H3C-防火墙HA配置(主备)

news/2024/11/28 11:44:40/

1、所有接口IP已配置

2、S6850_3、S6850_4均为二层交换机

3、SR-88为路由器,G0/0/1接口桥接到外网

4、配置FW1

两个端口加入安全区域

配置默认路由指向路由器

配置安全策略,用于内外网通信(trust to untrust)

 配置安全策略规则,允许VRRP协议报文通过。当HA通道断时,使Device A与Device B之间可以交换VRRP报文,进行VRRP角色竞选,保证网络互通

配置高可靠性,配置心跳接口G1/0/2,配置本端心跳地址1.1.1.1,配置对端1.1.1.2,配置设备角色为primary(主),配置同步检查间隔时间

配置HA的模式为主备模式(默认此模式)

 

 配置VRRP备份组,并与HA关联。实现HA对VRRP备份组的统一管理和流量引导

 5、FW2配置

安全区域配置

配置默认路由

配置高可靠性,配置心跳接口G1/0/2,配置本端心跳地址1.1.1.2,配置对端1.1.1.1,配置设备角色为secondary(备),配置同步检查间隔时间

 配置VRRP

FW2配置完成

注意:FW2无需配置安全策略,会自动同步

查看FW1 HA通道已建立

 查看FW1 vrrp

 查看FW2

 

 6、配置SR-88

回包路由,下一跳写VRRP虚拟地址

 配置NAT,基本ACL(匹配内网业务网段)

 转换为出接口IP

 

 7、配置PC,网关为192.168.2.3(vrrp虚拟IP)

8、如果要tracert显示具体路径,需要在所有设备全局配置以下命令(经过的设备都要配置)

 9、tracert测试,显示走的master

10、持续ping 8.8.8.8,并关闭master,发现丢了4个包,又恢复了

 再次tracert路径,发现切换到了备设备

 11、查看日志,显示状态从backup转换为了master

 

查看备VRRP状态,变成了master

查看备设备HA

 

 

 

 

 

 

 

 

 


http://www.ppmy.cn/news/180032.html

相关文章

ensp华为防火墙及应用

华为模拟器(ensp) 华为 eNSP ,又称华为企业网络仿真平台,是华为提供的一款免费的网络仿真工具平台,主要是对企业网的路由器、交换机、防火墙、无线设备进行软件仿真,可以在没有真实设备的情况下也能够进行…

HCIP | 华为防火墙配置

目录 一、前言 二、安全区域 (一)安全区域的划分 (二)四类安全区域的默认优先级 (三)安全区域相关指令 三、防火墙的基本配置 (一)将接口添加进对应的安全区域 &#xff08…

华三防火墙安全策略配置

1.组网需求 ⑴ leadership和staff之间通过FW1实现互连,该公司的工作时间为每周工作日的8点到18点。 ⑵ 通过配置安全策略规则,允许leadership在任意时间、staff在工作时间访问外网。 2. 组网图 3. 配置步骤 (1) 配置接口IP地址、路由保证网络可达…

H3C防火墙配置三层链路聚合互通

1.项目背景 某公司由于业务需要,需要将H3C防火墙和交换机做三层聚合,并配置网络互通。 2.网络拓扑 3.配置链路聚合组(交换机配置) interface Route-Aggregation 22(创建三层虚拟聚合接口) link-aggregation…

H3C防火墙实验

配置ip和默认路由省略(ip rou 0.0.0.0 0 10.0.0.2/ip rou 0.0.0.0 0 20.0.0.2) 改名(第一部做) 改名 sysname fn 绑定防火墙安全域端口 [fn]security-zone name Trust [fn-security-zone-Trust]import interface g1/0/0 […

H3C防火墙-安全策略典型配置举例

基于 IP 地址的安全策略配置举例 1.组网需求 • 某公司内的各部门之间通过 Device 实现互连,该公司的工作时间为每周工作日的 8 点到 18点。 • 通过配置安全策略规则,允许总裁办在任意时间、财务部在工作时间通过 HTTP 协议访问财务数据库服务器的 Web…

H3C HCL模拟器配置防火墙WEB的两种方法,非常简单

第一种通过Managenment口配置 1.搭建工程图 2.配置ip地址 (1) 配置Host_1地址: 打开本地物理机的网络连接,将VirtualBox 网卡地址配置为192.168.0.x x 和防火墙同一网段。 3.将G1/0/0接口划入安全域,命令如下 [H3C]sysN [H3C]sysname FW1 …

H3C SecPath F100 系列防火墙基本配置

H3C SecPath F100 系列防火墙基本配置 System View: return to User View with CtrlZ. [Quidway]int e0/0 [Quidway-Ethernet0/0]ip add 192.168.10.1 255.255.255.0 [Quidway-Ethernet0/0]int e1/0 [Quidway-Ethernet1/0]ip add 202.10.1.194 255.255.255.0 [Quidway]fire zon…