• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

RBM主备模式中联动track

  • 0关注
  • 1收藏,1188浏览
粉丝:0人 关注:10人

问题描述:


RBM主备模式中shutdown 主防火墙或者备防火墙联动组中的任意一个track口。都会导致两台防火墙的所有track口down掉。

比如FW1中1/0/1和1/0/2为联动组,FW2中1/0/1和1/0/2为联动组,shutdown FW1de 1/0/1后会导致FW1 1/0/2和FW2的1/0/1和1/0/2也down。

组网及组网描述:


3 个回答
粉丝:1人 关注:1人

冗余口,冗余组嘛

冗余组是单台设备内部的啊大哥。

zhiliao_O05iEW 发表时间:2022-08-09

有具体配置嘛

zhiliao_yTz9Lv 发表时间:2022-08-09

(1)FW主  配置track口: track 1 interface GigabitEthernet1/0/22 track 2 interface Ten-GigabitEthernet1/0/12  配置联动组: collaboration-group 1  配置Loopback地址: interface LoopBack0 ip address 192.168.100.1 255.255.255.0 quit  配置ospf router id 192.168.100.1 ospf 1 default-route-advertise always import-route static area 0.0.0.0 network 192.168.100.1 0.0.0.0 network 10.94.12.161 0.0.0.3 quit #  端口地址配置 interface Route-Aggregation1 description RBM ip address 1.1.1.5 255.255.255.252 quit # interface GigabitEthernet1/0/22 description to9508 ip address 10.94.12.161 255.255.255.252 port collaboration-group 1 quit # interface GigabitEthernet1/0/4 port link-mode route port link-aggregation group 1 quit # interface GigabitEthernet1/0/5 port link-mode route port link-aggregation group 1 quit # interface Ten-GigabitEthernet1/0/12 port link-mode route description TO 1002A ip address 10.94.12.170 255.255.255.252 port collaboration-group 1 quit #  BFD配置: interface GigabitEthernet1/0/22 ospf bfd enable bfd min-transmit-interval 100 bfd min-receive-interval 100 bfd detect-multiplier 3 quit  配置安全域: security-zone name Trust import interface ten-GigabitEthernet1/0/14 import interface GigabitEthernet1/0/22 # security-zone name Untrust import interface Ten-GigabitEthernet1/0/15 import interface GigabitEthernet1/0/12 # security-zone name RBM import interface Route-Aggregation1 #  配置安全策略 security-policy ip rule 0 name ANY action pass logging enable profile 0_IPv4 quit # security-policy ip rule name ospf1 source-zone trust destination-zone local service ospf action pass quit # security-policy ip rule name ospf2 source-zone local destination-zone trust service ospf action pass quit # security-policy ip rule name ospf3 source-zone untrust destination-zone local service ospf action pass quit # security-policy ip rule name ospf4 source-zone local destination-zone untrust service ospf action pass quit # security-policy ip rule name vrrp1 source-zone trust destination-zone local service vrrp action pass quit # security-policy ip rule name vrrp2 source-zone local destination-zone trust service vrrp action pass quit # security-policy ip rule name vrrp3 source-zone untrust destination-zone local service vrrp action pass quit # security-policy ip rule name vrrp4 source-zone local destination-zone untrust service vrrp action pass quit # quit #  配置用户服务: ssh server enable # local-user weihu class manage password hash ***.***@123 service-type ssh terminal https authorization-attribute user-role level-3 authorization-attribute user-role network-admin authorization-attribute user-role network-operator # ip https enable #  配置RBM: remote-backup group data-channel interface Route-Aggregation1 configuration sync-check interval 12 configuration auto-sync enable undo backup-mode hot-backup enable adjust-cost ospf enable absolute 6000 track 1 track 2 local-ip 1.1.1.5 remote-ip 1.1.1.6 device-role primary # (2)FW备  配置track口 track 1 interface GigabitEthernet1/0/22 track 2 interface GigabitEthernet1/0/12  配置OSPF router id 192.168.100.2 ospf 1 default-route-advertise always import-route static area 0.0.0.0 network 192.168.100.2 0.0.0.0 network 10.94.12.165 0.0.0.3 quit  配置联动组 collaboration-group 1  配置端口IP地址 interface Route-Aggregation1 description RBM ip address 1.1.1.6 255.255.255.252 quit # interface GigabitEthernet1/0/22 description to9508B ip address 10.94.12.165 255.255.255.252 port collaboration-group 1 quit # interface LoopBack0 ip address 192.168.100.2 255.255.255.252 quit # interface GigabitEthernet1/0/4 port link-mode route port link-aggregation group 1 quit # interface GigabitEthernet1/0/5 port link-mode route port link-aggregation group 1 quit # Interface GigabitEthernet1/0/12 port link-mode route description to1002B ip address 10.94.12.174 255.255.255.252 port collaboration-group 1 quit #  BFD配置: interface GigabitEthernet1/0/22 ospf bfd enable bfd min-transmit-interval 100 bfd min-receive-interval 100 bfd detect-multiplier 3 quit  配置安全域: security-zone name Trust import interface GigabitEthernet1/0/2 import interface GigabitEthernet1/0/22 quit # security-zone name Untrust import interface GigabitEthernet1/0/1 import interface GigabitEthernet1/0/12 quit # security-zone name RBM import interface Route-Aggregation1 quit  配置用户服务: ssh server enable # local-user weihu class manage password hash ***.***@123 service-type ssh terminal https authorization-attribute user-role level-3 authorization-attribute user-role network-admin authorization-attribute user-role network-operator quit # ip https enable  配置安全策略: security-policy ip rule 0 name ANY action pass logging enable profile 0_IPv4 quit # security-policy ip rule name ospf1 source-zone trust destination-zone local service ospf action pass quit # security-policy ip rule name ospf2 source-zone local destination-zone trust service ospf action pass quit # security-policy ip rule name ospf3 source-zone untrust destination-zone local service ospf action pass quit # security-policy ip rule name ospf4 source-zone local destination-zone untrust service ospf action pass quit # security-policy ip rule name vrrp1 source-zone trust destination-zone local service vrrp action pass quit # security-policy ip rule name vrrp2 source-zone local destination-zone trust service vrrp action pass quit # security-policy ip rule name vrrp3 source-zone untrust destination-zone local service vrrp action pass quit # security-policy ip rule name vrrp4 source-zone local destination-zone untrust service vrrp action pass quit  配置RBM: remote-backup group data-channel interface Route-Aggregation1 configuration sync-check interval 12 configuration auto-sync enable undo backup-mode hot-backup enable adjust-cost ospf enable absolute 6000 track 1 track 2 local-ip 1.1.1.6 remote-ip 1.1.1.5 device-role secondary

zhiliao_O05iEW 发表时间:2022-08-09

发不了文件

zhiliao_O05iEW 发表时间:2022-08-09

这个配置看的眼花

zhiliao_yTz9Lv 发表时间:2022-08-09
粉丝:178人 关注:8人

检查一下配置吧,正常不会联动备设备

粉丝:0人 关注:0人

看你是什么组合 RBM VRRP的话,先创建track检测物理链路,然后把vrrp和track关联

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明