防火墙双机热备(二)

本文涉及的产品
云防火墙,500元 1000GB
简介: ⭐本文介绍⭐ 一提到防火墙,一般会联想到企业的边界设备,防火墙一般放置在内网和互联网的必经之路。防火墙承载了非常多的功能;如安全规则、防bingdu、IPS、文件类型过、内容过滤、应用层探测等。也正是因为防火墙如此重要,从另外一个角度看,一旦防火墙出现问题,所有的对外通信及对DMZ服务器的通信都将中断,所以企业还要考虑防火墙自身的优化及高可用性。本文介绍华为防火墙的高可用技术。

二、配置防火墙安全策略允许local访问DMZ,允许Trust访问Untrust


1、防火墙FW1配置安全策略允许local访问DMZ,允许Trust访问Untrust


1)FW1配置安全策略


1.jpg


2、防火墙FW2配置安全策略允许local访问DMZ,允许Trust访问Untrust


1)FW2配置安全策略


2.jpg


三、在FW1和FW2配置VRRP,FW1*为Trust和Untrust区域的master设备,FW2为VRRP的Backup设备


1、在防火墙FW1配置VRRP为TRust和Untrust区域的master设备


1)进入接口


3.jpg


2)指定VRRP的ID号和客户端网关配置为master


4.jpg


3)查看配置的VRRP


5.jpg


4)进入接口


6.jpg


5)指定VRRP的ID号和客户端网关配置master


7.jpg


6)查看配置的VRRP


8.jpg


2、在防火墙FW2配置VRRP为TRust和Untrust区域的Backup设备


1)进入接口


9.jpg


2)指定VRRP的ID号和客户端网关配置为Backup


10.jpg


3)查看配置的VRRP


11.jpg


4)进入接口


12.jpg


5)指定VRRP的ID号和客户端网关配置为Backup


13.jpg


6)查看配置的VRRP


14.jpg


3、客户端配置IP地址


1)PC1配置IP地址


15.jpg


2)PC2配置IP地址


16.jpg


4、测试直连路由


1)PC1:


17.jpg


2)PC2:


18.jpg


四、在FW1启动双机热备,配置防火墙的DMZ区域接口为心跳网络通过VGMP检测VRRP故障


1、在防火墙FW1启动双机热备份


1)传输心跳信息互指IP地址


19.jpg


2)启动双机热备份


20.jpg


3)指定双机热备份


21.jpg


2、在防火墙FW2启动双机热备份


1)传输心跳信息互指IP地址


22.jpg


2)启动双机热备份


23.jpg


3)指定双机热备份


24.jpg


五、PC2访问PC1将FW1内网接口关闭在FW2抓包验证防火墙双机热备


1、PC2访问PC1关闭FW1的内网接口在FW2抓包验证


1)关闭接口


25.jpg


26.jpg


2)PC2访问PC1


27.jpg


相关文章
|
负载均衡 网络协议 安全
防火墙双机热备(一)
⭐本文介绍⭐ 一提到防火墙,一般会联想到企业的边界设备,防火墙一般放置在内网和互联网的必经之路。防火墙承载了非常多的功能;如安全规则、防bingdu、IPS、文件类型过、内容过滤、应用层探测等。也正是因为防火墙如此重要,从另外一个角度看,一旦防火墙出现问题,所有的对外通信及对DMZ服务器的通信都将中断,所以企业还要考虑防火墙自身的优化及高可用性。本文介绍华为防火墙的高可用技术。
防火墙双机热备(一)
|
运维 安全 网络协议
华为防火墙配置(双机热备)
双机热备概述、双机热备介绍、双机热备的要求、心跳线、心跳线和心跳接口的配置、心跳线和心跳接口的配置注意事项、双机热备工作模式、VGMP组、VGMP组的状态、双机热备配置、案例、配置过程、测试
878 0
华为防火墙配置(双机热备)
|
3月前
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
|
2月前
|
机器学习/深度学习 安全 网络协议
Linux防火墙iptables命令管理入门
本文介绍了关于Linux防火墙iptables命令管理入门的教程,涵盖了iptables的基本概念、语法格式、常用参数、基础查询操作以及链和规则管理等内容。
223 73
|
3天前
|
存储 运维 Linux
Linux防火墙firewall的使用
CentOS 7 中的 firewalld 是基于 Netfilter 的防火墙服务,支持动态配置,无需重启服务即可生效。它通过区域管理网络流量,每个区域可以设置不同的防火墙规则。默认区域为 public,可以通过命令行工具 firewall-cmd 进行管理和配置。firewalld 提供了丰富的预定义服务和区域,方便用户根据需求进行灵活配置。
8 0
|
3月前
|
Linux 网络安全
linux关闭方防火墙的命令
linux关闭方防火墙的命令
77 2
|
4月前
|
网络协议 Linux 网络安全
入职必会-开发环境搭建39-Linux常用操作-Linux防火墙操作
在CentOS 7中,新引入了firewalld服务(防火墙),取代了CentOS 6之前的iptables服务(防火墙)。
入职必会-开发环境搭建39-Linux常用操作-Linux防火墙操作
|
3月前
|
Linux 网络安全
在Linux中,如何设置防火墙规则?
在Linux中,如何设置防火墙规则?
|
3月前
|
Linux 网络安全
在Linux中,iptables和firewalld两种防火墙如何使用?
在Linux中,iptables和firewalld两种防火墙如何使用?
|
3月前
|
安全 Linux 测试技术
在Linux中,如何配置防火墙和安全规则?
在Linux中,如何配置防火墙和安全规则?