Juniper SSG 550M NSRP配置文档

news/2024/11/15 1:37:03/

主防火墙

unset interface e4 ip 将e4的ip地址删除
set interface e4 zone ha 将e4和HA区域绑定一起
SSG550-> set nsrp cluster id 1 设置cluster组号
SSG550(M)-> set nsrp vsd id 0 设置VSD的组号,这条命令可以不用输入,因为Netscreen防火墙的默认的虚拟安全数据库(VSD)的值是0。
SSG550(M)-> set nsrp vsd-group id 0 priority 50 设置NSRP主设备的优先权值,priority值越小,优先权越高。
SSG550(M)-> set nsrp rto syn 设置配置同步
SSG550(M)-> set nsrp vsd-group id 0 monitor interface ethernet3 设置防火墙监控的端口,假设端口3出现故障或所连接的交换机出现故障,防火墙的工作状态将切换到备份防火墙上。
SSG550(M)-> set nsrp vsd-group id 0 monitor interface ethernet1 设置防火墙监控的端口,假设端口1出现故障或所连接的交换机出现故障,防火墙的工作状态将切换到备份防火墙上。
注:如没有监控端口2,端口2出现故障或连接网络出现故障,将不会激活防火墙工作状态切换
get nsrp 查看冗余状态
SSG550(M)-> set nsrp vsd-group hb-interval 200 设置心跳信息每隔200秒将发出问候信息
SSG550(M)-> set nsrp vsd-group hb-threshold 3 设置心跳信息总共发出3次问候信息
SSG550(M)-> save
备防火墙配置
unset all 恢复出厂状态
reset 重启 n-y
set interface e4 zone ha 将端口4和HA区绑定一起
(注意权值设置不一样,其余配置与主配置相同)
SSG550-> set nsrp cluster id 1 设置cluster组号
SSG550(B)-> set nsrp vsd id 0 设置VSD的组号,这条命令可以不用输入,因为Netscreen防火墙的默认的虚拟安全数据库(VSD)的值是0。
SSG550(B)-> set nsrp vsd-group id 0 priority 100 设置NSRP主设备的优先权值,priority值越小,优先权越高。
SSG550(B)-> set nsrp rto syn 设置配置同步
SSG550(B)-> set nsrp vsd-group id 0 monitor interface ethernet3 设置防火墙监控的端口,假设端口3出现故障或所连接的交换机出现故障,防火墙的工作状态将切换到备份防火墙上。
SSG550(B)-> set nsrp vsd-group id 0 monitor interface ethernet1 设置防火墙监控的端口,假设端口1出现故障或所连接的交换机出现故障,防火墙的工作状态将切换到备份防火墙上。
SSG550(B)-> set nsrp vsd-group hb-interval 200 设置心跳信息每隔200秒将发出问候信息
SSG550(B)-> set nsrp vsd-group hb-threshold 3 设置心跳信息总共发出3次问候信息
SSG550(B)-> save
在备机上同步配置
ns204(B)-> exec nsrp sync global-config check-sum (将两台设备的配置进行校检,如有不同,备份的设备将会在重启后把主设备上的配置导入备份主机中)
ns204(B)-> exec nsrp sync global-config save (如有不同,备份的设备将会在重启后把主设备上的配置导入备份主机中)




本文转自 yhw85 51CTO博客,原文链接:http://blog.51cto.com/yanghuawu/735113,如需转载请自行联系原作者

http://www.ppmy.cn/news/529868.html

相关文章

Multi-scale_Guided_Image_and_Video_Fusion 多尺度引导图像与视频融合

Multi-scale_Guided_Image_and_Video_Fusion 多尺度引导图像与视频融合 MGFF引入原始方法GFGFF的两个主要问题。 MGFF引出综述GF 和 多尺度引导图像分解GF综述多尺度引导的图像分解和重建过程 提出的方法多尺度引导图像分解多尺度引导图像融合VSD 视觉显著性检测权重图计算细节…

病毒分析--WannaCry分析--1

工具列表 Detect It Eas2.04:是一个多功能的PE-DIY工具,主要用于壳侦测. IDA pro Hash值校验工具 Resource Hacker PEid 010Edit Windows7 WannaCry WannaCry(又叫Wanna Decryptor),一种“蠕虫式”勒索病毒软件,大小3.3MB…

java 虚拟内存占用很多,Java 进程占用 VIRT 虚拟内存超高的问题

1.现象 最近发现线上机器java 8进程的VIRT虚拟内存使用达到了11G+: 2.不管用的-Xmx 首先第一想到的当然使用java的-Xmx去限制堆的使用。但是无论怎样设置,都没有什么效果。没办法,只好开始苦逼的研究。 3.什么是VIRT 现代操作系统里面分配虚拟地址空间操作不同于分配物理内…

Linux基础命令及部分使用

Linux基础命令及使用 Linux基础命令概括 1.Linux常用系统命令 echo #用于在终端输出字符串或变量 date #用于显示及设置系统的时间或日期 reboot #用于重启系统 poweroff #用于关闭系统 shutdown #用于关闭系统 wget #用于终端中下载文件 ps #用于查看系统中进程状态 top #用于…

基于视觉的烟雾/火焰检测数据集整理(检测、识别、分割)

基于传感器的火灾预警系统,比较适用于较小空间。 随着视觉技术的发展,基于视觉的火灾预警系统,更适用于对森林等大范围场景进行 远距离监控1。 当前的烟雾火焰检测系统中,采用机器学习的视觉技术暂未广泛替代传感器,主…

软件定义的网络(上)

数据中心作为IT资源的集中地,是数据计算、网络传输、存储的中心,为企业和用户的业务需求提供IT支持。 网络作为提供数据交换的模块,是数据中心中最为核心的基础设施之一,并直接关系到数据中心的性能、规模、可扩展性和管理性。随着…

Visio绘制网络拓扑图

实验名称 用Visio绘制网络拓扑图 一、 实验目的 1、熟悉Visio软件,学会使用Visio绘制网络拓扑图; 2、学会扩充 Visio 图库,使用自己组织的图标绘制网络拓扑图; 3、将Visio图嵌入到Office文档,将绘图结果输出为其它图形…

分布式中间件实践之路

课程介绍 在分布式系统中,中间件是非常重要的组成,具有较高的技术门槛。同时,中间件相关的开源软件众多,适用场景各异,学习不易,对于初学者,本达人课无疑是值得一看的参考资料。 本课程是作者从事中间件研发的经验总结,来自实践,服务于实践,课程主要包括分布式缓存…