国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

配置PIX雙機failover的要點
2005-09-09   

1,搞清關于“主”“備”的幾個概念:
Failover Link
Failover Link用于設備間相互溝通彼此的工作狀態,Failover link上傳遞的信息包括:
o 設備的當前狀態 (active和standby)
o 電源狀態 (基于專用failover電纜的才有)
o Hello信息包 (也通過所有其它端口發送)
o Active設備向Standby設備傳遞配置(稱為配置同步)
Failover link可以使用兩種介質(構成不同的failover形式)
o 基于專用電纜 ("cable-based failover")—兩設備間距離不超過6英尺(約1.83米)時,建議使用這種方式。因為設備可以通過此電纜感知對方的電源狀態,而且能分辨出是設備斷電還是根本沒插電源線。Failover電纜是一種改進的RS-232串行電纜(115 Kbps),一端標有"Primary" 用以連接 primary設備,另一端標有 "Secondary" 用以連接secondary 設備。
o 基于以太網 ("LAN-based failover")—可以使用設備上任意未占用的以太口,當兩設備間距離超過6英尺(約1.83米)時,請用這種方式。注意,此方式一定要通過交換機(推薦使用單獨的交換機)進行連接,而不能通過交叉線直接連接兩機的以太口。
基于以太網的Failover Link的缺點主要有:
• 當電源故障時,需要更長的時間才能failover
• standby設備的配置需要單獨設置(在cable-based failover中,standby設備可以不用enable任何端口或不用設置IP地址的時候就跟active設備通訊,并從active設備接受整個的配置信息。)
• 兩設備間用于Failover Link的交換機會成為另一個硬件的故障點
• 占用以太網端口
基于以太網的Failover Link的優點:
• 設備之間可以相距6英尺以上
• 配置同步的速度快
(在LAN-based failover中,如果Failover Link斷開,會自動使用其它端口查看對方狀態。)
Primary 、Secondary及Active 、Standby
前者是物理概念,后者是邏輯概念。
當前負責轉發網絡流量的設備就是Active設備,另一臺是Standby設備。
在cable-based failover中,其電纜的Primary端連接的就是Primary設備;Secondary端連接的PIX就稱為Sencondary設備;在 LAN-based failover中,Primary和Sencondary設備是在配置文件中設定的。
當兩臺設備同時啟動,而且都處于健康狀態時,Primary設備就是Active設備;當Primary設備產生故障時,發生failover事件,Seconary設備就成為Active設備。
Active設備總是使用Active IP地址和Primary設備的MAC地址,除非發生以下狀況;
o Secondary設備成為active,但無法通過failover link獲得Primary設備的MAC地址。
o 在配置中把兩臺設備的MAC地址寫死了(使用指令:failover mac address)。
2,常規Failover和全狀態Failover
常規Failover(Regular Failover):發生Failover事件時,所有當前活動的連接都會丟棄,用戶需要重新刷新連接;
全狀態Failover(Stateful Failover):在雙機正常工作時,Active設備不斷地把連接的狀態信息發送給standby設備。當failover事件發生時,由于在新的 Active設備上已經有了這些連接狀態信息,所以用戶不用重新連接就能繼續通訊。設備傳遞的狀態信息包括:
• NAT表
• TCP連接狀態
• H.323, SIP, MGCP UDP等連接
State Link
在全狀態Failover中,必需使用一個以太連接(Ethernet link)來傳遞狀態信息,PIX可以用下列以太口來設置 state link:
• Fast Ethernet (100BASE-T) full duplex
• Gigabit Ethernet (GE) (1000BASE-T) full duplex
在配有GE端口的PIX 535上, 必須選擇GE端口配置state link。
兩設備的state link端口雖然可以使用交換機相連,但為避免額外的故障點,還是推薦使用交叉線直接將端口相連。在LAN-based failover中,我們可以將state link與Failover Link設置為使用同一連接(推薦盡可能使用兩個鏈路),但此時不能用交叉線直連。
3,關于配置同步
# 當standby設備完成初始化啟動時,會從active設備同步配置;
# 配置同步只改變running-config,而不會把配置存到Flash memory中;
# 在Active設備上輸入的指令會立刻被同步到Standby設備上;
# 在active設備上輸入write memory命令時,standby設備也會將配置寫入Flash memory;
# 在Standby設備上輸入的指令不會被同步到Active設備;
# 如果兩設備的startup-config不同,在設備啟動后,Secondary設備會根據Primary設備的running-config同步自己的running-config;
# 在active設備上輸入write standby命令時,standby設備會從active設備同步配置;
4,配置示例
例1 Cable-Based Failover Configuration
interface ethernet0 100full
interface ethernet1 100full
interface ethernet2 shutdown
interface ethernet3 100full
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet3 state security20
enable password farscape encrypted
password crichton encrypted
telnet 192.168.2.45 255.255.255.255
hostname pixfirewall
ip address outside 209.165.201.1 255.255.255.224
ip address inside 192.168.2.1 255.255.255.0
ip address state 192.168.253.1 255.255.255.252
failover ip address outside 209.165.201.2
failover ip address inside 192.168.2.2
failover ip address state 192.168.253.2
failover link state(注意:此處定義的是上文所述的“State Link”)
failover
global (outside) 1 209.165.201.3 netmask 255.255.255.224
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
static (inside,outside) 209.165.201.5 192.168.2.5 netmask 255.255.255.255 0 0
access-list acl_out permit tcp any 209.165.201.5 eq 80
access-group acl_out in interface outside
route outside 0 0 209.165.201.4 1
例2 LAN-Based Failover Configuration
Primary設備:
interface ethernet0 100full
interface ethernet1 100full
interface ethernet2 100full
interface ethernet3 100full
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet2 failover security10
nameif ethernet3 state security20
enable password farscape encrypted
password crichton encrypted
telnet 192.168.2.45 255.255.255.255
hostname pixfirewall
ip address outside 209.165.201.1 255.255.255.224
ip address inside 192.168.2.1 255.255.255.0
ip address failover 192.168.254.1 255.255.255.0
ip address state 192.168.253.1 255.255.255.252
failover ip address outside 209.165.201.2
failover ip address inside 192.168.2.2
failover ip address failover 192.168.254.2
failover ip address state 192.168.253.2
failover link state
failover lan unit primary
failover lan interface failover
failover lan key 12345678
failover lan enable
failover
global (outside) 1 209.165.201.3 netmask 255.255.255.224
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
static (inside,outside) 209.165.201.5 192.168.2.5 netmask 255.255.255.255 0 0
access-list acl_out permit tcp any host 209.165.201.5 eq 80
access-group acl_out in interface outside
route outside 0 0 209.165.201.4 1
Secondary 設備:
interface ethernet2 100full
nameif ethernet2 failover security10
ip address failover 192.168.254.1 255.255.255.0
failover ip address failover 192.168.254.2
failover lan unit secondary
failover lan interface failover
failover lan key 12345678
failover lan enable
failover
PIX會根據自己的狀態選用IP,如果是Active設備,就用ip address定義的地址;如果是standby就用failover ip address定義的IP地址。
還有一種做法,就是failover的IP地址設置為0.0.0.0,如:
failover ip address outside 0.0.0.0
failover ip address inside 0.0.0.0
failover ip address state 0.0.0.0
這樣,standby設備就被隱藏了。
還有,就是接口的MAC地址也會切換,Primary的MAC總是跟著active的IP走,這樣在failover的時候,外面的設備就不會觀察到任何變化。

熱詞搜索:

上一篇:配置ISA防火墻作為出站SMTP中繼過濾
下一篇:PIX防火墻命令集

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品国产三级国产aⅴ中文| 91久久久免费一区二区| 午夜精品福利在线| 成人美女视频在线看| 正在播放一区二区| 亚洲日本在线天堂| 高清日韩电视剧大全免费| 日韩欧美激情一区| 一区二区三区不卡视频 | 麻豆精品视频在线观看视频| 在线观看亚洲成人| 亚洲综合自拍偷拍| 91在线观看污| 成人欧美一区二区三区小说| 国产69精品久久久久毛片| 久久久久国产精品麻豆| 久久91精品国产91久久小草| 日韩视频免费观看高清完整版在线观看| 依依成人精品视频| 欧美性色黄大片| 性欧美疯狂xxxxbbbb| 欧美人牲a欧美精品| 日韩国产欧美在线视频| 欧美日韩不卡一区| 日本va欧美va瓶| 91精品国产综合久久久久久久 | 欧美亚洲国产bt| 亚洲成人动漫在线观看| 欧美日韩国产首页在线观看| 偷拍一区二区三区| 欧美成人性福生活免费看| 免费观看成人av| 国产欧美一区二区三区在线老狼| 国产精品一区二区在线观看网站| 国产欧美日韩另类一区| 在线观看一区二区视频| 六月丁香婷婷色狠狠久久| 久久久久久久电影| 色综合咪咪久久| 天堂久久一区二区三区| 久久精品日韩一区二区三区| 成a人片亚洲日本久久| 亚洲综合一区二区三区| 精品国产乱子伦一区| 成人丝袜高跟foot| 五月综合激情网| 久久精品视频在线看| 91小视频在线观看| 蜜臀va亚洲va欧美va天堂| 国产日产亚洲精品系列| 欧洲生活片亚洲生活在线观看| 久久精品久久久精品美女| 亚洲国产高清不卡| 777精品伊人久久久久大香线蕉| 国产99精品国产| 天天色综合成人网| 国产精品三级在线观看| 欧美一区二区三区免费观看视频| 成人激情小说网站| 免费看日韩a级影片| 国产精品久久久久久久久免费樱桃| 欧美二区三区的天堂| 成人小视频在线观看| 美女一区二区视频| 亚洲成精国产精品女| 国产精品美女久久久久久久久| 欧美一级高清大全免费观看| 色综合天天综合网国产成人综合天 | 中文在线免费一区三区高中清不卡| 欧美日韩中文字幕精品| 成人av免费在线观看| 麻豆免费精品视频| 偷拍一区二区三区| 一区二区三区蜜桃| 综合分类小说区另类春色亚洲小说欧美 | 欧美优质美女网站| 成人av在线网| 韩国三级电影一区二区| 蜜桃视频在线一区| 午夜精品久久久久久久蜜桃app| 亚洲欧美激情小说另类| 中文字幕亚洲区| 国产精品短视频| 中文字幕在线不卡一区二区三区 | 日本欧美大码aⅴ在线播放| 亚洲第一在线综合网站| 亚洲色图制服诱惑| 亚洲欧洲综合另类在线| 自拍偷拍国产精品| 怡红院av一区二区三区| 亚洲同性同志一二三专区| 亚洲天堂成人在线观看| 亚洲猫色日本管| 亚洲三级免费电影| 一区二区三区免费看视频| 亚洲一区二区在线免费看| 亚洲国产毛片aaaaa无费看 | 99热精品国产| 91久久人澡人人添人人爽欧美| 色婷婷激情综合| 欧美日韩一区视频| 欧美欧美欧美欧美| 欧美一区二区三区电影| 欧美本精品男人aⅴ天堂| 337p日本欧洲亚洲大胆精品| 久久久久久久久久久久久久久99 | 成人黄色免费短视频| 92国产精品观看| 欧美亚洲高清一区二区三区不卡| 欧美最新大片在线看| 欧美区在线观看| 精品国产a毛片| 亚洲天堂精品视频| 国产精品一区二区男女羞羞无遮挡| 欧美激情在线观看视频免费| 黑人精品欧美一区二区蜜桃| 亚洲女人****多毛耸耸8| 91黄色免费看| 一区二区三区产品免费精品久久75| 精品裸体舞一区二区三区| 奇米777欧美一区二区| 欧美日韩视频专区在线播放| 另类中文字幕网| 午夜a成v人精品| 中文字幕va一区二区三区| 麻豆成人久久精品二区三区红| 国产精品初高中害羞小美女文| 国产亚洲欧美中文| 美洲天堂一区二卡三卡四卡视频| 男人的j进女人的j一区| 美女任你摸久久| 色综合久久综合网欧美综合网| 国产91在线|亚洲| 99久久er热在这里只有精品15| 欧美丰满一区二区免费视频| 久久天天做天天爱综合色| 一区二区在线免费| 韩国精品在线观看| 欧美午夜一区二区三区免费大片| 久久你懂得1024| 亚洲超碰97人人做人人爱| 成人黄色网址在线观看| 欧美精品123区| 自拍av一区二区三区| 激情五月激情综合网| 在线影院国内精品| 国产三级精品三级| 久久国产人妖系列| 欧美色网一区二区| 亚洲精品水蜜桃| 成人综合在线观看| 2022国产精品视频| 精品一二三四区| 日韩一区二区三| 天天操天天综合网| 精品视频色一区| 一区二区三区视频在线观看| 国产成a人无v码亚洲福利| 久久久综合激的五月天| 加勒比av一区二区| 日韩女同互慰一区二区| 天堂va蜜桃一区二区三区| 色综合久久中文字幕| 中文字幕在线视频一区| 国产福利精品一区二区| 国产亚洲欧美在线| 国产大陆亚洲精品国产| 国产精品视频观看| 91麻豆国产福利在线观看| 中文字幕在线不卡| 91捆绑美女网站| 亚洲影院理伦片| 在线观看不卡视频| 婷婷久久综合九色综合绿巨人| 欧美精品乱码久久久久久| 午夜久久久影院| 日韩欧美色综合| 国产成人精品一区二区三区网站观看| 2019国产精品| 99精品国产91久久久久久| 亚洲综合久久久| 日韩欧美激情在线| 国产一区二区三区蝌蚪| 亚洲欧美在线aaa| 欧美亚一区二区| 久久99最新地址| 国产精品久久久久久久第一福利| 99国产精品一区| 视频一区欧美日韩| 精品欧美一区二区三区精品久久| 韩国精品久久久| 亚洲男人天堂av网| 在线播放欧美女士性生活| 久久99精品视频| 亚洲欧洲国产日本综合| 欧美日韩一级视频| 国产a精品视频| 亚洲午夜av在线| 久久这里只有精品6| 91视频精品在这里|