络连接配置错误和DHCP服务存在问题导致无法..._网络编辑_帮考网...

    枫月舞 2019 07 15 13 28 908 请安以下方法查找原因 一 网络设置的问题 这种原因比较多出现在需要手动指定IP 网关 DNS服务器联网方式下 及使用代理服务器上网的 仔细检查计算机的网络设置 二 DNS服务器的问题 当IE
  • SpringBoot+Druid+MyBatis实现多数据源

    我们使用动态的方式进行多数据源的配置 更加灵活方便 1 配置文件 spring datasource druid one type com alibaba druid pool DruidDataSource driver class na
  • OpenAI开发系列(八):基于思维链(CoT)的进阶提示工程

    授权声明 本文基于九天Hector的原创课程资料创作 已获得其正式授权 原课程出处 九天Hector的B站主页 感谢九天Hector为学习者带来的宝贵知识 请尊重原创 转载或引用时 请标明来源 全文共9000余字 预计阅读时间约18 30分
  • jdbc批量操作的三种方法

    Jdbc批量操作 方法一 Connection conn DriverManager getConnection url name password conn setAutoCommit false 关闭连接的自动提交 String sql
  • windows 下重置mysql root 密码

    其中第3步和第8步 对于不同版本的mysql 版本有变化 1 关闭正在运行的MySQL服务 可以打开任务管理器 gt 服务 找到mysql 停止 2 通过cmd 转到mysql bin目录 例如 cd C Msql mysqlxxxxx b
  • warning:dereferencing type-punned pointer will break strict-aliasing rules

    中文警告 提领类型双关的指针将破坏强重叠规则 warning dereferencing type punned pointer will break strict aliasing rules 在 gcc 2 x 下编译没有任何 warn
  • 螺旋输出矩阵

    给定一个mmm行 nnn列的矩阵 按照顺时针螺旋的顺序输出矩阵中所有的元素 从 0 0 位置开始 具体请参见下图 输入格式 测评机会反复运行你写的程序 每次程序运行时 首先在第一行输入 222 个整数 分别对应题目描述中的 m 和 n 1
  • 华为防火墙 双机热备负载均衡实验

    双机热备 FW1的配置 FW2的配置 interface GigabitEthernet 1 0 1 ip address 10 1 1 2 255 255 255 0 vrrp vrid 1 virtual ip 10 1 1 1 255