- 1、本文档共9页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Juniper ssg140防火墙HA配置步骤一、设置步骤将两台防火墙的第六个端口连接在一起,我们设置将原有防火墙设置为主防火墙,新增加的防火墙为备份的防火墙,备份的防火墙只连接第六个端口,其他的端口将在防火墙配置完毕后才连接上。使用终端线缆连接到防火墙的Console口,超级终端参数设置为9600-8-无-1-无。二、命令行配置方式蓝色字体为在超级终端上输入的命令1、主防火墙配置ns204unset interface e6ip将端口6的IP地址删除,ns204set interface e6 zone ha将端口6和HA区域绑定一起配置NSRPns204- ns204- get nsrp查看NSRP配置信息nsrp version: 2.0cluster info:cluster id not set: nsrp is inactive 默认的情况下NSRP没有激活VSD group info:init hold time: 5heartbeat lost threshold: 3heartbeat interval: 1000(ms)group priority preempt holddowninelig master PB other memberstotal number of vsd groups: 0Total iteration=3808,time=2721060,max=880,min=286,average=714RTO mirror info:run time object sync:disabledping session sync: enabledcoldstart sync donensrp link info:nonsrp link has been defined yetNSRP encryption: disabled--- more --- NSRP authentication: disabled NSRP monitor interface: nonenumber of gratuitous arps: 4 (default)trackip: disabledns204- set nsrp cluster id 1 设置cluster组号ns204(M)- set nsrpvsd id 0 设置VSD的组号,这条命令可以不用输入,因为防火墙的默认的虚拟安全数据库(VSD)的值是0。ns204(M)- set nsrpvsd-group id 0 priority 50 设置NSRP主设备的优先权值,priority值越小,优先权越高。ns204(M)- set nsrprtosyn设置配置同步ns204(M)-set nsrp monitor interface ethernet0 设置防火墙监控的端口,假设端口0出现故障或所连接的交换机出现故障,防火墙的工作状态将切换到备份防火墙上。ns204(M)-set nsrp monitor interface ethernet1 设置防火墙监控的端口,假设端口1出现故障或所连接的交换机出现故障,防火墙的工作状态将切换到备份防火墙上。ns204(M)-set nsrp monitor interface ethernet2 设置防火墙监控的端口,假设端口2出现故障或所连接的交换机出现故障,防火墙的工作状态将切换到备份防火墙上。设置好以后,查看nsrp状态:ns204(M)- get nsrpnsrp version: 2.0cluster info:cluster id: 1, no namelocal unit id: 5609296active units discovered: index: 0, unit id: 5609296, total number of units: 1VSD group info:init hold time: 5heartbeat lost threshold: 3heartbeat interval: 1000(ms)group priority preemptholddowninelig master PB other members 0 50 no 3 no myself none(备份防火墙还没有配置,因此主设备上没有监测到Backup防火墙的状态)total number of vsd groups: 2Total iteration=4682,time=4184162,max=18848,min=286,average=893TO mirror info:run time
文档评论(0)