防火墙服务模块(FWSM)故障转移与应用协议检查详解
1. FWSM故障转移配置
FWSM故障转移配置有单上下文和多上下文两种模式。单上下文FWSM故障转移采用Active/Standby模式,相关命令对于定义两个FWSM的主从功能至关重要。
多上下文模式下,FWSM采用Active/Active模式配置,两个FWSM位于不同机箱。代表活动防火墙上下文的VLAN生成树和HSRP VIP应在同一交换机中。若HSRP生成树协议(STP)根遵循主上下文的位置,可减少两个机箱之间的流量,使进入交换机的流量通过活动上下文FWSM并从同一交换机流出。路由语句与单上下文模式类似,只是路由需根据防火墙上下文进行配置。
以下是一个Active/Active上下文使用故障转移组的示例:
Version: Ours 3.1(4), Mate 3.1(4)
Last Failover at: 21:42:27 UTC Apr 2 2007
This host: Secondary - Standby Ready
Active time: 25624 (sec)
Interface outside (11.1.1.11): Normal
Interface inside (172.1.1.11): Normal
Other host: Primary - Active
Active time: 567017 (sec)
Inter
超级会员免费看
订阅专栏 解锁全文
11

被折叠的 条评论
为什么被折叠?



