关键词不能为空

当前您在: 主页 > 英语 >

双机热备OSPF组网配置指导手册v1.3

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-03-02 21:03
tags:

-

2021年3月2日发(作者:comment的用法)



双机热备主备方式


OSPF

< br>组网配置



指导手册




关键字:双机热备、主备、非抢占、物理接口、静态路由、< /p>


OSPF




目录




1



双机热备防火墙组网说明:


............... .................................................. .........................................


3



2



主防火墙配置步骤:


.................. .................................................. ..................................................


4



2.1


配置接口地址



.

................................................ .................................................. ........................


6



2.2


配置安全区域



.


................................. .................................................. .......................................


8



2.3


配置双机热备



.

................................................ .................................................. ........................


9



2.4


配置接口联动



.


................................. .................................................. ..................................... 12



2.5


配置


NAT ...................... .................................................. .................................................. ...... 12



2.6


配置< /p>


OSPF


动态路由协议



.............................................. .................................................. ..... 16



2.7


配置


NQA...................................... .................................................. ........................................ 19



2.8


配置静态缺省路由与


TRACK 1


绑定


........................ .................................................. ......... 20



2.9


配置


OSPF


发布缺省路由



........................................... .................................................. ........ 21



3



备防火墙配置步骤:


.................. .................................................. ................................................ 22



2.1


配置接口地址



.

................................................ .................................................. ...................... 23



2.2


配置安全区域



.


................................. .................................................. ..................................... 25



2.3


配置双机热备



.

................................................ .................................................. ...................... 27



2.4


配置接口联动



.


................................. .................................................. ..................................... 29



2.5


配置


NAT ...................... .................................................. .................................................. ...... 30



2.6


配置< /p>


OSPF


动态路由协议



.............................................. .................................................. ..... 34



2.7


配置


NQA...................................... .................................................. ........................................ 36



2.8


配置静态缺省路由与


TRACK 1


绑定


........................ .................................................. ......... 37



2.9


配置


OSPF


发布缺省路由



........................................... .................................................. ........ 38




1


双机热备防火墙组网说明:





组网说明:



防火墙双机热备组网,主备非抢占模式,防火墙上行链路通过静态路由指向连接


INT ERNET


网络,防


火墙下行链路通过


OSPF


动态路由指向内部网络路由器。



业务要求:



当网络“层三交换机”或 “防火墙”或“层二交换机”某一个设备本身故障或某一条线路故障时,流量


可以及时从 主防火墙切换至备防火墙,保证网络应用业务不中断、平稳运行。




2


主防火墙配置步骤:




1


配置


PC IP


地址



192.168.0.3/ 24


,连接管理防火墙:





2


通过


I E


浏览器打开防火墙


WEB


管理界面, 防火墙默认的管理


IP


地址



192.168.0.1


,默认的用户名:


h3 c


,默认密码:


h3c






3


进入防火墙


WEB


管理界面,可以查看防火墙系统信息 ,包括版本信息等;





4


单击


“设备管理》


基本配置》


设备基本信息”


修改防火墙名称为



FW1




默认的防火墙名称是



H3C

< br>”






5


单击“设备管理》服务管理”启用 防火墙


TELNET


服务,用于远程命令行配置管理;





6


单击“用户管理》本地用户”新建、修改管理防火墙用户和用户密码;






2.1


配置接口地址



1

< br>单击“设备管理》接口管理”


,单击“修改”按钮,配置防火墙接口地址;





2


配置接口


G2/0


,接口


ip


地址为



10.1.1.253 /24


,配置完成后单击“确定”按钮;





3


配置 接口


G2/2


,接口


ip


地址为


192.168.2.2/24


,配置完成后 单击“确定”按钮;





4


配置接口


G2/3


,接口


ip


地址为



192.168.3.2/24


,配置完成后单击“确定”按钮;








2.2


配置安全区域



1

< br>单击“设备管理》安全域”


,单击“修改”按钮,配置防火墙接口加入安全区域;





2 < /p>


配置


G2/2



G2/3


接口加入


Trust


区域,配 置完成后单击“确定”按钮;






3


配置


G 2/0


接口加入


Untrust


区域, 配置完成后单击“确定”按钮;






2.3


配置双机热备



配置


VRRP


1

< br>单击“高可靠性》


VRRP



, 单击接口


G2/0


“修改”按钮配置接口


VRRP






2


单击“新建”按钮,配置“


vrid


”为


101


,配置“虚拟


ip


”为


10.1.1 .5








3


单击“修改”按钮配置


VRID 101


监视接口;




4


单击“显示监视配置”


,配置接口


G2/0


监视接口


G2/2

< p>
和接口


G2/3







配置双机热备



1

< br>单击“高可靠性》双机热备”配置“使能双机热备功能”


,备份类型为“不支持非 对称路径”


,备份接


口为默认接口


in ner-ethernet0/1


,配置完成后单击“确定”按钮;同时使用一根以太网 线连接两台防火墙


的“


HA


接口”




HA


接口”在 防火墙的主控面板上)






2.4


配置接口联动



1

< br>单击“高可靠性》接口联动组”单击联动组


1


“修改”按 钮配置接口联动:





2


配置“联动组


1

< br>”成员


G2/0



G2/2



G2/3


,配置完成后单击“确定”按钮 ;当联动组中其中之一的接


口状态为


DOWN

< br>,其它接口也被置为


DOWN


状态,保证联动组中所有接 口状态一致。







2.5


配置


NAT


配置

NAT


策略



1


单击“防火墙》


ACL


”配置


NA


T


策略,单击“新建”按钮;




2


配置“策略

ID


”为


3001


,配置完成后单 击“确定”按钮;




3

< p>
单击“策略


3001



“ 修改”按钮,添加策略规则;




4


单击“新建”按钮,添加策略规则;




5


配置


NA


T


策略规则,配置完成后单击“确定”按钮;此规则用于


NA< /p>


T


,决定是否对网络流量做


NAT


转换;




6


单击“新建”按钮,配置第二条策略规则,


,配置完成后单击“确定 ”按钮;此规则仍然用于


NAT,



N QA


配合使用,即将


NQA


的检测报文 做


NA


T


转换;






7


配置完成后,单击“返回”按钮;





配置


NAT


地址池



1


单击“防火墙》


NAT


》动态地址转换”


,单击“地址池》新建 ”按钮配置


NAT


地址池;





2


配置 “地址池索引”为


1


,开始


ip


地址


10.1.1.101


,结束

< p>
ip


地址


10.1.1.200

< br>;配置完成后单击“确定”


按钮;





配置


NA T


与接口关联



1

< br>单击“地址转换关联》新建”按钮配置


NAT


与接口关联 ;





2


配置“接口”为


G2/0


< p>


ACL


”为


3001< /p>



“地址转换方式”为


PAT

< p>


“地址池索引”为


1



“使能


VRRP


关联”



101



配置完成后单击< /p>


“确定”


按钮;


注意:

< br>接口配置


VRRP


后,


必须配置


“使能


VRRP


关联”







2.6


配置


OSPF


动态路由协议



1


单击“网络管理》路由管理》


OSPF


”配置 “启用


OSPF


协议”


,单击“确定” 按钮;





2


单击“区域配置》新建”按钮配置


OSPF


区域


ID


和网段地址;





3


配置“全局配置》


OSPF


区域配置”


“区域


ID


”为


0



“网段地址”为


192.168.2.0 /0.0.0.255



192.168.3.0/0.0.0 .255


;配置完成后单击“确定”按钮;





4


单击 “区域配置》更多选项”按钮配置“接口配置”


,修改


OSFP HELLO



DEAD


间隔时间;





5


配置接口


2/2



H ELLO


间隔”为


1


秒,



DEAD


间隔”为


4


秒;配置完成后单击“确定”按钮;





6


配置接口


2/2



HELLO


间隔”为


1


秒,



DEAD< /p>


间隔”为


4


秒;配置完成后单击“确定” 按钮;







2.7


配置


NQA


通过

CONSOLE


或者


TELNET


登录到设备命令行界面,默认的用户名


/


密码:


h3c/h3c






配置


NQA


1


配置


NQA entry


;用于检测防火墙


G2/0


接口的


VRRP


状态,当


VRRP


状态为主时,


NQA


检测成功;



VRRP


状态为备时,


NQA


检测失败;


NQA


与静态缺省路由、


TRACK1


配合使用,



N QA


检测成功,


静态缺省路由有效;反之,静态缺省路由无效;





[FW1]nqa entry monitor_vrrp 1


[FW1-nqa-monitor_vrrp-1-icmp- echo]display this

-


-


-


-


-


-


-


-



本文更新与2021-03-02 21:03,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/693153.html

双机热备OSPF组网配置指导手册v1.3的相关文章

  • 余华爱情经典语录,余华爱情句子

    余华的经典语录——余华《第七天》40、我不怕死,一点都不怕,只怕再也不能看见你——余华《第七天》4可是我再也没遇到一个像福贵这样令我难忘的人了,对自己的经历如此清楚,

    语文
  • 心情低落的图片压抑,心情低落的图片发朋友圈

    心情压抑的图片(心太累没人理解的说说带图片)1、有时候很想找个人倾诉一下,却又不知从何说起,最终是什么也不说,只想快点睡过去,告诉自己,明天就好了。有时候,突然会觉得

    语文
  • 经典古训100句图片大全,古训名言警句

    古代经典励志名言100句译:好的药物味苦但对治病有利;忠言劝诫的话听起来不顺耳却对人的行为有利。3良言一句三冬暖,恶语伤人六月寒。喷泉的高度不会超过它的源头;一个人的事

    语文
  • 关于青春奋斗的名人名言鲁迅,关于青年奋斗的名言鲁迅

    鲁迅名言名句大全励志1、世上本没有路,走的人多了自然便成了路。下面是我整理的鲁迅先生的名言名句大全,希望对你有所帮助!当生存时,还是将遭践踏,将遭删刈,直至于死亡而

    语文
  • 三国群英单机版手游礼包码,三国群英手机单机版攻略

    三国群英传7五神兽洞有什么用那是多一个武将技能。青龙飞升召唤出东方的守护兽,神兽之一的青龙。玄武怒流召唤出北方的守护兽,神兽之一的玄武。白虎傲啸召唤出西方的守护兽,

    语文
  • 不收费的情感挽回专家电话,情感挽回免费咨询

    免费的情感挽回机构(揭秘情感挽回机构骗局)1、牛牛(化名)向上海市公安局金山分局报案,称自己为了挽回与女友的感情,被一家名为“实花教育咨询”的情感咨询机构诈骗4万余元。

    语文