PIX防火墙故障转移:原理、配置与优势解析
1. 故障转移测试的重要性
许多系统过于敏感,会过早启动故障转移,导致原本稳定的系统出现中断。因此,通过测试确保故障转移按预期工作是很有必要的,且测试通常应在正常工作时间之外进行。
2. PIX防火墙故障转移特性概述
PIX防火墙的故障转移功能尽可能保持简单,与该防火墙的其他特性一致。515、515E、520、525和535型号支持故障转移,而PIX 501和PIX 506E型号不支持。为保持简单性,PIX防火墙对可能的配置施加了诸多限制,但配置正确时,它非常可靠。
3. PIX防火墙故障转移的特点
- 冗余配置 :由两个相同的PIX防火墙组成冗余配置,同一时间只有一个防火墙工作,另一个进行监控,在紧急情况下接管。两个设备的内部接口在同一IP子网,外部接口也在同一子网。若使用串行电缆进行故障转移,设备物理距离需足够近以连接故障转移电缆。
- 地址交换 :串行电缆故障转移发生时,设备会交换IP和MAC地址。
- 优势 :
- 对用户透明 :状态化故障转移对用户完全透明,用户继续向同一IP地址发送流量,甚至无需知道第二个PIX防火墙的IP地址存在。
- 地址不变 :IP地址和MAC地址都不变,ARP表仍然有效,节省了等待主机ARP表条目过期并重新填充的停机时间。
超级会员免费看
订阅专栏 解锁全文
33

被折叠的 条评论
为什么被折叠?



