防火墙双机热备(HCIA)

文章讲述了冗余分类的重要性,介绍了双机热备(包括热备和冷备)、VRRP的原理、注意事项及通告报文,VGMP的组管理,以及HRP的心跳线和数据同步机制。详细列出了双机热备的基本组网与配置步骤。

目录

一、冗余分类

1、双机热备的产生

2、热备和冷备

二、VRRP

VRRP注意事项

VRRP通告报文

三、VGMP

两种VGMP组

VGMP优先级

四、HRP

五、双机热备基本组网与配置

配置步骤


一、冗余分类

物理冗余:单设备改多设备,多线路连接。

网络冗余:多线路,保障网络冗余性,单条链路挂掉,还能走另一条。

设备冗余:交换机堆叠、关类做双机热备。

链路冗余:线路做链路聚合。

1、双机热备的产生

传统的组网方式,内部用户和外部用户的交互报文全部通过Firewall A。如果Firewall A出现故障,内部网络中所有以FirewallA作为默认网关的主机与外部网络之间的通讯将中断,通讯可靠性无法保证。

双机热备:两台或多台设备解决单台机器的单点故障。

2、热备和冷备

热备:实时备份,业务中断时间短。

冷备:手动备份/离线备份,业务中断时间久,需要人为干预。

二、VRRP

VRRP虚拟路由冗余协议:在一个广播域内将多台路由器的接口,加入同一个逻辑备份组,备份组有一个虚拟IP地址,这个虚拟的IP地址只有主设备会响应。

虚拟MAC:每一个VRRP备份组,都会有自己的虚拟MAC地址。

VRRP注意事项

1、在一个VRRP组中,收到ARP请求,只有主设备会响应这个请求。

2、ARP应答中MAC地址为这个VRRP组中虚拟MAC地址。

3、交换机具备学习的功能,会把接口跟这个虚拟MAC做映射。

4、PC会记录ARP映射表。

5、PC会把这个虚拟MAC地址进行封装后发送。

VRRP通告报文

VRRP通告报文:组播报文224.0.0.18,只有组设备会周期性(1s)在该广播域内发送,3倍hello时间没收到VRRP通告报文,进行VRRP主备切换,备设备切换为主设备,并在该广播域发送免费ARP(检测IP地址是

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

数通工程师小明

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值