欢迎来到三一办公! | 帮助中心 三一办公31ppt.com(应用文档模板下载平台)
三一办公
全部分类
  • 办公文档>
  • PPT模板>
  • 建筑/施工/环境>
  • 毕业设计>
  • 工程图纸>
  • 教育教学>
  • 素材源码>
  • 生活休闲>
  • 临时分类>
  • ImageVerifierCode 换一换
    首页 三一办公 > 资源分类 > PPT文档下载  

    《双机HA冗余协议》PPT课件.ppt

    • 资源ID:5476884       资源大小:848.50KB        全文页数:29页
    • 资源格式: PPT        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    《双机HA冗余协议》PPT课件.ppt

    双机HA冗余协议,讲解人:朱建英 2010、07,通过完成此章节课程,您将可以:-理解HCMP协议-配置HA集群,章节目标,双机HA基本概念配置HA,议程:双机HA冗余协议,高可靠性(High Availablity),简称HA,能够在通信线路或者设备产生故障时提供备用方案,从而保证数据通信的畅通,有效增强网络的可靠性。实现HA功能,用户需要配置两台设备型号软件版本、VRouter、功能许可证以及功能状态配置均相同的安全设备,组成HA簇,高可用靠性(High Availability),HA簇 HA簇是实现HA功能的设备组合。对于外部网络设备而言一个HA簇是一个单一的设备,处理网络流量和提供安全服务。HA簇通过簇ID进行标识。为设备指定HA簇ID后,设备进入HA状态,执行HA功能。HA组 系统会对HA簇中共相同HA组ID的设备,按照HCMP协议,根据设备的HA配置,进行主备选举。主设备处于活动状态处理网络流量,而主设备出现故障时,其他设备代替主设备继续工作。当为安全设备设置簇ID时,组ID为0的HA组会自动创建,在Active-Passive(A/P)模式中,设备仅具有HA组0。在Active-Active(A/A)模式中,目前的版本支持用户创建2个HA组,组0和组1。,高可用靠性(High Availability),神州数码多核防火墙支持HA的两种工作模式:Active-Passive(A/P)模式和Active-Active(A/A)模式:Active-Passive(A/P)模式:在HA簇中配置两台设备组成一个HA组,组内只有一台主设备。主设备处于活动状态,转发报文,同时将所有网络和配置信息以及当前会话信息传递给备份设备。当主设备出现故障时,备份设备接替主设备工作,转发报文。这种A/P模式具有较强冗余性,而且其网络结构简单,便于维护管理。,HA工作模式(Active-Passive),Active-Active(A/A)模式:当安全设备处于NAT模式、路由模式或两者的组合时,可以将HA簇中的两台设备都配置成主动,使两台设备同时运行各自的工作,且相互监测对方的情况。当其中一台设备发生故障时,另外一台设备运行其自身的工作并接管故障设备的工作,以保证工作不间断,该模式称为Active-Active模式。这种A/A模式具有高性能以及负载均衡的优点。如下图所示,设备A充当HA组0的主设备和HA组1的备份设备。设备B充当HA组1的主设备和HA组0的备份设备,如其中一台设备出现故障,另一台设备同时接管两个HA组。,HA工作模式(Active-Active),HA组接口(VFI)和虚拟MAC(VMAC)在HA环境中,每个HA组具有接口,流量通过接口进行传输。每个HA组的主设备维护对应接口的虚拟MAC(VMAC)地址,流量通过这些具有VMAC地址的接口进行转发。HA簇中不同HA组之间不相互转发数据。VMAC地址有簇ID、HA组ID以及物理接口索引确定。HA选举HA簇中,拥有同样HA组ID的具有高优先级的设备会被选举为HA组的主设备。,VFI、VMAC、HA组选举,HA同步为保证备份设备能够在主设备失效时代替主设备工作,主设备需要与备用设备进行同步。同步的信息类型有三种:配置信息、文件以及RDO(Runtime Dynamic Object)。RDO的具有内容主要包括:会话信息(以下类型会话信息不会同步:to self到设备本身的会话、tunnel隧道会话、deny session、ICMP会话以及tentative会话)IPSec VPN信息SCVPN信息DNS缓存映射条目ARP表PKI信息DHCP信息MAC表Web认证信息,HA同步,双机HA基本概念配置HA,议程:双机HA冗余协议,配置A/P模式HA,实例拓扑如下:两台多核防火墙采用完全相同的硬件平台和固件版本,组成Active/Passive冗余模式,并且两台设备使用同样的接口连接到网络。,使用高可靠性功能,用户需要按照以下步骤进行配置:第一步,配置HA组。HA组的配置包括指定设备优先级(选举使用)以及设备HA报文相关参数等。第二步,配置HA组的接口。第三步,配置HA连接。包括HA连接接口和连接接口IP的配置。用于设备同步以及传输HA报文。第四步,配置HA簇。为设备指定HA簇ID,并且开启设备的HA功能。,A/P模式HA配置步骤,第一步:配置安全网关A的接口及策略。,A/P模式HA,第二步:配置安全网关A的监测对象。监控主设备ethernet0/0的工作状态,一旦发现接口工作失败,则进行主备切换。第三步:配置HA组。,配置A/P模式HA(CLI),第二步:配置安全网关A的监测对象。监控主设备ethernet0/0的工作状态,一旦发现接口工作失败,则进行主备切换。安全网关A/B:访问网页“对象监控对象”点击新建 输入名称和警戒值后点击应用然后设置监控类型、选择监控接口及接口权值,配置A/P模式HA(WebUI),第三步:配置HA组安全网关A安全网关B,配置A/P模式HA(WebUI),第四步:配置HA组第五步:配置HA簇开启HA功能,配置A/P模式HA,第六步:主设备同步完成后,配置主设备与备份设备的管理IP。以上配置完成后,系统会将安全网关A选举为主设备,进行流量转发,。安全网关B为备份设备。安全网关A会将其配置信息以及状态数据同步到安全网关B。安全网关A出现故障不能正常转发数据流量或安全网关A的eth0/0接口断开时,安全网关B会在不影响用户通信的状态下切换为主设备,继续转发流量。,配置A/P模式HA,A/A模式HA案例,实例拓扑如下:两台多核防火墙组成Active/Active冗余模式,A设备为Group0主设备Group1备设备,B设备为Group0备设备Group1主设备。内网PC分别通过配置不同网关手工分配流量到2个HA组。,使用A/A模式高可用性功能,用户需要按照以下步骤进行配置:第一步,配置0、1两个HA组。HA组的配置包括指定设备优先级(选举使用)以及设备HA报文相关参数等。第二步,配置HA组的接口。第三步,配置HA连接。包括HA连接接口和连接接口IP的配置。用于设备同步以及传输HA报文。第四步,配置HA簇。为设备指定HA簇ID,并且开启设备的HA功能。,A/A模式HA配置步骤,第一步:配置安全网关A接口及策略安全网关ADCFW-A(config)#int ethernet0/2DCFW-A(config-if-eth0/2)#zone untrustDCFW-A(config-if-eth0/2)#exitDCFW-A(config)#interface ethernet0/0DCFW-A(config-if-eth0/0)#zone trustDCFW-A(config-if-eth0/0)#exitDCFW-A(config)#policy from trust to trust DCFW-A(config-policy)#rule from any to any service any permit Rule id 2 is createdDCFW-A(config-policy)#exitDCFW-A(config)#,配置A/A模式HA,第二步:配置安全网关A的监控对象。监控主设备eth0/2的工作状态,一旦发现接口工作失败,则进行主备切换。安全网关A/BDCFW-A/B(config)#track trackobj1DCFW-A/B(config-trackip)#interface ethernet0/0 weight 255DCFW-A/B(config-trackip)#interface ethernet0/2 weight 255DCFW-A/B(config-trackip)#exitDCFW-A/B(config)#DCFW-A/B(config)#track trackobj2DCFW-A/B(config-trackip)#interface ethernet0/0 weight 255DCFW-A/B(config-trackip)#interface ethernet0/2 weight 255DCFW-A/B(config-trackip)#exitDCFW-A/B(config)#,配置A/A模式HA,第三步:配置HA组安全网关ADCFW-A(config)#ha group 0DCFW-A(config-ha-group)#priority 50DCFW-A(config-ha-group)#preempt 5DCFW-A(config-ha-group)#monitor track trackobj1DCFW-A(config-ha-group)#exitDCFW-A(config)#ha group 1DCFW-A(config-ha-group)#priority 100DCFW-A(config-ha-group)#monitor track trackobj2DCFW-A(config-ha-group)#exit安全网关BDCFW-A(config)#ha group 0DCFW-A(config-ha-group)#priority 100DCFW-A(config-ha-group)#monitor track trackobj1DCFW-A(config-ha-group)#exitDCFW-A(config)#ha group 1DCFW-A(config-ha-group)#priority 50DCFW-A(config-ha-group)#preempt 5DCFW-A(config-ha-group)#monitor track trackobj2DCFW-A(config-ha-group)#exit,配置A/A模式HA,第四步:配置HA连接接口。安全网关ADCFW-A(config)#ha link interface ethernet0/3DCFW-A(config)#ha link interface ethernet0/4DCFW-A(config)#安全网关BDCFW-B(config)#ha link interface ethernet0/3DCFW-B(config)#ha link interface ethernet0/4DCFW-B(config)#,配置A/A模式HA,第五步:配置VFI接口并添加相应路由、NAT规则安全网关A/BDCFW-A(config)#interface ethernet0/0:1DCFW-A(config-if-eth0/0:1)#zone trustDCFW-A(config-if-eth0/0:1)#exitDCFW-A(config)#int ethernet0/2:1DCFW-A(config-if-eth0/2:1)#zone untrustDCFW-A(config-if-eth0/2:1)#exitDCFW-A(config)#ip vrouter trust-vr DCFW-A(config-vrouter)#snatrule from any to any eif ethernet0/2 trans-to eif-ip mode dynamicport rule ID=2DCFW-A(config-vrouter)#snatrule from any to any eif ethernet0/2:1 trans-to eif-ip mode dynamicport group 1rule ID=3DCFW-A(config-vrouter)#exitDCFW-A(config)#,配置A/A模式HA,第六步:配置HA簇开启HA功能。安全网关ADCFW-A(config)#ha cluster 1安全网关BDCFW-A(config)#ha cluster 1第七步:双机同步完成后,配置主设备与备份设备的管理IP安全网关ADCFW-A(config)#int ethernet0/0安全网关BDCFW-A(config)#int ethernet0/0 以上配置完成后,系统会将安全网关A选举为HA组0设备的主设备,进行流量转发,同时其为HA组1的备份设备。安全网关B为HA组0备份设备,HA组1主设备。,配置A/A模式HA,小结,在本章中讲述了以下内容:理解HA簇、HA组、VFI、RDO的概念 配置基于A/P模式的HA,问题,1、解释HA簇、HA组的区别。2、描述VFI、VMAC作用。,THANKS!,

    注意事项

    本文(《双机HA冗余协议》PPT课件.ppt)为本站会员(小飞机)主动上传,三一办公仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一办公(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-2

    经营许可证:宁B2-20210002

    宁公网安备 64010402000987号

    三一办公
    收起
    展开