一、防火墻的接口設(shè)置:
ifconfig 'eth0' 10.1.3.4 255.255.255.0 內(nèi)網(wǎng)接口 //接內(nèi)網(wǎng)交換機(jī)
ifconfig 'eth4' 211.141.203.74 255.255.255.0 外網(wǎng)接口口 //上接F5
ifconfig 'eth5' 211.141.203.76 255.255.255.240 服務(wù)器區(qū) //接服務(wù)器區(qū)交換機(jī)
ifconfig 'eth6' 192.168.1.250 255.255.255.0 防火墻同步接口 //主備防火墻間同步接口互連
二、按需配置好主防火墻
三、配置雙擊熱備過程:
1、 配置主防火墻的雙機(jī)設(shè)置,并使之處于工作狀態(tài):
system -n 'work' //給主防火墻取名為 work
system -i 0 //配置主防火墻的設(shè)備號(hào)為 0
system -h backup working 3 //配置主防火墻為雙機(jī)熱備方式并處于工作狀態(tài)
system ssp on //在主防火墻上打開狀態(tài)同步協(xié)議
2、 在從防火墻上清空所有配置:
restore config //恢復(fù)防火墻出廠默認(rèn)值
ifconfig eth6 off //清空防火墻所有接口地址(默認(rèn)出廠只有eth6有地址)
3、 配置從防火墻的雙機(jī)設(shè)置,并使之處于備用狀態(tài):
system -n 'standby' //給從防火墻取名為 standby
system -i 1 //配置從防火墻的設(shè)備號(hào)為 1
system -h backup standby 3 //配置從防火墻為雙機(jī)熱備方式并處于備用狀態(tài)
system ssp on //在從防火墻上打開狀態(tài)同步協(xié)議
4、 把主防火墻和從防火墻的所有接口按照要求接到相應(yīng)的設(shè)備
5、 在主防火墻執(zhí)行同步命令,將主防火墻的所有配置同步到從防火墻上:
writep //同步命令