第九课:eNSP VRRP虚拟路由冗余协议配置教程(防火墙双机热备)

这篇具有很好参考价值的文章主要介绍了第九课:eNSP VRRP虚拟路由冗余协议配置教程(防火墙双机热备)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

 系列文章目录

第一课:eNSP第一个网络拓扑配置教程

第二课:eNSP vlan网络拓扑图配置教程

第三课:eNSP WIFI网络拓扑配置教程

第四课:eNSP 路由器路由配置拓扑教程

第五课:eNSP DHCP拓扑配置教程

第六课:eNSP 防火墙拓扑配置教程

第七课:eNSP 单臂路由/多臂路由拓扑配置教程

第八课:eNSP 链路聚合2种方式(手工模式和LACP模式)拓扑配置教程


目录

一、术语&命令说明

二、防火墙双机热备

1、绘制拓扑图

​2、配置各个设备的ip

3、配置防火墙区域

4、配置安全策略

5、配置VRRP双机热备

6、配置AR1的静态路由

三、验证


一、术语&命令说明

    VRRP(Virtual Router Redundancy Protocol),即虚拟路由冗余协议,它是一种容错协议。它通过把几台路由设备联合组成一台虚拟的路由设备,实现网关设备的主备备份,保障网络的可靠通信。

VRRP协议 解释
VRRP路由器 运行VRRP协议的路由器,一个或多个实例的路由器。
VRRP 由一组VRRP路由器组成,形成一个备份组,在功能上相当于一台虚拟路由器。在一个VRRP组内的多个路由器接口共用一个虚拟IP地址,这个虚拟IP地址被作为局域网内所有主机的缺省(默认)网关地址
虚拟路由器标识 VRID(Virtual Router ID),用于标识VRRP组中的路由器。在同一个VRRP组内的路由器必须有相同的VRID
Master路由器 VRRP组中处于主状态,负责接收发送至用户网关的数据包并进行转发,以及响应PC对于其网关IP地址的ARP请求。
Backup路由器 VRRP组中处于备份状态,侦听Master路由器的状态,并在Master路由器发生故障时,接替其工作,从而保证业务流量的平滑切换。
Master选举依据 优先使用VRRP优先级来选举,优先级取值范围是0~255,默认为100。该值越大,优先级越高。
如果优先级一样,则通过接口的IP地址来选举,IP越大,优先级越高。
VRRP报文 封装在IP报文里,通过组播地址224.0.0.18发送,TTL255,协议号为112

     HRP(Huawei Redundancy Protocol),即华为冗余备份协议,用来实现防火墙双机之间动态状态数据和关键配置命令的备份。

命令         说明
vrrp vrid <ID> virtual-ip <ip>/<mask> [active|standby]
VRRP(虚拟路由器冗余协议)的命令:
vrrp:启用VRRP。
vrid:虚拟路由器冗余ID,这是你为VRRP组分配的ID。virtual-ip:虚拟IP地址,这是在VRRP组内所有路由器上设置的公共IP地址。
active:使虚拟IP地址处于活动状态。
这条命令的作用是为VRRP组设置一个虚拟IP地址,这样即使主用路由器出现故障,备用路由器也可以继续处理流量,从而提供冗余性。
standby: 通常指的是这个配置是备用路由器的配置。

二、防火墙双机热备

1、绘制拓扑图

​ 2、配置各个设备的ip

AR1:

[Huawei]int g0/0/0

[Huawei-GigabitEthernet0/0/0]ip add 10.1.1.1 24

[Huawei-GigabitEthernet0/0/0]q

[Huawei]int LoopBack 0

[Huawei-LoopBack0]ip add 1.1.1.1 24

  FW1:

[USG6000V1]sysname FW1        // 改名字

[FW1]undo info-center enable        // 关闭更新提示

[FW1]int g1/0/0

[FW1-GigabitEthernet1/0/0]ip add 10.1.1.101 24

[FW1-GigabitEthernet1/0/0]int g1/0/1

[FW1-GigabitEthernet1/0/1]ip add 172.16.1.1 24

[FW1-GigabitEthernet1/0/1]int g1/0/2

[FW1-GigabitEthernet1/0/2]ip add 192.168.1.101 24

  FW2:

[USG6000V1]sysname FW2

[FW1]undo info-center enable 

[FW2]int g1/0/0

[FW2-GigabitEthernet1/0/0]ip add 10.1.1.102 24

[FW2-GigabitEthernet1/0/0]int g1/0/1

[FW2-GigabitEthernet1/0/1]ip add 172.16.1.2 24

[FW2-GigabitEthernet1/0/1]int g1/0/2

[FW2-GigabitEthernet1/0/2]ip add 192.168.1.102 24

   PC1和PC2

ensp中交换机配置冗余网关,ENSP,网络,服务器,运维

3、配置防火墙区域

FW1:

[FW1]firewall zone trust

[FW1-zone-trust]add int g1/0/2

[FW1-zone-trust]firewall zone untrust

[FW1-zone-untrust]add int g1/0/0

[FW1-zone-untrust]firewall zone dmz

[FW1-zone-dmz]add int g1/0/1

[FW1-zone-dmz]q

 FW2:

[FW2]firewall zone trust

[FW2-zone-trust]add int g1/0/2

[FW2-zone-trust]fi

[FW2-zone-trust]firewall zone untrust

[FW2-zone-untrust]add int g1/0/0

[FW2-zone-untrust]firewall zone dmz

[FW2-zone-dmz]add int g1/0/1

4、配置安全策略

FW1:

[FW1]security-policy

[FW1-policy-security]rule name heart

[FW1-policy-security-rule-heart]source-zone local

[FW1-policy-security-rule-heart]destination-zone dmz

[FW1-policy-security-rule-heart]action permit

[FW1-policy-security-rule-heart]q

[FW1-policy-security]rule name tru_to_untru  

[FW1-policy-security-rule-tru_to_untru]source-zone trust

[FW1-policy-security-rule-tru_to_untru]destination-zone untrust

[FW1-policy-security-rule-tru_to_untru]action permit

FW2:

[FW2]security-policy

[FW2-policy-security]rule name heart

[FW2-policy-security-rule-heart]source-zone local

[FW2-policy-security-rule-heart]destination-zone dmz

[FW2-policy-security-rule-heart]action permit

[FW2-policy-security-rule-heart]q

[FW2-policy-security]rule name tru_to_untru

[FW2-policy-security-rule-tru_to_untru]source-zone trust

[FW2-policy-security-rule-tru_to_untru]destination-zone untrust

[FW2-policy-security-rule-tru_to_untru]action permit

5、配置VRRP双机热备

PC1 无法ping通AR1,因为PC1的网关写的是待配置的虚拟网关ip;还有一个原因是没配置静态ip

FW1

[FW1]int g1/0/0

[FW1-GigabitEthernet1/0/0]vrrp vrid 1 virtual-ip 10.1.1.100 active        // 配置上行链路接口的虚拟ip

[FW1-GigabitEthernet1/0/0]q

[FW1]int g1/0/2

[FW1-GigabitEthernet1/0/2]vrrp vrid 2 virtual-ip 192.168.1.100 active        // 配置下行链路的接口虚拟ip

[FW1-GigabitEthernet1/0/2]q

[FW1]hrp int g1/0/1 remote 172.16.1.2        // 配置心跳线,ip为对端ip

[FW1]hrp enable        // 开启双机热备功能

HRP_S[FW1]hrp auto-sync        // 设置双机热备为自动备份

FW2:

[FW2]int g1/0/0

[FW2-GigabitEthernet1/0/0]vrrp vrid 1 virtual-ip 10.1.1.100 standby

[FW2-GigabitEthernet1/0/0]int g1/0/2

[FW2-GigabitEthernet1/0/2]vrrp vrid 2 virtual-ip 192.168.1.100 standby

[FW2-GigabitEthernet1/0/2]q

[FW2]hrp int g1/0/1 remote 172.16.1.1

[FW2]hrp enable

HRP_S[FW2]hrp auto-sync

6、配置AR1的静态路由

[Huawei]ip route-static 192.168.1.0 24 10.1.1.100

三、验证

PC1 ping通 AR1
ensp中交换机配置冗余网关,ENSP,网络,服务器,运维

继续验证:可以将master防火墙,即FW1的接口shutdown,通过抓包查看是否通过FW2备用交换机正常通信。文章来源地址https://www.toymoban.com/news/detail-786332.html

到了这里,关于第九课:eNSP VRRP虚拟路由冗余协议配置教程(防火墙双机热备)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • VRRP虚拟路由器冗余协议介绍

    VRRP (VirtualRouterRedundancyProtocol,虚拟路由冗余协议)是一种容错协议。通常,一个网络内的所有主机都设置一条缺省路由,这样,主机发出的目的地址不在本网段的报文将被通过缺省路由发往路由器RouterA,从而实现了主机与外部网络的通信。当路由器RouterA坏掉时,本网段内所有以

    2024年02月06日
    浏览(46)
  • 华为设备配置篇——VRRP配置(虚拟路由冗余)

            VRRP可以监视上行端口的状态,当设备感知上行端口或者链路发生故障时,可以主动的降低VRRP的优先级,从而保证上行链路正常的backup设备能够通过选举切换成Master状态,指导报文转发。         接入交换机为SW1,核心交换机为SW2和SW3,SW2与SW3做一个VRRP路由冗

    2024年02月06日
    浏览(52)
  • H3C交换机+路由器配置VRRP路由冗余

    一、先上拓扑:  二、简介: 注意:下文均为笔者根据自己理解所写,可能存在不准确(所用名词或解释不够专业性),请自行斟酌,不过可以确认的是,通过本文配置,读者可以大体理解标题所述(VRRP)的配置方法和部分特性,可以配置出一个 基本的 VRRP环境。 1、vrrp(

    2024年02月06日
    浏览(43)
  • 在华为eNSP中配置VRRP与MSTP协议

    (1)VRRP(Virtual Router Redundancy Protocol)的概念:   VRRP(Virtual Router Redundancy Protocol)指的是一种实现路由器冗余备份的协议,常用于构建局域网内的高可用性、无故障转移的网络拓扑。通过使用 VRRP,可以将多个路由器构成一个虚拟路由器,对外提供单一的虚拟 IP 地址和 MA

    2024年01月17日
    浏览(42)
  • 在华为eNSP中配置ospf动态路由协议

           OSPF(Open Shortest Path First)路由协议是一种常用的动态路由协议,主要用于路由器之间的通信和路由信息传递。它可以根据网络拓扑图和链路状况,自动计算出网络中各个节点之间的最短路径,并将此最短路径作为路由器转发数据包的依据。           OSPF协议将网络

    2024年03月28日
    浏览(47)
  • 数通--动态路由协议--eNSP实验OSPF配置实现全网互通

    ospf开放式最短路径优先协议是IEIF定义的一种基于链路状态的内部网关路由协议 目录 ospf开放式最短路径优先协议是IEIF定义的一种基于链路状态的内部网关路由协议 1.环境: 2.实验基本拓扑图 3.验证是否全网互通 4.配置过程 1)首先需要对路由器本身配置ip地址 2)配置ospf路由

    2024年04月26日
    浏览(47)
  • 实验二 VRRP配置-ensp

    1、掌握VRRP的配置方法; 2、理解VRRP的工作原理; 3、熟悉VRRP的报文格式。 根据如上图所示的配置信息分别为路由器R1和路由器R2的两个接口配置IP地址和子网掩码。 创建VRID分别为2和3的两个虚拟路由器,将路由器R1的接口1和路由器R2的接口1分配给VRID为2的虚拟路由器,并将路

    2024年02月04日
    浏览(40)
  • VRRP原理及ensp配置教程

    目录 1 VRRP作用 1.1VRRP实现原理 2实验拓扑 2.1配置pc机IP  2.2配置路由器 2.3实验测试 VRRP协议中文名称虚拟路由冗余协议,应用在路由器上,其作用是某一路由器损坏或链路出现问题立刻切换到另一个路由器上不影响整个网络的运行,更好的保障网络通信 Server服务器为PC2与PC3提

    2024年02月05日
    浏览(64)
  • ensp基于 VRRP 的负载均衡出口链路配置

    公司采用 ISP-A、ISP-B 线路接入互联网,通过出口路由器 R1、R2 连接,通过 VRRP 功能实现了路由器的主备自动切换。由于公司业务的开展,原来的主备链路模式无法 满足出口带宽的需求,现需更改为负载均衡模式,在出口链路互为备份的同时还能分流出口 流量,增加出口带宽

    2024年02月09日
    浏览(38)
  • eNSP模拟器下VRRP+MSTP实验配置

    ①: 底层配置: vlan trunk 略 ②:MSTP配置: 所有交换机:                   stp region-configuration                 region-name aa                 revision-level 1                 instance 1 vlan 2 to 3                 instance 2 vlan 4 to 5           

    2024年02月04日
    浏览(44)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包