- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Juniper ISG1000防火墙双机测试
Juniper ISG防火墙双机测试 测试拓扑: 高可用性 (HA) 为将网络中的设备出现故障的可能性降至最低提供了一种方法。由于所有网络信息都要流经 Juniper Networks 安全设备,所以需要确保该设备在发生故障时有备份设备,从而尽可能减少网络中的故障点 Active/Passive模式:通过对一个冗余集群中的两台安全设备进行电缆连接和配置,使其中一台设备作为主用设备,另一台作为备用设备。主用设备负责处理所有网络信息流,备用设备处于在线备份状态。主设备将其网络和配置命令及当前会话信息传播到备用设备,备用设备始终保持与主用设备配置信息和会话连接信息的同步,并跟踪主用设备状态,一旦主设备出现故障,备份设备将在极短时间内晋升为主设备并接管信息流处理。 设备配置: 第一步:配置设备接口 set interface ethernet1/1 zone Untrust set interface ethernet1/2 zone Trust set interface ethernet1/3 zone HA set interface mgt ip 192.168.1.1/24 set interface ethernet1/1 ip 10.0.0.1/24 set interface ethernet1/1 route set interface ethernet1/2 ip 172.16.0.1/24 set interface ethernet1/2 route 主设备 set nsrp cluster id 1 set nsrp rto-mirror sync set nsrp rto-mirror route set nsrp vsd-group hb-interval 200 set nsrp vsd-group master-always-exist set nsrp vsd-group id 0 priority 50 set nsrp monitor interface ethernet1/1 set nsrp monitor interface ethernet1/2 第二步:配置HA信息 备份设备 set nsrp cluster id 1 set nsrp rto-mirror sync set nsrp rto-mirror route set nsrp vsd-group hb-interval 200 set nsrp vsd-group master-always-exist set nsrp vsd-group id 0 priority 100 set nsrp monitor interface ethernet1/1 set nsrp monitor interface ethernet1/2 测试内容与结果 在主设备上开通Trust与Untrust之间的所有策略,观察备份设备上是否命令同步 set policy id 1 from Trust to Untrust Any Any ANY permit log set policy id 2 from Untrust to Trust Any Any ANY permit log 测试发现 命令可以自动同步 test004(M)- set address Trust test001 1.2.3.4/24 test003(B)- get config | in test001 set address Trust test001 1.2.3.4 255.255.255.0 test003(B)- exec nsrp sync global-config check-sum test003(B)- configuration in sync 从PC2 172.16.0.10 发送ping 包到PC1 10.0.0.10 断开线路1,观察ping包丢包情况,观察设备同步情况 观察ping 10.0.0.10的结果出现丢包1个, Reply from 10.0.0.10: bytes=32 time1ms TTL=63 Reply from 10.0.0.10: bytes=32 time1ms TTL=63 Request timed out. Reply from 10.0.0.10: bytes=32 time1ms TTL=63 Reply from 10.0.0.10: bytes=32 time1ms TTL=63 Reply from 10.0.0.10: bytes=32 time1ms TTL=63 Reply from 10.0.0.10: bytes=32 time1ms TTL=63 观察设备的HA状态,
文档评论(0)