防火墙双机热备

2023-11-16

目录

防火墙双机热备概述

VRRP

VRRP术语

VRRP和Cisco的HSRP的区别

VRRP的状态机

VRRP的工作原理

双机热备的备份方式自动备份:该莫试下,和双机热备有关的配置命令只能在主用设备上配置,主用设备自动将状态信息同步到备用设备中。该模式是华为防火墙的默认开启模式,主要应用于热备模式。


防火墙双机热备概述

防火墙的双机热备功能通过提供一条备份链路(心跳线),协商防火墙之间的主备状态及备份会话,server-map表等操作。

在双机热备中必须注意:
两台防火墙用于心跳线的接口加入相同的安全区域。
两台防火墙用于心跳线分接口的设备编号必须一致,如都是G1/0/3。
建议用于双机热备的两台防火墙采用相同的型号、相同的VRP版本。

华为防火墙的双机热备包含以下两种模式:

热备模式:同一时间只有一台防火墙转数据,其他防火墙不转发数据包,但是会同步会话表及server-map表

负载均衡模式:同一时间,多台防火墙同时转发数据,但每个防火墙又作为其他防火墙的备用设备,即每个防火墙即是主用设备也是备用设备,防火墙之间会同步会话表及Server-map表。

VRRP

VRRP由IETF进行维护,用来解决网关单点故障的路由协议。VRP可以应用在路由器中提供网关冗余,也可以用在防火墙中双机热备。

VRRP术语

1.VRRP路由器:运行VRRP协议的路由器
2.虚拟路由器:由一个主用路由器和若干个备用路由器组成的一个备份组,一个备份组对客户端提供一个虚拟网关。
3.VRID:Virtual Router ID,虚拟路由器标识,用来唯一的标识一个备份组。
4.虚拟IP地址;提供给客户端的网关IP地址,也是分配给虚拟路由器的IP地址,在所有的VRRP中配置,只有主用设备提供该IP地址的ARP响应。
5.虚拟MAC地址:基于VRID生成用的用于VRRP的MAC地址,主用路由器将提供该MAC地址
6.IP地址拥有者:若将虚拟路由器的IP地址配置为莫个成员物理接口的真实IP地址,那么该成员被称为IP地址拥有者。
7.优先级:用于标识VRRP路由器的优先级,并通过每个VRRP路由器的优先级选举主用设备及备用设备。
8.抢占模式:在抢占模式下,如果备用路由器的优先级高于备份组中的其他路由器(包括当前的主用路由器),将立即成为新的主用路由器。
9.非抢占模式:在非抢占模式下,如果备用路由器的优先级高于备份组的其他路由器(包括当前主用路由器),则不会立即成为主用路由器,直到下次公平选举(断电,设备重启等)

VRRP和Cisco的HSRP的区别

VRRP是公有协议,而HSRP是CISCO专用协议
VRRP中虚拟路由器的IP地址可以是成员路由器的IP地址,而HSRP不可以
VRRP的虚拟MAC地址前缀是00-00-5e-00-01-VRID,而HSRP的虚拟MAC地址的前缀是00-00-0c-07-AC-组号
VRRP的状态机有三个,而HSRP的状态机包含了五个(初始、学习、监听、发言、备份、活动)
VRRP只有一种报文,VRRP通告报文主要由主路由器发出,用于检测虚拟路由器的参数,同时用于主备路由器的选举,而HSRP有三种报文(Hello、政变、辞退)
VRRP不支持接口跟踪,而HSRP支持

VRRP的状态机

initialize状态:刚配置了VRRP时的初始状态,该状态下,不对VRRP报文做任何处理,当接口Shutdown或接口故障时也将进入该状态。
MASTER状态:当前设备选举成为主用路由器时的一种状态,该状态下会转发业务报文,并周期性地发送VRRP通告报文,处于该状态的路由器还将响应客户机发起ARP请求,并将虚拟MAC地址回送客户机。当接口关闭时,将立即切换至Initialize状态。
Backup状态:当前设备选举成为备用路由器时的一种状态,该状态不转发任何业务报文,工作在该状态下的路由器会接收主用路由器发送的VRRP通告报文。并判断主用路由器路由器是否正常工作,在双机热备模式中还将同步主用设备上的状态信息。

VRRP的工作原理

首先选举优先级高的设备成为Master路由器,如果优先级相同,再比较接口的IP地址大小,IP地址大的设备将成为Master路由器,而备份组中其他路由器将成为backup路由器。
 

双机热备的备份方式
自动备份:该莫试下,和双机热备有关的配置命令只能在主用设备上配置,主用设备自动将状态信息同步到备用设备中。该模式是华为防火墙的默认开启模式,主要应用于热备模式。

手动批量备份:该模式下,主用设备上所有的配置命令和状态信息,只有在手工执行批量备份命令时才会自动同步到备用设备。该模式主用应用于主备设备配置不同步,需要立即进行同步的场景中。

快速备份模式:该模式下,不同步配置命令,只同步状态信息。在负载均衡方式的双机热备环境中,该模式必须启用,以快速更新状态。
 

VRRP实例:

通过配置VRRP实现链路负载冗余

<AR1>system-view 系统视图
[AR1]sysname AR1 重命名
[AR1]interface GigabitEthernet 0/0/0 进入接口
[AR1-GigabitEthernet0/0/0]ip add 192.168.255.1 24 配置IP地址
[AR1-GigabitEthernet0/0/0]undo shutdown 激活
[AR1-GigabitEthernet0/0/0]quit 返回上一级
[AR1]interface GigabitEthernet 0/0/1 进入接口
[AR1-GigabitEthernet0/0/1]ip add 30.0.0.1 24 配置IP地址
[AR1-GigabitEthernet0/0/1]undo shutdown 激活
[AR1-GigabitEthernet0/0/1]quit 返回上一级
[AR1]ip route-static 50.0.0.1 32 192.168.255.100 配置静态路由

<USG6000V1>system-view 进入系统视图
[USG6000V1]sysname FW1 重命名
[FW1]firewall zone trust  配置trust区域
[FW1-zone-trust]add interface GigabitEthernet 1/0/0 将接口加到trust区域
[FW1-zone-trust]add interface GigabitEthernet  1/0/1将接口加到trust区域
[FW1-zone-trust]quit 返回上级
[FW1]firewall zone name FW 创建自定义区域
[FW1-zone-FW]add interface GigabitEthernet 1/0/3 将接口加到 FW区域
[FW1-zone-FW]quit 返回上级
[FW1]firewall zone untrust 配置区域untrust
[FW1-zone-untrust]add interface GigabitEthernet 1/0/2 将接口加入untrust
[FW1-zone-untrust]quit 返回上一级
[FW1]security-policy 配置安全策略
[FW1-policy-security]rule name local-FW 策略名local-FW
[FW1-policy-security-rule-FW-local]source-zone local 源区域
[FW1-policy-security-rule-FW-local]destination-zone FW 目标区域
[FW1-policy-security-rule-FW-local]action permit 允许
[FW1-policy-security-rule-FW-local]quit 返回上级
[FW1-policy-security]rule name trust 策略名trust
[FW1-policy-security-rule-trust]source-zone trust 源 区域
[FW1-policy-security-rule-trust]destination-zone untrust local 目标区域
[FW1-policy-security-rule-trust]action permit 动作允许
[FW1-policy-security-rule-trust]quit 返回上一级
[FW1-policy-security]rule name untrust 策略名untrust 
[FW1-policy-security-rule-untrust]source-zone untrust 源区域
[FW1-policy-security-rule-untrust]destination-zone trust 目标区域
[FW1-policy-security-rule-untrust]action permit 动作允许
[FW1-policy-security-rule-untrust]quit  返回上一级
[FW1-policy-security]quit 返回上一级
[FW1]hrp enable 开启 hrp
HRP_S[FW1]vrrp virtual-ip ping enable 
HRP_S[FW1]interface GigabitEthernet 1/0/0 进入接口
HRP_S[FW1-GigabitEthernet1/0/0]ip add 192.168.10.10 24 配置IP
HRP_S[FW1-GigabitEthernet1/0/0]vrrp vrid 1 virtual-ip 192.168.10.1  active 配置虚拟IP为主
HRP_S[FW1-GigabitEthernet1/0/0]vrrp virtual-mac enable 配置虚拟MAC
HRP_S[FW1-GigabitEthernet1/0/0]service-manage ping permit 允许ping 服务
HRP_S[FW1-GigabitEthernet1/0/0]undo shutdown 激活
HRP_S[FW1-GigabitEthernet1/0/0]quit 返回上一级
HRP_S[FW1]interface GigabitEthernet 1/0/1 进入接口
HRP_S[FW1-GigabitEthernet1/0/1]ip add 192.168.20.10 24 配置IP
HRP_S[FW1-GigabitEthernet1/0/1]vrrp vrid 2 virtual-ip 192.168.20.1 standby 配置虚拟IP为备
HRP_S[FW1-GigabitEthernet1/0/1]vrrp virtual-mac enable 开启虚拟MAC
HRP_S[FW1-GigabitEthernet1/0/1]service-manage ping permit 开启ping服务
HRP_S[FW1-GigabitEthernet1/0/1]undo shutdown 激活
HRP_S[FW1-GigabitEthernet1/0/1]quit 返回上一级
HRP_S[FW1]interface GigabitEthernet 1/0/3 进入接口
HRP_S[FW1-GigabitEthernet1/0/3]ip add 10.0.0.1 30 配置IP
HRP_S[FW1-GigabitEthernet1/0/3]undo shutdown 激活
HRP_S[FW1-GigabitEthernet1/0/3]quit 返回上一级
HRP_S[FW1]hrp interface GigabitEthernet 1/0/3 remote 10.0.0.2 配置心跳线
HRP_S[FW1]interface GigabitEthernet 1/0/2 进入接口
HRP_S[FW1-GigabitEthernet1/0/2]ip add 192.168.255.10 24 配置IP
HRP_S[FW1-GigabitEthernet1/0/2]vrrp vrid 3 virtual-ip 192.168.255.100 active 配置虚拟IP为主
HRP_S[FW1-GigabitEthernet1/0/2]undo shutdown 激活
HRP_S[FW1-GigabitEthernet1/0/2]quit 返回上一级
HRP_S[FW1]ip route-static 0.0.0.0 0.0.0.0 192.168.255.1 配置默认路由
HRP_S[FW1]nat address-group  NAPT 配置NAT地址池
HRP_S[FW1-address-group-NAPT]section 50.0.0.1  公网IP
HRP_S[FW1-address-group-NAPT]mode pat 模式为PAT
HRP_S[FW1-address-group-NAPT]quit 返回上一级
HRP_S[FW1]nat-policy  配至NAT策略
HRP_S[FW1-policy-nat]rule name NAPT 创建并配置NAPT策略
HRP_S[FW1-policy-nat-rule-NAPT]source-address 192.168.10.0 24 源IP
HRP_S[FW1-policy-nat-rule-NAPT]source-address 192.168.20.0 24 源IP
HRP_S[FW1-policy-nat-rule-NAPT]source-zone trust 源区域
HRP_S[FW1-policy-nat-rule-NAPT]destination-zone untrust 目标区域
HRP_S[FW1-policy-nat-rule-NAPT]action source-nat address-group NAPT 配置为匹配上就转化为NAPT的地址
HRP_S[FW1-policy-nat-rule-NAPT]quit 返回上一级
HRP_S[FW1-policy-nat]quit 返回上一级
HRP_S[FW1]hrp nat resource primary-group 
HRP_S[FW1]hrp mirror session enable 开启快速备份模式 

<USG6000V1>system-view 进入系统视图
[USG6000V1]sysname FW2 重命名
[FW2]firewall zone trust 配置防火墙区域trust
[FW2-zone-trust]add interface GigabitEthernet 1/0/0 将接口加入trust
[FW2-zone-trust]add interface GigabitEthernet 1/0/1 将接口加入trust
[FW2-zone-trust]quit 返回上一级
[FW2]firewall zone name FW 配置FW区域
[FW2-zone-FW]add interface GigabitEthernet 1/0/3 将接口加入FW区域
[FW2-zone-FW]quit 返回上一级
[FW2]firewall zone untrust 配置untrust 
[FW2-zone-untrust]add interface GigabitEthernet 1/0/2 将接口加入untrust区域
[FW2-zone-untrust]quit
[FW2]security-policy  配置安全策略
[FW2-policy-security]rule name local-FW  配置策略local-FW 
[FW2-policy-security-rule-FW-local]source-zone loacl 源区域
[FW2-policy-security-rule-FW-local]destination-zone FW 目标区域
[FW2-policy-security-rule-FW-local]action permit 允许访问
[FW2-policy-security-rule-FW-local]quit 返回上一级
[FW2-policy-security]rule name trust 配置策略trust 
[FW2-policy-security-rule-trust]source-zone trust 源区域
[FW2-policy-security-rule-trust]destination-zone untrust local 目标区域 
[FW2-policy-security-rule-trust]action permit 允许访问
[FW2-policy-security-rule-trust]quit 返回上一级
[FW2-policy-security]rule name untrust 配置策略untrust
[FW2-policy-security-rule-untrust]source-zone untrust 源区域
[FW2-policy-security-rule-untrust]destination-zone trust 目标区域
[FW2-policy-security-rule-untrust]quit 返回上一级
[FW2-policy-security]quit 返回上一级
[FW2]hrp enable 开启hrp
HRP_S[FW2]vrrp virtual-ip ping enable 
HRP_S[FW2]interface GigabitEthernet 1/0/0 进入接口
HRP_S[FW2-GigabitEthernet1/0/0]ip add 192.168.10.20 24 配置IP
HRP_S[FW2-GigabitEthernet1/0/0]vrrp vrid 1 virtual-ip 192.168.10.1 standby 配置虚拟IP为备 
HRP_S[FW2-GigabitEthernet1/0/0]vrrp virtual-mac enable  开启虚拟MAC
HRP_S[FW2-GigabitEthernet1/0/0]service-manage ping permit 允许ping
HRP_S[FW2-GigabitEthernet1/0/0]undo shutdown 激活
HRP_S[FW2-GigabitEthernet1/0/0]quit 返回上一级
HRP_S[FW2]interface GigabitEthernet 1/0/1 进入接口
HRP_S[FW2-GigabitEthernet1/0/1]ip add 192.168.20.20 24 配置IP
HRP_S[FW2-GigabitEthernet1/0/1]vrrp vrid 2 virtual-ip 192.168.20.1 active 配置虚拟IP为主
HRP_S[FW2-GigabitEthernet1/0/1]vrrp virtual-mac enable 配置虚拟MAC
HRP_S[FW2-GigabitEthernet1/0/1]service-manage ping permit 允许ping服务
HRP_S[FW2-GigabitEthernet1/0/1]undo shutdown 激活
HRP_S[FW2-GigabitEthernet1/0/1]quit 返回上一级
HRP_S[FW2]interface GIgabitEthernet 1/0/3 进入接口
HRP_S[FW2-GigabitEthernet1/0/3]ip add 10.0.0.2 30 配置IP
HRP_S[FW2-GigabitEthernet1/0/3]undo shutdown 激活
HRP_S[FW2-GigabitEthernet1/0/3]quit 返回上一级
HRP_S[FW2]hrp interface GigabitEthernet 1/0/3 remote 10.0.0.1 配置心跳线
HRP_S[FW2]interface GigabitEthernet 1/0/2 进入接口
HRP_S[FW2-GigabitEthernet1/0/2]ip add 192.168.255.20 24 配置IP
HRP_S[FW2-GigabitEthernet1/0/2]vrrp vrid 3 virtual-ip 192.168.255.100 standby 配置虚拟IP为主
HRP_S[FW2-GigabitEthernet1/0/2]undo shutdown 激活
HRP_S[FW2-GigabitEthernet1/0/2]quit 返回上一级
HRP_S[FW2]ip route-static 0.0.0.0 0.0.0.0 192.168.255.1 配置默认路由
HRP_S[FW2]nat address-group  NAPT 配置NAT地址池
HRP_S[FW2-address-group-NAPT]section 50.0.0.1  
HRP_S[FW2-address-group-NAPT]mode pat 模式为PAT
HRP_S[FW2-address-group-NAPT]quit
HRP_S[FW2]nat-policy 配置NAT策略
HRP_S[FW2-policy-nat]rule name NAPT 配置策略NAPT
HRP_S[FW2-policy-nat-rule-NAPT]source-address 192.168.10.0 24 源IP
HRP_S[FW2-policy-nat-rule-NAPT]source-address 192.168.20.0 24 源IP
HRP_S[FW2-policy-nat-rule-NAPT]source-zone trust 源区域
HRP_S[FW2-policy-nat-rule-NAPT]destination-zone untrust 目标区域
HRP_S[FW2-policy-nat-rule-NAPT]action source-nat address-group NAPT 匹配上后转换为NAPT的地址
HRP_S[FW2-policy-nat-rule-NAPT]quit 返回上级
HRP_S[FW2-policy-nat]quit 返回上级
HRP_S[FW2]hrp nat resource secondary-group
HRP_S[FW2]hrp mirror session enable 开启快速备份模式
 

测试:

 当G1/0/0 shutdown是时会切换到备的

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

防火墙双机热备 的相关文章

  • Grid 布局实现九宫格图片动画

    前言 Grid 布局实现九宫格 background position设置背景图像起始位置 速速来Get吧 文末分享源代码 记得点赞 关注 收藏 1 实现效果 2 实现步骤 定义css变量 九宫格中每个宫格的长 宽为w 宫格之间的间距为ga
  • STL容器的线程安全

    众所周知 STL容器不是线程安全的 对于vector 即使写方 生产者 是单线程写入 但是并发读的时候 由于潜在的内存重新申请和对象复制问题 会导致读方 消费者 的迭代器失效 实际表现也就是招致了core dump 另外一种情况 如果是多个
  • firefox os_如何在电视上测试Firefox OS应用

    firefox os One of my responsibilities in my new role in Partner Engineering at Mozilla is testing HTML5 powered apps and
  • 解决git中出现的“bash syntax error near unexpected token ’(‘”错误

    今天来分享一篇关于我在git使用过程中出现的一个错误 错误信息 bash syntax error near unexpected token 翻译过来就是提示我在 这里有错误 而这个错误是我在使用git commit提交时候产生的 我当时
  • 4. Docker 构建镜像

    Docker 构建镜像 docker制作镜像通常是通过两种方式来实现的 第一种是通过容器的 commit 第二种是通过 Buildfile来实现的 docker commit 打包镜像 容器在运行过程中我们难免会做一些修改 比如运行的mys
  • 程序框架---缩进(Python)

    缩进 类定义 函数定义 选择结构 循环结构 with块 行尾的冒号表示缩进的开始 python程序是依靠代码块的缩进来体现代码之间的逻辑关系的 缩进结束就表示一个代码块结束了 同一级别代码块的缩进量必须相同 一般而言 以4个空格或一个TAB

随机推荐

  • OLED透明屏:在广告领域中的应用,为品牌注入更强的视觉冲击

    OLED透明屏作为一项引人注目的技术创新 其独特的透明度和高清晰度为各行各业带来了全新的展示和创意空间 本文将详细介绍其透明度 高对比度 超薄柔性设计以及强大的颜色表现力 并探讨其在零售 汽车和建筑等领域的应用前景 一 透明度 开启全新的透
  • 聊透spring @Configuration配置类

    本章节我们来探索Spring中一个常用的注解 Configuration 我们先来了解一下该注解的作用是 用来定义当前类为配置类 那啥是配置类啊 有啥用啊 这个我们得结合实际使用场景来说 通常情况下 加了 Configuration的配置类
  • 机器学习——决策树(Decision Trees)

    决策树 决策树是机器学习中一种最为常见的算法 顾名思义 决策树是基于树结构来进行决策的 这恰是人类在面对决策问题时一种很自然的处理机制 决策树的生成算法可以说是信息论的一种应用 但它其实只用到了信息论中的一小部分思想 因此对信息论有个基础性
  • Python系列教程-目录

    转载至 http www cricode com 3086 html Python初级教程 Python快速教程 手册 Python基础01 Hello World Python基础02 基本数据类型 Python基础03 序列 Pytho
  • CSS 之层叠规则(权级、权重、顺序)详解

    文章目录 参考 描述 定义 层叠 层叠与冲突 规则 权重 优先级 权重值的叠加 顺序 权级 权级 层叠规则的运用 顺序 尾声 参考 项目 描述 MDN WEB Docs 优先级 Amily mo 令人烦恼的css选择器权值问题 Amily
  • 《TCP/IP网络编程》--基于TCP实现字符串对话和文件传输

    1 基于TCP实现字符串对话 主要需求 服务器端和客户端各传递 1 次字符串 基于 TCP 协议 传递字符串前先以 4 字节整数型方式传递字符串长度 剩余部分为字符串数据 注 下面的代码基于 Windows 系统实现 1 1 服务器端 gc
  • Java中实现ftp下载文件至本地(详细)

    Java中实现ftp下载文件至本地 详细 欢迎关注蚕豆公众号 不定时分享技术 同时欢迎加入蚕豆技术群哦 扫描公众号点击关于作者加群 2020 09 13 今天记录一下java中实现ftp下载文件至本地的功能模块 同此与大家交流分享有什么不对
  • js每日定时请求接口

    需求是每日十点请求一次接口 初始方法是写一个一分钟的轮询 定时查询系统时间 如果时间为10点就执行请求函数 但是考虑这样太浪费资源 在师傅的帮助下找到了一个更优的方法 计算当前时间和目标时间的时间间隔 如果超过 则设置定时查询的时间间隔为距
  • 线段树合并例题

    https www luogu com cn problem P3224 1 永无乡 题意 给 n 个岛屿 每个岛有一个标号 初始修有 m 条路 有两个操作 操作1 为 给两个岛屿之间修路 操作2为求出 所有能从当前岛屿到达的岛 中标号第k
  • shell脚本之if多分支和case分支语句

    文章目录 一 多分支if语句 二 case分支语句 三 实操 3 1 系统控制服务脚本 控制服务的启动 重启 停止 3 2 根据学生的成绩 判断优秀 良好 和不及格几个等级 3 3 删除家目录 3 4 剪刀石头布 电脑与人 3 5 case
  • 软件测试从业人员学历和专业分布情况

    随着 十四五 规划对科技创新提出了更迫切的要求 国内人工智能 AI 物联网 大数据 云计算等IT产业得到了迅速发展 可是现阶段 我国软件测试基础人才不足 已成为制约我国软件产业发展的瓶颈 据国家权威部门统计 中国软件测试人才缺口近40万 并
  • 华为手机连电脑_华为手机也能连苹果电脑!文件互传超方便~

    每个人手机里 都存了许多回忆 有人会珍藏很多难忘的影像 有人会保存甜蜜或珍贵的聊天记录 也有人小心翼翼地保管着自己的通讯录 俗话说 未雨绸缪才能有备无患 为防止手机里的数据丢失 做好备份实在是太有必要了 今天花部长就来给大家讲一讲 华为 荣
  • jsp自定义tag标签

    首先定义use tag 存放目录在 WEB INF tags use tag div p This is a test p br div
  • JAVA中方法的值传递

    首先了解在程序设计语言中 有关将参数传递给方法的一些专业术语 按值调用 call by value 表示方法接收的是调用者提供的值 而按引用调用 call by reference 表示方法接收的是调用者提供的变量地址 一个方法可以修改传递
  • 【uniapp】五、通用插件封装与运行平台判断(续集)

    一 uniapp项目目录 uniapp给我们的项目框架介绍 有一些文件夹是没有在模板中内置的 因此我们需要自己手动创建以下 例如最外层的components 用来放置我们的一些全局通用组件 components 符合vue组件规范的uni
  • Mybatis 查询出来的数据集合数量正确,但是具体数据为null

    目录 回顾场景 问题分析 解决方案 把对应的实体类字段名与数据库的保持一致 然后查询 回顾场景 确认sql语句没有问题 可以在数据库查询出来 3条数据 但是通过代码查询出来List集合 看到数量是对的 但是里面的数据全部为空null 问题分
  • 服务大厅支撑系统 服务器,GB∕T 36639-2018 信息安全技术 可信计算规范 服务器可信支撑平台(高清版).pdf...

    2018年新发布国家标准 即将实施 及早知悉 把握先机 ICS35 040 L80 中华人 民共和 国国家标准 GBT36639 2018 信息安全技术 可信计算规范 服务器可信支撑平台 Informationsecurittechnolo
  • 模拟电路设计(11)--- 运算放大器实际使用注意事项

    判断是否负反馈状态 我们先来说下什么是负反馈 凡是将放大电路输出量 电压或电流 直流或交流 的一部分或全部 通过一定的电路 称为反馈电路 以一定的方式 串联或并联 反送到放大电路的输入电路 减小净输入量 从而使输出量比无反馈时也随之减小的反
  • 灾难恢复! 关于做过快照的AVHD文件合并成VHD .

    http bbs 51cto com thread 964919 1 html 应用实例 某公司新装一台虚拟化服务器 采用W2008R2 用三个硬盘 其中一个固态硬盘用来做父系统 2个SAS硬盘做RAID1 存储VHD 某管理员3个月前安装
  • 防火墙双机热备

    目录 防火墙双机热备概述 VRRP VRRP术语 VRRP和Cisco的HSRP的区别 VRRP的状态机 VRRP的工作原理 双机热备的备份方式自动备份 该莫试下 和双机热备有关的配置命令只能在主用设备上配置 主用设备自动将状态信息同步到备