防火墙之双机热备知识点总结

目录

防火墙的可靠性

VRRP

MASTER:主设备

backup:备网关

Initialize:初始化 

VGPM----vrrp Group Mannagement Protocol---华为的私有协议

对VGMP切换过程的工作过程:

主备形成的场景:

FW1接口故障的情景:

HRP

 状态信息----会话表,server-map状态,黑名单,白名单

各场景分析

1 主备形成场景:

接口故障形成场景(上面已经讲了过程)

 简要分析和注意:

2 主备故障--整机故障

3 原主设备故障恢复的场景

过程分析:

4 负载分担场景


防火墙的可靠性

因为防火墙他不仅需要同步我们的配置信息,还要将我们的状态信息(如:会话表),所以,防火墙不能像路由器那样配置动态协议来实现切换,需要用到双击热备技术

1,双机:现在的华为设备只能支持两台设备的冗余

2,热备:两台设备共同运行,其中主设备主要传通过的流量和检测,备设备也会开启,但是只是为了能够实现快速的切换,能够立即进行切换(冷备:只有当主设备出现问题过后,另外一台防火墙再由网络管理员进行切换,会造成长时间的业务中断)

VRRP

讲到冗余技术,除了现在提到的双机热备,之前我们在IP的时候也学过一种网关的冗余技术--VRRP

对于VRRP他的状态目前有:

MASTER:主设备

backup:备网关

Initialize:初始化 

 这里因为学到了防火墙的双机热备,那我们肯定要学一个新的技术,他是华为的私有协议

VGPM----vrrp Group Mannagement Protocol---华为的私有协议

因为VRRP彼此之间是相互独立的,所以,一个VRRP组进行切换不会直接导致其他组同步切换,在防火墙的双机热备场景下,上下有两个VRRP组,需要同步切换,使用传统的上行链路监控,比较复杂,所以,设计了VGMP协议,来对VRRP组进行统一的切换管理

对VGMP切换过程的工作过程:

前言:首先,如果FW1是主设备,那他里面会有个active组(主),那我们的FW2里面就是standby组(备),主设备的优先级为65001 备设备为65000

主备形成的场景:

1,FW1为主后,里面的active组被激活,,并且将上下两个VRRP组拉入到VGMP的active组中,并且状态都为ACTIVE;

2,FW2为备后,FW2中的VGMP的standby组被激活,并且将上下两个vrrp组拉入到standby组里面,并且状态都为standby

3,主设备的上下两个VRRP组将发送免费的ARP(因为现在我是主设备,我要告诉他们,

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

fatsheep洋

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值