《双机HA冗余协议》PPT课件

《双机HA冗余协议》PPT课件

ID:39426955

大小:1.10 MB

页数:29页

时间:2019-07-03

《双机HA冗余协议》PPT课件_第1页
《双机HA冗余协议》PPT课件_第2页
《双机HA冗余协议》PPT课件_第3页
《双机HA冗余协议》PPT课件_第4页
《双机HA冗余协议》PPT课件_第5页
资源描述:

《《双机HA冗余协议》PPT课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、双机HA冗余协议讲解人:朱建英2010、07通过完成此章节课程,您将可以:-理解HCMP协议-配置HA集群章节目标双机HA基本概念配置HA议程:双机HA冗余协议高可靠性(HighAvailablity),简称HA,能够在通信线路或者设备产生故障时提供备用方案,从而保证数据通信的畅通,有效增强网络的可靠性。实现HA功能,用户需要配置两台设备型号软件版本、VRouter、功能许可证以及功能状态配置均相同的安全设备,组成HA簇高可用靠性(HighAvailability)HA簇HA簇是实现HA功能的设备组合。对于外部网络设备而言一个HA簇是一个单一的设备,处理网络流量和

2、提供安全服务。HA簇通过簇ID进行标识。为设备指定HA簇ID后,设备进入HA状态,执行HA功能。HA组系统会对HA簇中共相同HA组ID的设备,按照HCMP协议,根据设备的HA配置,进行主备选举。主设备处于活动状态处理网络流量,而主设备出现故障时,其他设备代替主设备继续工作。当为安全设备设置簇ID时,组ID为0的HA组会自动创建,在Active-Passive(A/P)模式中,设备仅具有HA组0。在Active-Active(A/A)模式中,目前的版本支持用户创建2个HA组,组0和组1。高可用靠性(HighAvailability)神州数码多核防火墙支持HA的两种工

3、作模式:Active-Passive(A/P)模式和Active-Active(A/A)模式:Active-Passive(A/P)模式:在HA簇中配置两台设备组成一个HA组,组内只有一台主设备。主设备处于活动状态,转发报文,同时将所有网络和配置信息以及当前会话信息传递给备份设备。当主设备出现故障时,备份设备接替主设备工作,转发报文。这种A/P模式具有较强冗余性,而且其网络结构简单,便于维护管理。HA工作模式(Active-Passive)Active-Active(A/A)模式:当安全设备处于NAT模式、路由模式或两者的组合时,可以将HA簇中的两台设备都配置成主

4、动,使两台设备同时运行各自的工作,且相互监测对方的情况。当其中一台设备发生故障时,另外一台设备运行其自身的工作并接管故障设备的工作,以保证工作不间断,该模式称为Active-Active模式。这种A/A模式具有高性能以及负载均衡的优点。如下图所示,设备A充当HA组0的主设备和HA组1的备份设备。设备B充当HA组1的主设备和HA组0的备份设备,如其中一台设备出现故障,另一台设备同时接管两个HA组。HA工作模式(Active-Active)HA组接口(VFI)和虚拟MAC(VMAC)在HA环境中,每个HA组具有接口,流量通过接口进行传输。每个HA组的主设备维护对应接口

5、的虚拟MAC(VMAC)地址,流量通过这些具有VMAC地址的接口进行转发。HA簇中不同HA组之间不相互转发数据。VMAC地址有簇ID、HA组ID以及物理接口索引确定。HA选举HA簇中,拥有同样HA组ID的具有高优先级的设备会被选举为HA组的主设备。VFI、VMAC、HA组选举HA同步为保证备份设备能够在主设备失效时代替主设备工作,主设备需要与备用设备进行同步。同步的信息类型有三种:配置信息、文件以及RDO(RuntimeDynamicObject)。RDO的具有内容主要包括:会话信息(以下类型会话信息不会同步:toself到设备本身的会话、tunnel隧道会话、d

6、enysession、ICMP会话以及tentative会话)IPSecVPN信息SCVPN信息DNS缓存映射条目ARP表PKI信息DHCP信息MAC表Web认证信息HA同步双机HA基本概念配置HA议程:双机HA冗余协议配置A/P模式HA※实例拓扑如下:两台多核防火墙采用完全相同的硬件平台和固件版本,组成Active/Passive冗余模式,并且两台设备使用同样的接口连接到网络。使用高可靠性功能,用户需要按照以下步骤进行配置:第一步,配置HA组。HA组的配置包括指定设备优先级(选举使用)以及设备HA报文相关参数等。第二步,配置HA组的接口。第三步,配置HA连接。包

7、括HA连接接口和连接接口IP的配置。用于设备同步以及传输HA报文。第四步,配置HA簇。为设备指定HA簇ID,并且开启设备的HA功能。A/P模式HA配置步骤第一步:配置安全网关A的接口及策略。A/P模式HA安全网关Ahostname(config)#interfaceethernet0/0hostname(config-if-eth0/0)#zoneuntrusthostname(config-if-eth0/0)#ipaddress100.1.1.4/29hostname(config-if-eth0/0)#exithostname(config)#interfa

8、ceeth

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。