深信服防火墙高级认证培训.pptx

  1. 1、本文档共36页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

Jan,2023;;1

2

;VRRP(Virtualrouterredundancyprotocol,虚拟路由器冗余协议);应用场景;1.1NGAF双机互换模式

;NGAF互换双机配置

配置物理接口为access口并属于vlan1

配置心跳口eth5

配置vlan1接口并做链路双向检测

启用双机,配置本端和对端IP,并配置虚拟路由组

配置备机并同步配置(略)

;NGAF互换双机全冗余配置

1.配置物理接口为access口并属于vlan1;2.配置心跳口;3.配置wan口和vlan1接口与链路检测;4.启用双机,配置本端和对端IP,并配置虚拟路由组

;5.启用配置同步;NGAF互换双机切换过程

前置条件:

1.AD1、NGAF1、关键互换1为活动状态,其他为非活动状态;

2.数据包走C1=A1;

3.AF1、AF2开启双向链路ping检测功能;

4.AD1、AD2开启双机ping检测功能;

5.关键互换以SVI接口组建vrrp,使用track功能ping上行IP作为切换条件;1.1NGAF双机互换模式;NGAF互换双机切换过程

切换场景2,AF向下ping不通:

与向上ping不通场景相同

优点:

任意1个设备宕机拔线不会影响业务

任意3个不同角色旳设备宕机拔线不会影响业务

;1.2NGAF双机路由模式;NGAF路由双机配置

配置内网物理接口为access口属于vlan1

配置心跳口eth5

配置wan口和vlan1接口与链路检测

启用双机,配置本端和对端IP,配置虚拟路由组

配置备机并同步配置(略);NGAF路由双机配置

1.配置内网物理接口为access口属于vlan1

;2.配置心跳口;3.配置vlan1和vlan2接口与链路检测;4.启用双机,配置本端和对端IP,并配置虚拟路由组

;5.启用配置同步

;NGAF双机路由模式切换过程

前置条件:

1.NGAF1、关键互换1为活动状态,其他为非活动状态;

2.数据包走互换机1=AF1;

3.AF1、AF2开启双向链路ping检测功能;

4.关键互换以SVI接口组建vrrp,使用track功能ping上行IP作为切换条件

;NGAF双机路由模式切换过程

切换场景1,AF向上ping不通:

同互换场景

切换场景2,AF向上ping不通:

同互换场景;NGAF双机路由模式

注意事项:

关键互换以SVI接口做VRRP,并使用track旳ping检测作为切换条件

AF开启双向ping检测

抢占与链路检测不能同步开启

不要使用bypass接口做双机,防止广播风暴

双机支持聚合口

;1

2

;2、常见故障;2、AF设备双机配置完毕后,发??内网互换机上报我们设备接口IP冲突;3、网口不够,能否用管理口作为心跳口;4、双机配置不同步;5、双机配置HA地址使用了地址,造成双机主备检测失败;6、双机状态出现双主现象;7、双机建立不成功;

;深信服小区资料库;深圳市南山区学苑大道1001号南山智园A1栋

文档评论(0)

159****4253 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档