Juniper SSG 550M HA配置文档

本文涉及的产品
云防火墙,500元 1000GB
简介:

主防火墙配置

unset interface e4 ip                  将e4的ip地址删除

set interface e4 zone ha                将e4和HA区域绑定一起
 
SSG550-> set nsrp cluster id 1    设置cluster组号
SSG550(M)-> set nsrp vsd id 0     设置VSD的组号,这条命令可以不用输入,因为Netscreen防火墙的默认的虚拟安全数据库(VSD)的值是0。
SSG550(M)-> set nsrp vsd-group id 0 priority 50    设置NSRP主设备的优先权值,priority值越小,优先权越高。
SSG550(M)-> set nsrp rto syn 设置配置同步
SSG550(M)-> set nsrp vsd-group id 0 monitor interface ethernet3      设置防火墙监控的端口,假设端口3出现故障或所连接的交换机出现故障,防火墙的工作状态将切换到备份防火墙上。
SSG550(M)-> set nsrp vsd-group id 0 monitor interface ethernet1      设置防火墙监控的端口,假设端口1出现故障或所连接的交换机出现故障,防火墙的工作状态将切换到备份防火墙上。
 
注:如没有监控端口2,端口2出现故障或连接网络出现故障,将不会激活防火墙工作状态切换
 
get nsrp 查看冗余状态
 
SSG550(M)-> set nsrp vsd-group hb-interval 200     设置心跳信息每隔200秒将发出问候信息
SSG550(M)-> set nsrp vsd-group hb-threshold 3      设置心跳信息总共发出3次问候信息
SSG550(M)-> save
 
 
备份防火墙配置
 
unset all 恢复出厂状态
reset 重启 n-y
set interface e4 zone ha                     将端口4和HA区绑定一起
 
(注意权值设置不一样,其余配置与主配置相同)
SSG550-> set nsrp cluster id 1    设置cluster组号
SSG550(B)-> set nsrp vsd id 0     设置VSD的组号,这条命令可以不用输入,因为Netscreen防火墙的默认的虚拟安全数据库(VSD)的值是0。
SSG550(B)-> set nsrp vsd-group id 0 priority 100    设置NSRP主设备的优先权值,priority值越小,优先权越高。
SSG550(B)-> set nsrp rto syn 设置配置同步
SSG550(B)-> set nsrp vsd-group id 0 monitor interface ethernet3      设置防火墙监控的端口,假设端口3出现故障或所连接的交换机出现故障,防火墙的工作状态将切换到备份防火墙上。
SSG550(B)-> set nsrp vsd-group id 0 monitor interface ethernet1      设置防火墙监控的端口,假设端口1出现故障或所连接的交换机出现故障,防火墙的工作状态将切换到备份防火墙上。
 
SSG550(B)-> set nsrp vsd-group hb-interval 200     设置心跳信息每隔200秒将发出问候信息
SSG550(B)-> set nsrp vsd-group hb-threshold 3      设置心跳信息总共发出3次问候信息
SSG550(B)-> save
 
在备机上同步配置
ns204(B)-> exec nsrp sync global-config check-sum (将两台设备的配置进行校检,如有不同,备份的设备将会在重启后把主设备上的配置导入备份主机中)
ns204(B)-> exec nsrp sync global-config save    (如有不同,备份的设备将会在重启后把主设备上的配置导入备份主机中)



本文转自 yhw85 51CTO博客,原文链接:http://blog.51cto.com/yanghuawu/719158,如需转载请自行联系原作者
相关文章
|
数据采集 SQL 分布式计算
数据处理 、大数据、数据抽取 ETL 工具 DataX 、Kettle、Sqoop
数据处理 、大数据、数据抽取 ETL 工具 DataX 、Kettle、Sqoop
2174 0
|
安全 开发者 UED
应用商店备案登记流程解析
应用商店备案登记流程解析
|
6月前
|
Linux
CentOS U盘挂载指南
在 CentOS 中挂载 U 盘的步骤如下:1. 使用 `sudo fdisk -l` 或 `lsblk` 检测 U 盘设备(如 `/dev/sdb1`)。2. 创建挂载点 `sudo mkdir /mnt/usb`。3. 根据格式挂载 U 盘,如 FAT32 使用 `sudo mount -t vfat /dev/sdb1 /mnt/usb -o rw,uid=1000,gid=1000`。4. 访问数据 `cd /mnt/usb && ls -l`。5. 卸载 `sudo umount /mnt/usb`。常见问题包括权限和中文乱码,可添加相应参数解决。
528 2
|
9月前
|
数据采集 安全 定位技术
使用代理IP爬虫时数据不完整的原因探讨
在信息化时代,互联网成为生活的重要部分。使用HTTP代理爬取数据时,可能会遇到失败情况,如代理IP失效、速度慢、目标网站策略、请求频率过高、地理位置不当、网络连接问题、代理配置错误和目标网站内容变化等。解决方法包括更换代理IP、调整请求频率、检查配置及目标网站变化。
176 11
|
安全 SDN 云计算
|
前端开发
利用 HBuilderX 制作新闻列表页以及制作注册页面
利用 HBuilderX 制作新闻列表页以及制作注册页面
266 2
|
数据采集 监控 供应链
MES系统软件体系架构及应用
MES系统是数字化车间的核心。MES通过数字化生产过程控制,借助自动化和智能化技术手段,实现车间制造控制智能化、生产过程透明化、制造装备数控化和生产信息集成化。生产管理MES系统主要包括车间管理系统、质量管理系统、资源管理系统及数据采集和分析系统等,由技术平台层、网络层以及设备层实现。
2246 1
|
供应链 监控 安全
《区块链简易速速上手小册》第5章:智能合约(2024 最新版)
《区块链简易速速上手小册》第5章:智能合约(2024 最新版)
362 1