国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

配置PIX雙機failover的要點
2005-12-17   

1,搞清關于“主”“備”的幾個概念:
Failover Link
Failover Link用于設備間相互溝通彼此的工作狀態,Failover link上傳遞的信息包括:
o 設備的當前狀態 (active和standby)
o 電源狀態 (基于專用failover電纜的才有)
o Hello信息包 (也通過所有其它端口發送)
o Active設備向Standby設備傳遞配置(稱為配置同步)
Failover link可以使用兩種介質(構成不同的failover形式)
o 基于專用電纜 ("cable-based failover")—兩設備間距離不超過6英尺(約1.83米)時,建議使用這種方式。因為設備可以通過此電纜感知對方的電源狀態,而且能分辨出是設備斷電還是根本沒插電源線。Failover電纜是一種改進的RS-232串行電纜(115 Kbps),一端標有"Primary" 用以連接 primary設備,另一端標有 "Secondary" 用以連接secondary 設備。
o 基于以太網 ("LAN-based failover")—可以使用設備上任意未占用的以太口,當兩設備間距離超過6英尺(約1.83米)時,請用這種方式。注意,此方式一定要通過交換機(推薦使用單獨的交換機)進行連接,而不能通過交叉線直接連接兩機的以太口。
基于以太網的Failover Link的缺點主要有:
• 當電源故障時,需要更長的時間才能failover
• standby設備的配置需要單獨設置(在cable-based failover中,standby設備可以不用enable任何端口或不用設置IP地址的時候就跟active設備通訊,并從active設備接受整個的配置信息。)
• 兩設備間用于Failover Link的交換機會成為另一個硬件的故障點
• 占用以太網端口
基于以太網的Failover Link的優點:
• 設備之間可以相距6英尺以上
• 配置同步的速度快
(在LAN-based failover中,如果Failover Link斷開,會自動使用其它端口查看對方狀態。)
Primary 、Secondary及Active 、Standby
前者是物理概念,后者是邏輯概念。
當前負責轉發網絡流量的設備就是Active設備,另一臺是Standby設備。
在cable-based failover中,其電纜的Primary端連接的就是Primary設備;Secondary端連接的PIX就稱為Sencondary設備;在LAN-based failover中,Primary和Sencondary設備是在配置文件中設定的。
當兩臺設備同時啟動,而且都處于健康狀態時,Primary設備就是Active設備;當Primary設備產生故障時,發生failover事件,Seconary設備就成為Active設備。
Active設備總是使用Active IP地址和Primary設備的MAC地址,除非發生以下狀況;
o Secondary設備成為active,但無法通過failover link獲得Primary設備的MAC地址。
o 在配置中把兩臺設備的MAC地址寫死了(使用指令:failover mac address)。
2,常規Failover和全狀態Failover
常規Failover(Regular Failover):發生Failover事件時,所有當前活動的連接都會丟棄,用戶需要重新刷新連接;
全狀態Failover(Stateful Failover):在雙機正常工作時,Active設備不斷地把連接的狀態信息發送給standby設備。當failover事件發生時,由于在新的Active設備上已經有了這些連接狀態信息,所以用戶不用重新連接就能繼續通訊。設備傳遞的狀態信息包括:
• NAT表
• TCP連接狀態
• H.323, SIP, MGCP UDP等連接
State Link
在全狀態Failover中,必需使用一個以太連接(Ethernet link)來傳遞狀態信息,PIX可以用下列以太口來設置 state link:
• Fast Ethernet (100BASE-T) full duplex
• Gigabit Ethernet (GE) (1000BASE-T) full duplex
在配有GE端口的PIX 535上, 必須選擇GE端口配置state link。
兩設備的state link端口雖然可以使用交換機相連,但為避免額外的故障點,還是推薦使用交叉線直接將端口相連。在LAN-based failover中,我們可以將state link與Failover Link設置為使用同一連接(推薦盡可能使用兩個鏈路),但此時不能用交叉線直連。
3,關于配置同步
# 當standby設備完成初始化啟動時,會從active設備同步配置;
# 配置同步只改變running-config,而不會把配置存到Flash memory中;
# 在Active設備上輸入的指令會立刻被同步到Standby設備上;
# 在active設備上輸入write memory命令時,standby設備也會將配置寫入Flash memory;
# 在Standby設備上輸入的指令不會被同步到Active設備;
# 如果兩設備的startup-config不同,在設備啟動后,Secondary設備會根據Primary設備的running-config同步自己的running-config;
# 在active設備上輸入write standby命令時,standby設備會從active設備同步配置;
4,配置示例
例1 Cable-Based Failover Configuration
interface ethernet0 100full
interface ethernet1 100full
interface ethernet2 shutdown
interface ethernet3 100full
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet3 state security20
enable password farscape encrypted
password crichton encrypted
telnet 192.168.2.45 255.255.255.255
hostname pixfirewall
ip address outside 209.165.201.1 255.255.255.224
ip address inside 192.168.2.1 255.255.255.0
ip address state 192.168.253.1 255.255.255.252
failover ip address outside 209.165.201.2
failover ip address inside 192.168.2.2
failover ip address state 192.168.253.2
failover link state(注意:此處定義的是上文所述的“State Link”)
failover
global (outside) 1 209.165.201.3 netmask 255.255.255.224
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
static (inside,outside) 209.165.201.5 192.168.2.5 netmask 255.255.255.255 0 0
access-list acl_out permit tcp any 209.165.201.5 eq 80
access-group acl_out in interface outside
route outside 0 0 209.165.201.4 1
例2 LAN-Based Failover Configuration
Primary設備:
interface ethernet0 100full
interface ethernet1 100full
interface ethernet2 100full
interface ethernet3 100full
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet2 failover security10
nameif ethernet3 state security20
enable password farscape encrypted
password crichton encrypted
telnet 192.168.2.45 255.255.255.255
hostname pixfirewall
ip address outside 209.165.201.1 255.255.255.224
ip address inside 192.168.2.1 255.255.255.0
ip address failover 192.168.254.1 255.255.255.0
ip address state 192.168.253.1 255.255.255.252
failover ip address outside 209.165.201.2
failover ip address inside 192.168.2.2
failover ip address failover 192.168.254.2
failover ip address state 192.168.253.2
failover link state
failover lan unit primary
failover lan interface failover
failover lan key 12345678
failover lan enable
failover
global (outside) 1 209.165.201.3 netmask 255.255.255.224
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
static (inside,outside) 209.165.201.5 192.168.2.5 netmask 255.255.255.255 0 0
access-list acl_out permit tcp any host 209.165.201.5 eq 80
access-group acl_out in interface outside
route outside 0 0 209.165.201.4 1
Secondary 設備:
interface ethernet2 100full
nameif ethernet2 failover security10
ip address failover 192.168.254.1 255.255.255.0
failover ip address failover 192.168.254.2
failover lan unit secondary
failover lan interface failover
failover lan key 12345678
failover lan enable
failover
PIX會根據自己的狀態選用IP,如果是Active設備,就用ip address定義的地址;如果是standby就用failover ip address定義的IP地址。
還有一種做法,就是failover的IP地址設置為0.0.0.0,如:
failover ip address outside 0.0.0.0
failover ip address inside 0.0.0.0
failover ip address state 0.0.0.0
這樣,standby設備就被隱藏了。
還有,就是接口的MAC地址也會切換,Primary的MAC總是跟著active的IP走,這樣在failover的時候,外面的設備就不會觀察到任何變化。

熱詞搜索:

上一篇:DDoS終結者 測思科防DDoS攻擊系統
下一篇:理解PIX Firewall上的alias命令

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91精品国产综合久久福利| 国产精品久久网站| 五月天视频一区| 久久久久久久久99精品| 99精品视频在线观看| 午夜国产不卡在线观看视频| 精品免费国产二区三区| 国产一区久久久| 亚洲柠檬福利资源导航| 制服丝袜国产精品| 91在线免费视频观看| 视频一区在线视频| 亚洲欧美日韩国产中文在线| 精品三级在线看| 欧美日韩精品综合在线| www.av亚洲| 国产精品一卡二卡| 精品一区二区三区在线视频| 亚洲精品网站在线观看| 亚洲国产精品成人综合色在线婷婷| 欧美写真视频网站| 欧美天天综合网| 欧美在线一区二区| 欧美日韩一区二区三区高清 | 欧美一区二区视频在线观看2022| 99视频精品在线| 91最新地址在线播放| 成人美女在线观看| 一本久久a久久精品亚洲| 99久久精品国产精品久久| 豆国产96在线|亚洲| av不卡一区二区三区| 欧美影片第一页| 欧美日韩高清不卡| 日韩精品在线网站| 在线成人av网站| 精品久久久久久久久久久久久久久| 欧美一区二区三区四区久久| 日韩视频免费直播| 国产拍欧美日韩视频二区| 亚洲免费观看视频| 蜜桃视频一区二区三区 | 成人激情免费网站| 日本精品一区二区三区四区的功能| 欧美无人高清视频在线观看| 6080日韩午夜伦伦午夜伦| 久久网站最新地址| 亚洲国产中文字幕| 国产福利一区二区三区视频在线 | 亚洲国产精品久久不卡毛片| 久久se精品一区二区| 欧美在线观看你懂的| 久久影院电视剧免费观看| 亚洲精品国产高清久久伦理二区| 精品午夜久久福利影院| 欧美日韩一区中文字幕| 国产精品不卡一区二区三区| 久久精品免费看| 欧美一区二区三区色| 亚洲国产人成综合网站| 91丨porny丨中文| 国产欧美日本一区二区三区| 亚洲午夜免费电影| 91免费视频观看| 亚洲国产激情av| 国产精品1区二区.| 中文字幕av免费专区久久| 久久成人麻豆午夜电影| 91精品免费在线观看| 亚洲线精品一区二区三区八戒| 色综合久久88色综合天天免费| 国产三区在线成人av| 丰满少妇久久久久久久| 久久女同精品一区二区| 国产精品白丝jk黑袜喷水| 国产精品嫩草影院av蜜臀| 成人黄色av电影| 亚洲成人综合网站| 国产欧美日韩亚州综合| 日韩一区二区三区四区| 久久成人18免费观看| 日韩丝袜情趣美女图片| www.爱久久.com| 日韩国产欧美在线播放| 久久精品视频一区二区三区| 色婷婷av一区二区| 久久精品国内一区二区三区| 久久久久久久性| 欧美剧情电影在线观看完整版免费励志电影| 亚洲成人精品一区| 久久嫩草精品久久久精品一| 在线亚洲免费视频| 国产伦精品一区二区三区免费迷 | 日韩丝袜美女视频| 91在线看国产| 国产成人精品免费网站| 日韩在线a电影| 亚洲国产wwwccc36天堂| 欧美激情综合在线| 久久久久成人黄色影片| 7777精品伊人久久久大香线蕉| a在线欧美一区| 国产在线不卡一区| 国产在线精品一区二区不卡了| 亚洲欧洲99久久| 国产精品免费网站在线观看| 精品久久久久久久久久久久包黑料| 欧美日韩高清不卡| 制服丝袜亚洲网站| 欧美精品在线一区二区| 9191精品国产综合久久久久久| 色综合中文综合网| 亚洲美女屁股眼交| 亚洲精品国产a| 免费人成网站在线观看欧美高清| 一区二区三区不卡在线观看 | 欧美日韩一区在线| 欧美日韩一区二区三区不卡| 欧美日韩在线电影| 日韩一级成人av| 欧美激情一二三区| 亚洲摸摸操操av| 秋霞午夜鲁丝一区二区老狼| 久久99精品久久久久| 国产露脸91国语对白| 成人av电影免费观看| 韩国精品主播一区二区在线观看| 国产精品第五页| 亚洲综合在线视频| 捆绑变态av一区二区三区| av电影在线观看一区| 欧美另类一区二区三区| 国产精品日韩精品欧美在线| 一区二区三区中文在线| 麻豆91精品视频| 欧美性感一区二区三区| 久久亚洲私人国产精品va媚药| 久久久无码精品亚洲日韩按摩| 亚洲激情自拍视频| 夫妻av一区二区| 欧美v日韩v国产v| 午夜久久久久久| 日本电影欧美片| 国产精品久久久久一区| 美女爽到高潮91| 日韩欧美国产综合| 日韩精品电影在线| 4438亚洲最大| 亚洲成人综合网站| 欧美乱妇15p| 日本aⅴ免费视频一区二区三区| 91在线视频免费观看| 国产偷国产偷亚洲高清人白洁| 免费的成人av| 久久综合久久综合久久综合| 麻豆视频观看网址久久| 91麻豆精品国产自产在线观看一区| 亚洲精品成人少妇| 欧美日韩色一区| 久久国产福利国产秒拍| 国产欧美一区二区精品久导航| 丰满少妇在线播放bd日韩电影| 中文字幕一区二区三区色视频 | 亚洲人成网站在线| 欧美色国产精品| 国产一区二区三区电影在线观看| 日韩一区二区视频在线观看| 国产成人午夜视频| 欧美国产丝袜视频| 欧美精品1区2区| 国产麻豆成人精品| 婷婷综合五月天| 国产目拍亚洲精品99久久精品| 成人永久aaa| 天天色综合天天| 欧美激情中文不卡| 在线不卡中文字幕播放| 一本久久综合亚洲鲁鲁五月天 | 2014亚洲片线观看视频免费| 成人国产精品免费观看动漫| 污片在线观看一区二区| 亚洲视频在线观看三级| 精品美女一区二区三区| 在线亚洲高清视频| 成人aaaa免费全部观看| 九九久久精品视频| 亚洲va韩国va欧美va| 亚洲国产精品高清| 日韩一级片网站| 欧美精品久久99久久在免费线| 色诱亚洲精品久久久久久| 成人毛片视频在线观看| 91久久精品网| 色综合久久久久久久久久久| 99久久精品国产精品久久| 99在线精品视频| 一本大道久久a久久精品综合| 国产a久久麻豆| 国产精品一区二区你懂的| 精品一区二区三区免费|