国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

配置PIX雙機failover的要點
2005-09-09   

1,搞清關于“主”“備”的幾個概念:
Failover Link
Failover Link用于設備間相互溝通彼此的工作狀態,Failover link上傳遞的信息包括:
o 設備的當前狀態 (active和standby)
o 電源狀態 (基于專用failover電纜的才有)
o Hello信息包 (也通過所有其它端口發送)
o Active設備向Standby設備傳遞配置(稱為配置同步)
Failover link可以使用兩種介質(構成不同的failover形式)
o 基于專用電纜 ("cable-based failover")—兩設備間距離不超過6英尺(約1.83米)時,建議使用這種方式。因為設備可以通過此電纜感知對方的電源狀態,而且能分辨出是設備斷電還是根本沒插電源線。Failover電纜是一種改進的RS-232串行電纜(115 Kbps),一端標有"Primary" 用以連接 primary設備,另一端標有 "Secondary" 用以連接secondary 設備。
o 基于以太網 ("LAN-based failover")—可以使用設備上任意未占用的以太口,當兩設備間距離超過6英尺(約1.83米)時,請用這種方式。注意,此方式一定要通過交換機(推薦使用單獨的交換機)進行連接,而不能通過交叉線直接連接兩機的以太口。
基于以太網的Failover Link的缺點主要有:
• 當電源故障時,需要更長的時間才能failover
• standby設備的配置需要單獨設置(在cable-based failover中,standby設備可以不用enable任何端口或不用設置IP地址的時候就跟active設備通訊,并從active設備接受整個的配置信息。)
• 兩設備間用于Failover Link的交換機會成為另一個硬件的故障點
• 占用以太網端口
基于以太網的Failover Link的優點:
• 設備之間可以相距6英尺以上
• 配置同步的速度快
(在LAN-based failover中,如果Failover Link斷開,會自動使用其它端口查看對方狀態。)
Primary 、Secondary及Active 、Standby
前者是物理概念,后者是邏輯概念。
當前負責轉發網絡流量的設備就是Active設備,另一臺是Standby設備。
在cable-based failover中,其電纜的Primary端連接的就是Primary設備;Secondary端連接的PIX就稱為Sencondary設備;在 LAN-based failover中,Primary和Sencondary設備是在配置文件中設定的。
當兩臺設備同時啟動,而且都處于健康狀態時,Primary設備就是Active設備;當Primary設備產生故障時,發生failover事件,Seconary設備就成為Active設備。
Active設備總是使用Active IP地址和Primary設備的MAC地址,除非發生以下狀況;
o Secondary設備成為active,但無法通過failover link獲得Primary設備的MAC地址。
o 在配置中把兩臺設備的MAC地址寫死了(使用指令:failover mac address)。
2,常規Failover和全狀態Failover
常規Failover(Regular Failover):發生Failover事件時,所有當前活動的連接都會丟棄,用戶需要重新刷新連接;
全狀態Failover(Stateful Failover):在雙機正常工作時,Active設備不斷地把連接的狀態信息發送給standby設備。當failover事件發生時,由于在新的 Active設備上已經有了這些連接狀態信息,所以用戶不用重新連接就能繼續通訊。設備傳遞的狀態信息包括:
• NAT表
• TCP連接狀態
• H.323, SIP, MGCP UDP等連接
State Link
在全狀態Failover中,必需使用一個以太連接(Ethernet link)來傳遞狀態信息,PIX可以用下列以太口來設置 state link:
• Fast Ethernet (100BASE-T) full duplex
• Gigabit Ethernet (GE) (1000BASE-T) full duplex
在配有GE端口的PIX 535上, 必須選擇GE端口配置state link。
兩設備的state link端口雖然可以使用交換機相連,但為避免額外的故障點,還是推薦使用交叉線直接將端口相連。在LAN-based failover中,我們可以將state link與Failover Link設置為使用同一連接(推薦盡可能使用兩個鏈路),但此時不能用交叉線直連。
3,關于配置同步
# 當standby設備完成初始化啟動時,會從active設備同步配置;
# 配置同步只改變running-config,而不會把配置存到Flash memory中;
# 在Active設備上輸入的指令會立刻被同步到Standby設備上;
# 在active設備上輸入write memory命令時,standby設備也會將配置寫入Flash memory;
# 在Standby設備上輸入的指令不會被同步到Active設備;
# 如果兩設備的startup-config不同,在設備啟動后,Secondary設備會根據Primary設備的running-config同步自己的running-config;
# 在active設備上輸入write standby命令時,standby設備會從active設備同步配置;
4,配置示例
例1 Cable-Based Failover Configuration
interface ethernet0 100full
interface ethernet1 100full
interface ethernet2 shutdown
interface ethernet3 100full
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet3 state security20
enable password farscape encrypted
password crichton encrypted
telnet 192.168.2.45 255.255.255.255
hostname pixfirewall
ip address outside 209.165.201.1 255.255.255.224
ip address inside 192.168.2.1 255.255.255.0
ip address state 192.168.253.1 255.255.255.252
failover ip address outside 209.165.201.2
failover ip address inside 192.168.2.2
failover ip address state 192.168.253.2
failover link state(注意:此處定義的是上文所述的“State Link”)
failover
global (outside) 1 209.165.201.3 netmask 255.255.255.224
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
static (inside,outside) 209.165.201.5 192.168.2.5 netmask 255.255.255.255 0 0
access-list acl_out permit tcp any 209.165.201.5 eq 80
access-group acl_out in interface outside
route outside 0 0 209.165.201.4 1
例2 LAN-Based Failover Configuration
Primary設備:
interface ethernet0 100full
interface ethernet1 100full
interface ethernet2 100full
interface ethernet3 100full
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet2 failover security10
nameif ethernet3 state security20
enable password farscape encrypted
password crichton encrypted
telnet 192.168.2.45 255.255.255.255
hostname pixfirewall
ip address outside 209.165.201.1 255.255.255.224
ip address inside 192.168.2.1 255.255.255.0
ip address failover 192.168.254.1 255.255.255.0
ip address state 192.168.253.1 255.255.255.252
failover ip address outside 209.165.201.2
failover ip address inside 192.168.2.2
failover ip address failover 192.168.254.2
failover ip address state 192.168.253.2
failover link state
failover lan unit primary
failover lan interface failover
failover lan key 12345678
failover lan enable
failover
global (outside) 1 209.165.201.3 netmask 255.255.255.224
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
static (inside,outside) 209.165.201.5 192.168.2.5 netmask 255.255.255.255 0 0
access-list acl_out permit tcp any host 209.165.201.5 eq 80
access-group acl_out in interface outside
route outside 0 0 209.165.201.4 1
Secondary 設備:
interface ethernet2 100full
nameif ethernet2 failover security10
ip address failover 192.168.254.1 255.255.255.0
failover ip address failover 192.168.254.2
failover lan unit secondary
failover lan interface failover
failover lan key 12345678
failover lan enable
failover
PIX會根據自己的狀態選用IP,如果是Active設備,就用ip address定義的地址;如果是standby就用failover ip address定義的IP地址。
還有一種做法,就是failover的IP地址設置為0.0.0.0,如:
failover ip address outside 0.0.0.0
failover ip address inside 0.0.0.0
failover ip address state 0.0.0.0
這樣,standby設備就被隱藏了。
還有,就是接口的MAC地址也會切換,Primary的MAC總是跟著active的IP走,這樣在failover的時候,外面的設備就不會觀察到任何變化。

熱詞搜索:

上一篇:配置ISA防火墻作為出站SMTP中繼過濾
下一篇:PIX防火墻命令集

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产人久久人人人人爽| 婷婷国产在线综合| 国产精品护士白丝一区av| 91官网在线免费观看| 国产精品国产三级国产普通话三级| 国产白丝精品91爽爽久久| 国产欧美一区二区精品性| 欧美一区二区三区免费| 亚洲午夜在线视频| 欧美综合亚洲图片综合区| 精品国产91乱码一区二区三区| 国产高清在线精品| 亚洲激情六月丁香| 秋霞影院一区二区| 国产女同互慰高潮91漫画| 久久草av在线| 精品久久久久99| 国产福利不卡视频| 久久久久综合网| 日韩精品视频网| 精品国产凹凸成av人网站| 久久女同精品一区二区| 亚洲成人高清在线| 91小视频在线| 亚洲男人的天堂在线aⅴ视频| 韩国理伦片一区二区三区在线播放| 成人免费高清在线观看| 日韩三级av在线播放| 亚洲国产一区二区三区青草影视| a4yy欧美一区二区三区| 91精品欧美福利在线观看| 午夜免费欧美电影| 日韩视频一区在线观看| 亚洲欧洲国产专区| 91免费观看国产| 久久精品国产一区二区| 国产精品乱码妇女bbbb| 在线免费观看视频一区| 天天操天天干天天综合网| 欧美午夜片在线看| 自拍偷拍亚洲综合| 欧美主播一区二区三区美女| 91黄色免费网站| 国产超碰在线一区| 色综合久久中文字幕| 在线不卡a资源高清| 美女视频黄频大全不卡视频在线播放| 精品国产乱码91久久久久久网站| 一区二区三区蜜桃网| 欧美亚洲综合色| 日韩黄色在线观看| www一区二区| 精品国产污污免费网站入口| 亚洲欧洲国产专区| 中文在线一区二区| 国产精品久久久久影院色老大 | 色狠狠综合天天综合综合| 欧美电视剧在线观看完整版| 欧洲国产伦久久久久久久| 国产欧美精品一区aⅴ影院| 国产精品网站在线观看| 免费高清在线视频一区·| av一二三不卡影片| 国产精品视频一二三| 韩国成人精品a∨在线观看| eeuss国产一区二区三区| 不卡的av电影| 日韩一区二区三区在线观看| 亚洲成人高清在线| 欧美剧在线免费观看网站| 91精品国产一区二区三区蜜臀| 精品国产免费久久| 国产精品天干天干在线综合| 韩国女主播成人在线| 琪琪一区二区三区| 久久99久久久欧美国产| 日韩 欧美一区二区三区| 免费成人在线影院| 麻豆国产一区二区| 国产电影一区在线| 99久久99久久久精品齐齐| 成人午夜视频免费看| 成人激情电影免费在线观看| 欧美日韩一级二级| 欧美大片在线观看| 国产精品国产自产拍在线| 亚洲国产电影在线观看| 亚洲超碰97人人做人人爱| 中文字幕欧美三区| 丝袜脚交一区二区| 欧美日韩免费观看一区三区| 亚洲高清三级视频| 91免费看片在线观看| 国产亚洲一区二区三区四区| 亚洲精品成人天堂一二三| 国产精品天干天干在线综合| 欧美区视频在线观看| 日韩一区二区三区四区| 欧美高清你懂得| 日韩欧美国产综合一区 | 日韩国产精品大片| 欧美一级爆毛片| 555夜色666亚洲国产免| 欧美日韩美少妇| 国产精品三级电影| 国产乱码精品一区二区三区忘忧草 | 国产91丝袜在线播放| 欧美一区二区不卡视频| 国产精品电影院| 欧美午夜精品电影| 国产午夜一区二区三区| 日本va欧美va精品| fc2成人免费人成在线观看播放 | 欧美精品欧美精品系列| 亚洲欧美aⅴ...| 欧美丝袜自拍制服另类| 亚洲综合激情小说| 制服丝袜亚洲播放| 久久精品久久久精品美女| 91久久精品国产91性色tv| 亚洲黄网站在线观看| 91色综合久久久久婷婷| 亚洲免费看黄网站| 天天av天天翘天天综合网| 精品国产一区二区三区av性色| 色悠悠久久综合| 久久激情五月婷婷| 理论片日本一区| 青青草原综合久久大伊人精品优势 | 色婷婷精品大在线视频| 91麻豆精品视频| 久久久一区二区| 成人激情电影免费在线观看| 欧美大片在线观看一区| 亚洲免费观看在线观看| 精品视频在线免费观看| 欧美色精品在线视频| 1024成人网| 欧美三级资源在线| 午夜精品在线看| 日韩精品影音先锋| 亚洲女厕所小便bbb| 日本在线不卡视频| 色婷婷av一区二区三区gif | 经典三级在线一区| 国产精品丝袜一区| 7777精品伊人久久久大香线蕉的 | 1024成人网| 欧美一级一级性生活免费录像| 成人精品视频一区二区三区| 日本欧美在线看| 午夜伦欧美伦电影理论片| 依依成人综合视频| 国产精品美女久久久久久久| 久久日韩精品一区二区五区| 美女视频免费一区| 国产成人精品免费视频网站| 日本高清免费不卡视频| 青青草国产精品97视觉盛宴| 日本美女一区二区三区视频| 久久er99精品| 日韩女优av电影在线观看| 91欧美一区二区| 国产在线国偷精品免费看| 亚洲欧美日韩一区二区三区在线观看| 五月激情综合婷婷| 国产精品高清亚洲| 91精品国产丝袜白色高跟鞋| 成人免费视频播放| 精品午夜久久福利影院| 亚洲欧洲精品一区二区三区| av电影天堂一区二区在线| 国产精品福利一区二区三区| 不卡视频免费播放| 91麻豆免费看片| 欧美一区二区在线免费观看| 欧美性大战久久| 欧美在线观看你懂的| 91精品欧美福利在线观看| 色先锋aa成人| 激情综合网最新| 国产视频一区二区三区在线观看 | 国产麻豆视频精品| 国产精品麻豆视频| 亚洲日本va午夜在线影院| 国产女人18毛片水真多成人如厕| 成人黄色av电影| 亚洲男同1069视频| 国产精品麻豆网站| 欧美三级在线视频| 国产精品一色哟哟哟| 黄色日韩网站视频| 亚洲美女偷拍久久| 国产成人免费高清| 精品国产91洋老外米糕| 亚洲第一综合色| 91精品国产手机| 国产一区二区在线电影| 五月天亚洲精品| 欧美精品亚洲二区|