防火墙热备份(HA)

网络安全笔记-25-防火墙HA

防火墙HA原理:

两个防火墙之间通过心跳线连接.

心跳线的作用:

  • 检测对方
  • 同步数据

在设置完主备防火墙之后,备份防火墙除了心跳线端口之外,其他所有端口都处于down状态.

②端口可以追踪防火墙1的其他端口,当其他端口出现故障时,通过心跳线告知备份防火墙自己出现故障,防火墙2则立即成为主防火墙.同时,防火墙1通过心跳线将自己的静态数据(配置信息…)和动态数据(会话维持状态…)同步到防火墙2.

两个防火墙除了心跳线端口IP不一样之外,其余所有配置都相同.

备份防火墙是不工作的,内网是感知不到的.

配置

主防火墙

网络安全笔记-25-防火墙HA

网络安全笔记-25-防火墙HA

备份防火墙

网络安全笔记-25-防火墙HA

网络安全笔记-25-防火墙HA

将主防火墙配置全部完成之后,在"高可用性"点击"本机同步到对端",即可将配置全部同步到备份防火墙.

相关文章:

  • 2021-07-30
  • 2021-04-25
  • 2021-08-14
  • 2021-06-11
  • 2021-05-01
  • 2021-12-10
  • 2022-12-23
  • 2021-06-04
猜你喜欢
  • 2021-04-24
  • 2021-11-30
  • 2021-12-04
  • 2021-04-23
  • 2021-04-21
  • 2021-12-19
  • 2021-11-30
相关资源
相似解决方案