Huawei ファイアウォールのデュアルマシン ホット スタンバイ アクティブ バックアップと負荷共有の構成例 (両端でルーティング用に OSPF を実行)

ここに画像の説明を挿入します

FW1
hrp Enable
hrp Interface GigabitEthernet1/0/2 Remote 172.16.0.2
hrp ospf-costAdjust-enable
このコマンドは、メイン デバイス スタンバイの OSPF 値を 65000 に、元のデフォルトのコスト オーバーヘッド値を加えて自動的に調整します。アクティブな場合、コスト値は調整されておらず、デフォルトのコスト値です。

hrp Mirror sessio Enable //負荷共有モードでは、通常、高速セッション バックアップ機能を有効にする必要があります

インターフェイス GigabitEthernet1/0/0
undo shutdown
ip address 1.1.1.2 255.255.255.0
hrp track active
ロード バランシングの場合は、もう 1 つコマンドを入力します: hrp trackstandby

インターフェイス GigabitEthernet1/0/1
undo shutdown
ip address 10.1.1.2 255.255.255.0
hrp track active
ロード バランシングの場合は、もう 1 つコマンドを入力します: hrp trackstandby

インターフェイス GigabitEthernet1/0/2
シャットダウンを元に戻す
IP アドレス 172.16.0.1 255.255.255.0

ファイアウォール ゾーンの信頼
セットの優先順位 85
インターフェイス GigabitEthernet0/0/0 の
追加 インターフェイス GigabitEthernet1/0/1 の追加

ファイアウォール ゾーン untrust
優先度 5 を追加し
、インターフェイス GigabitEthernet1/0/0 を設定します。

ファイアウォール ゾーン dmz
優先度 50 を設定し
、インターフェイス GigabitEthernet1/0/2 を追加します

security-policy //すべての
デフォルトアクションを一時的に許可します

FW2:
hrp 有効
hrp インターフェイス GigabitEthernet1/0/2 リモート 172.16.0.1
hrp ospf-costAdjust-enable

hrp Mirror sessio Enable //負荷共有モードでは、通常、高速セッション バックアップ機能を有効にする必要があります

インターフェイス GigabitEthernet1/0/0
undo shutdown
ip address 2.2.2.2 255.255.255.0
hrp trackstandby
ロード バランシングの場合は、もう 1 つコマンドを入力します: hrp track active

インターフェイス GigabitEthernet1/0/1
undo shutdown
ip address 10.1.2.2 255.255.255.0
hrp trackstandby
ロード バランシングの場合は、もう 1 つコマンドを入力します: hrp track active

インターフェイス GigabitEthernet1/0/2
シャットダウンを元に戻す
IP アドレス 172.16.0.2 255.255.255.0

ファイアウォール ゾーンの信頼
セットの優先順位 85
インターフェイス GigabitEthernet0/0/0 の
追加 インターフェイス GigabitEthernet1/0/1 の追加

ファイアウォール ゾーン untrust
優先度 5 を追加し
、インターフェイス GigabitEthernet1/0/0 を設定します。

ファイアウォール ゾーン dmz
優先度 50 を設定し
、インターフェイス GigabitEthernet1/0/2 を追加します

セキュリティ ポリシーの
デフォルト アクションの許可

表示の
HRP 状態バージョン

おすすめ

転載: blog.csdn.net/ydaxia110/article/details/134347239