• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火牆 RBM 可以同步 IPS AV 這些特征庫嗎

1天前提问
  • 0关注
  • 0收藏,72浏览
粉丝:0人 关注:0人

问题描述:

防火牆 RBM 可以同步 IPS AV 這些特征庫嗎,比如主设备升級完了,同步給备设备。

4 个回答
粉丝:8人 关注:9人

H3C防火墙RBM冗余备份场景下支持IPS、AV、URL过滤等安全特征库的自动同步,主设备升级完成后可自动同步给备设备,无需单独给备机手动升级,相关规则如下:
1、前提条件:双机硬件型号匹配、运行相同的系统版本,RBM配对状态正常,全局开启特征库同步功能,配置命令为系统视图下输入signature-library sync enable,V7版本大部分新版本默认已开启该功能。
2、同步逻辑:无论主设备是在线升级特征库,还是离线手动上传导入特征库,升级完成后都会自动校验特征库文件合法性,后台将完整特征库同步到备机,同步完成后备机自动加载生效,无需重启设备。
3、注意事项:异构RBM(不同硬件型号配对)场景下需确认双机特征库适配性,避免出现同步失败问题。

暂无评论

粉丝:116人 关注:11人

不会的,要单独升级的

暂无评论

粉丝:16人 关注:1人

H3C防火墙的RBM(Remote Backup Management,远端备份管理)功能完全支持对IPS/AV特征库的同步。但这并非简单的“文件复制”,而是通过“配置命令同步”来实现强制的“版本一致性”管理。

同步机制:逻辑同步,而非文件级拷贝

RBM的同步核心是确保主备设备的DPI(深度包检测)相关配置完全一致。“同步特征库”更准确的说法是,主设备升级特征库的操作,会通过RBM同步给备设备。整个过程由几个关键机制共同保障:

  • 配置同步触发:当你在主设备上执行升级特征库命令(如 ips signature update)时,该命令会被RBM实时备份到备设备,促使备设备主动进行更新。

  • DPI模块支持:RBM明确支持与IPS/AV等相关的DPI模块的配置信息同步。

  • 一致性保障:正常工作时,主设备的IPS/AV策略、引用的特征库等配置会被自动同步到备设备,确保规则匹配的一致性。

  • 强制一致性检查:在RBM组网中,这不仅是“可以同步”的可选项,更是维持HA(高可靠性)系统稳定的强制要求。如果主备设备的特征库种类、版本不一致,RBM通道可能无法正常建立


三步验证法:确保同步畅通

工程师在部署或运维时,可通过以下三步快速验证特征库同步状态:

  1. 检查RBM状态: 执行 display remote-backup-group status 命令,确保主备设备间RBM通道已建立且运行正常。

  2. 配置一致性检查: 执行 display remote-backup-group config-check 命令,查看主备设备的配置同步状态,检查是否有未同步的配置。

  3. 检查特征库版本至关重要的一步。分别登录主、备设备,执行 display version 或 display ips signature 及 display anti-virus signature 等命令,人工对比版本号及更新时间是否完全一致。这个习惯能避免因依赖自动同步而可能出现的隐性风险。


特殊情况:主备授权不一致怎么办?

RBM要求在网主备防火墙的安全授权(License)必须保持一致

如果因成本等因素无法实现License一致,可通过将主备设备加入不同“策略组”来规避。

策略组包含设备安全策略中引用的IPS/AV配置特点
Group 1主设备配置了完整的IPS/AV策略主设备正常进行深度检测
Group 2备设备配置了不含IPS/AV深度检测的简化策略备设备在主备切换后,仅保证基本网络连通

这样既避免了因授权问题触发告警,也在一定程度上保障了业务的连续性。

暂无评论

粉丝:10人 关注:2人

结论:RBM 双机热备不能自动同步 IPS/AV 等特征库文件,主升完不会自动推给备,必须分别升级或用管理平台批量升级H3C。

一、RBM 同步范围(能同步 vs 不能同步)

  • ✅ 可自动同步(配置 / 表项)
    • 安全策略、NAT、ACL、接口配置、VRRP 状态、会话表等运行时数据。
  • 不同步(资源文件 / 特征库)
    • IPS/AV/URL/ACG 特征库文件、ISP 地址库、公钥、证书等二进制文件H3C。
    • 系统软件(Boot/System/Feature 包)、补丁包。
    • License 授权(需分别激活)。

二、官方要求(主备必须一致)

  • 主备设备特征库版本、授权状态必须完全一致,否则切换后业务异常 / 防护失效。
  • RBM 只做配置一致性检查,不负责文件分发H3C。

三、正确升级做法(3 种)

  1. 主备分别手动升级(最常用)
    • 主设备升级→激活→确认版本;
    • 备设备上传同版本特征库→激活→确认一致;
    • 避免主新备旧,切换后防护不生效。
  2. iMC/MC 管理平台批量升级(推荐)
    • 管理平台统一推送特征库到主备,自动激活、版本一致。
  3. 命令行 / WEBUI 导出导入(应急)
    • 主设备导出特征库文件;
    • 备设备上传导入并激活。

四、一句话总结

RBM 同步配置不同步特征库文件;主备必须同版本,分开升级或用管理平台批量升级H3C。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明