- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
神州数码防火墙讲解PPT-15-双机HA冗余协议
双机HA冗余协议;通过完成此章节课程,您将可以:
- 理解HCMP协议
- 配置HA集群; 双机HA基本概念
配置HA;高可靠性(High Availablity),简称HA,能够在通信线路或者设备产生故障时提供备用方案,从而保证数据通信的畅通,有效增强网络的可靠性。
实现HA功能,用户需要配置两台设备型号软件版本、VRouter、功能许可证以及功能状态配置均相同的安全设备,组成HA簇;HA簇
HA簇是实现HA功能的设备组合。对于外部网络设备而言一个HA簇是一个单一的设备,处理网络流量和提供安全服务。HA簇通过簇ID进行标识。为设备指定HA簇ID后,设备进入HA状态,执行HA功能。
HA组
系统会对HA簇中共相同HA组ID的设备,按照HCMP协议,根据设备的HA配置,进行主备选举。主设备处于活动状态处理网络流量,而主设备出现故障时,其他设备代替主设备继续工作。当为安全设备设置簇ID时,组ID为0的HA组会自动创建,在Active-Passive(A/P)模式中,设备仅具有HA组0。在Active-Active(A/A)模式中,目前的版本支持用户创建2个HA组,组0和组1。;神州数码多核防火墙支持HA的两种工作模式:Active-Passive(A/P)模式
和Active-Active(A/A)模式:
Active-Passive(A/P)模式:在HA簇中配置两台设备组成一个HA组,组内只有一台主设备。主设备处于活动状态,转发报文,同时将所有网络和配置信息以及当前会话信息传递给备份设备。当主设备出现故障时,备份设备接替主设备工作,转发报文。这种A/P模式具有较强冗余性,而且其网络结构简单,便于维护管理。
; Active-Active(A/A)模式:当安全设备处于NAT模式、路由模式或两者的组合时,可以将HA簇中的两台设备都配置成主动,使两台设备同时运行各自的工作,且相互监测对方的情况。当其中一台设备发生故障时,另外一台设备运行其自身的工作并接管故障设备的工作,以保证工作不间断,该模式称为Active-Active模式。这种A/A模式具有高性能以及负载均衡的优点。
如下图所示,设备A充当HA组0的主设备和HA组1的备份设备。设备B充当HA组1的主设备和HA组0的备份设备,如其中一台设备出现故障,另一台设备同时接管两个HA组。
;HA组接口(VFI)和虚拟MAC(VMAC)
在HA环境中,每个HA组具有接口,流量通过接口进行传输。每个HA组的主设备维护对应接口的虚拟MAC(VMAC)地址,流量通过这些具有VMAC地址的接口进行转发。HA簇中不同HA组之间不相互转发数据。VMAC地址有簇ID、HA组ID以及物理接口索引确定。
HA选举
HA簇中,拥有同样HA组ID的具有高优先级的设备会被选举为HA组的主设备。;HA同步
为保证备份设备能够在主设备失效时代替主设备工作,主设备需要与备用设备进行同步。同步的信息类型有三种:配置信息、文件以及RDO(Runtime Dynamic Object)。
RDO的具有内容主要包括:
会话信息(以下类型会话信息不会同步:to self到设备本身的会话、tunnel隧道会话、deny session、ICMP会话以及tentative会话)
IPSec VPN信息
SCVPN信息
DNS缓存映射条目
ARP表
PKI信息
DHCP信息
MAC表
Web认证信息;双机HA基本概念
配置HA;配置A/P模式HA;使用高可靠性功能,用户需要按照以下步骤进行配置:
第一步,配置HA组。HA组的配置包括指定设备优先级(选举使用)以及设备HA报文相关参数等。
第二步,配置HA组的接口。
第三步,配置HA连接。包括HA连接接口和连接接口IP的配置。用于设备同步以及传输HA报文。
第四步,配置HA簇。为设备指定HA簇ID,并且开启设备的HA功能。;第一步:配置安全网关A的接口及策略。;第二步:配置安全网关A的监测对象。监控主设备ethernet0/0的工作状态一旦发现接口工作失败,则进行主备切换。
第三步:配置HA组。;第二步:配置安全网关A的监测对象。监控主设备ethernet0/0的工作状态一旦发现接口工作失败,则进行主备切换。
安全网关A/B:
访问网页“对象监控对象”点击新建 输入名称和警戒值后点击应用
然后设置监控类型、选择监控接口及接口权值
;第三步:配置HA组
安全网关A
安全网关B
;第四步:配置HA组
第五步:配置HA簇开启HA功能
;第六步:主设备同步完成后,配置主设备与备份设备的管理IP。
以上配置完成后,系统会将安全网关A选举为主设备,进行流量转发,。安全网关B为备份设备。安全网关A会将其配置信息以及状态数据同步到安全网
您可能关注的文档
- 精美PPT:电力系统继电保护-第二章-电网的电流保护.ppt
- WEB程序设计(第5章 JavaBean技术)V1.10.ppt
- 5.2 输电线路的三相一次自动重合闸.ppt
- MYSQL常用dos命令 全集收藏.doc
- 好工具自己做之极限作品.doc
- Java语言程序设计--实验教案.doc
- 08 Web编程安全.ppt
- dos下的硬盘检测工具MHDD图文详细教程.doc
- Web技术和EDI技术基础.ppt
- 伍、ADO与Web数据库.ppt
- 人教版生物七年级上册2.2.2.1《鱼》课件.pptx
- 多变的天气课件-七年级上册地理人教版.pptx
- 数据的整理课件-沪科版七年级数学上册.pptx
- 统编版高一历史备课(中外历史纲要上册):第24课 人民解放战争(课件).pptx
- 第26课《诗词五首—》课件+2025—2026学年统编版语文八年级上册.pptx
- 人教版数学八年级上册 14.2乘法公式 课件.pptx
- 人教版数学七年级下册 10.2直方图 课件.pptx
- 高中历史部编版必修中外历史纲要(上)第五单元 第15课 两次鸦片战争导学课件.pptx
- 第26课《诗词五首:饮酒(其五)》课件++2025-2026学年统编版语文八年级上册.pptx
- 角课件-沪科版七年级数学上册.pptx
最近下载
- 诗词大会训练题库(九宫格) (1).ppt VIP
- 防撞护栏安全交底.docx VIP
- DBJ51T 137-2020 四川省塔式起重机装配式基础技术标准 .pdf VIP
- 2025年四川省国家工作人员法治素养测评三考试题及参考答案.docx VIP
- 中铁三局渝万高铁站前3标预制简支箱梁四角高差汇报-1.pptx VIP
- 2024年肠内营养支持的护理实践.pptx
- 2025年一级造价工程师《建设工程技术与计量(土建)》真题及答案解析.docx VIP
- 企业经营中的供应链管理.pptx
- 数字浪潮下:大学生微信使用行为与媒体素养的深度关联研究.docx
- 基于痕迹检验的交通事故鉴定案例分析.pptx VIP
原创力文档


文档评论(0)