目录
VGPM----vrrp Group Mannagement Protocol---华为的私有协议
状态信息----会话表,server-map状态,黑名单,白名单
防火墙的可靠性
因为防火墙他不仅需要同步我们的配置信息,还要将我们的状态信息(如:会话表),所以,防火墙不能像路由器那样配置动态协议来实现切换,需要用到双击热备技术
1,双机:现在的华为设备只能支持两台设备的冗余
2,热备:两台设备共同运行,其中主设备主要传通过的流量和检测,备设备也会开启,但是只是为了能够实现快速的切换,能够立即进行切换(冷备:只有当主设备出现问题过后,另外一台防火墙再由网络管理员进行切换,会造成长时间的业务中断)
VRRP
讲到冗余技术,除了现在提到的双机热备,之前我们在IP的时候也学过一种网关的冗余技术--VRRP
对于VRRP他的状态目前有:
MASTER:主设备

backup:备网关

Initialize:初始化
这里因为学到了防火墙的双机热备,那我们肯定要学一个新的技术,他是华为的私有协议
VGPM----vrrp Group Mannagement Protocol---华为的私有协议
因为VRRP彼此之间是相互独立的,所以,一个VRRP组进行切换不会直接导致其他组同步切换,在防火墙的双机热备场景下,上下有两个VRRP组,需要同步切换,使用传统的上行链路监控,比较复杂,所以,设计了VGMP协议,来对VRRP组进行统一的切换管理
对VGMP切换过程的工作过程:

前言:首先,如果FW1是主设备,那他里面会有个active组(主),那我们的FW2里面就是standby组(备),主设备的优先级为65001 备设备为65000
主备形成的场景:
1,FW1为主后,里面的active组被激活,,并且将上下两个VRRP组拉入到VGMP的active组中,并且状态都为ACTIVE;
2,FW2为备后,FW2中的VGMP的standby组被激活,并且将上下两个vrrp组拉入到standby组里面,并且状态都为standby
3,主设备的上下两个VRRP组将发送免费的ARP(因为现在我是主设备,我要告诉他们,

最低0.47元/天 解锁文章
2万+

被折叠的 条评论
为什么被折叠?



